vit_r: default (vit_r)
vit_r ([personal profile] vit_r) wrote2014-09-19 03:10 pm
Entry tags:

Про новостную ленту

Отключение Интернета - это, естественно, подготовка к большой войне.

С точки зрения Госбезопасности, конечно. Только других точек зрения кое-где сейчас нет, включая политическую, экономическую или, даже, военную.

Также совершенно понятно, что ничего у них не получится. Начиная от идущей сейчас по всем блогам ссылки на хабр и заканчивая тем, что Дорогим Россиянам в голову и так ничего не проникает, а хипстеры ради айфонов даже Фидонет воссоздадут, хотя, скорее, просто уедут.

Плюс стоит это немерено, а бюджет и так трещит по всем швам.

[identity profile] kouzdra.livejournal.com 2014-09-19 01:57 pm (UTC)(link)
А зачем любой вменяемый админ будет пресекать любой внутрикорпоративный траффик, пересекающий границы локальной сети?

Вот за этим же.

[identity profile] anderson-mike.livejournal.com 2014-09-19 02:03 pm (UTC)(link)
Внутрикорпоративный трафик в локальной сети компании потенциально содержит коммерческую тайну.

Трафик, ходящий в национальном публичном интернете - никакой тайны не содержит, а если содержит, то с этим надо бороться не отсекая национальный сегмент от мирового, а пресекая попадание этой тайны в открытую сеть.

[identity profile] kouzdra.livejournal.com 2014-09-19 02:06 pm (UTC)(link)
Потенциально тоже содержит. Я например при всей моей нелюбви к рф-скому правительству совершенно не рад идее поставки своего трафика еще и в NSA (поскольку американскому правительству доверяю ничуть не больше) и да - приветствовал бы режим, когда траффик между российскими адресами не покидает территорию РФ.

[identity profile] vit-r.livejournal.com 2014-09-19 02:07 pm (UTC)(link)
Это при том, что налоговые базы данных можно просто так купить на рынке?

[identity profile] kouzdra.livejournal.com 2014-09-19 02:10 pm (UTC)(link)
Вроде уже нельзя - но да - таки при том. Равно как и мне хочется быть уверенным, что если какие забугорные идиоты решат ввести "пскации" против российского интернета (а например по поводу "отключить РФ от swift" пиздеж идет вполне на высоком уровне), то по крайней мере локальные транзакции задеты не будут.

Да - мне удобнее когда я завишу только от того, с какой ноги встали в кремле - а не когда к кремлю добавляются еще и Вашингтон, Брюссель и прочая прочая.

[identity profile] vit-r.livejournal.com 2014-09-19 02:15 pm (UTC)(link)
Чтобы локальные транзакции не зависели, надо не интернет отрубать, а делать свой деревенский аналог SWIFT. Кстати, сделают и будут контролировать скорее всего китайцы.

[identity profile] kouzdra.livejournal.com 2014-09-19 02:51 pm (UTC)(link)
Так а и делают.

[identity profile] vit-r.livejournal.com 2014-09-19 02:53 pm (UTC)(link)
"Чтобы повернуться к Европе жопой..."

[identity profile] kouzdra.livejournal.com 2014-09-19 03:13 pm (UTC)(link)
Нет - просто чтобы в торге с ней иметь более сильную позицию - а для этого желательно минимизировать хотя бы очевидные уязвимости.

Это собственно стандарт любых деловых отношений - от контрагента зависеть в идеале надо только в том, каковые завимости ты сам считаешь нужным открыть контрагенту.

(no subject)

[identity profile] vit-r.livejournal.com - 2014-09-19 15:15 (UTC) - Expand

(no subject)

[identity profile] kouzdra.livejournal.com - 2014-09-19 16:20 (UTC) - Expand

[identity profile] matmyst.livejournal.com 2014-09-19 02:36 pm (UTC)(link)
Это дело еще при мне прикрыли в 2010-м. Сейчас я не вижу баз в свободной продаже.

[identity profile] anderson-mike.livejournal.com 2014-09-19 02:08 pm (UTC)(link)
Зачем вы вообще через интернет передаете что-то, что может представлять какой-то интерес для правительств, не важно каких?

[identity profile] kouzdra.livejournal.com 2014-09-19 02:11 pm (UTC)(link)
Ну а зачем вообще интернет?

А интерес знаете могут представлять самые разные вещь - вплоть до переписки о новом контракте.

[identity profile] anderson-mike.livejournal.com 2014-09-19 02:17 pm (UTC)(link)
Ок, вы правы.
ext_646638: (Default)

[identity profile] rdia.livejournal.com 2014-09-19 03:53 pm (UTC)(link)
> А интерес знаете могут представлять самые разные вещь - вплоть до переписки о новом контракте.

Поэтому со стороны ФСБ исключительная дурь запрещать Tor, ограничивать шифрование внутри страны. Вне - пожалуйста, а внутри каналы должны быть хорошо шифрованы и по возможности скрыты, чтобы взломав часть инфраструктуры страны было нельзя узнать внутренние коммерческие связи.

[identity profile] vit-r.livejournal.com 2014-09-19 04:20 pm (UTC)(link)
Никто для таких целей не будет взламывать инфраструктуру, когда есть wetware
ext_646638: (Default)

[identity profile] rdia.livejournal.com 2014-09-19 06:07 pm (UTC)(link)
Контроль шлюзов на внаружу. :-)

[identity profile] vit-r.livejournal.com 2014-09-19 02:06 pm (UTC)(link)
Ну да. Тут уж, скорее, parent control подходит.

[identity profile] vit-r.livejournal.com 2014-09-19 02:04 pm (UTC)(link)
За такие шутки этому "вменяемому админу" сразу дадут по ушам. Потому что людям надо не анальным огораживанием заниматься, а работать.

[identity profile] kouzdra.livejournal.com 2014-09-19 02:06 pm (UTC)(link)
Админам напротив за это деньги платят. Это стандарт корпоративной безопасности - если вы этого не замечаете - ну значит просто у вас хороший админ.

[identity profile] vit-r.livejournal.com 2014-09-19 02:10 pm (UTC)(link)
У всех контор, даже очень закрытых, есть шлюз в Интернет, и контролируют что по нему идёт люди индивидуально. За исключением, конечно, вирусов и подобной фигни.

[identity profile] kouzdra.livejournal.com 2014-09-19 02:14 pm (UTC)(link)
Почему же индивидуально - там скрипты в основном контролируют. Но главное тут "все идет через шлюз". Вот это как раз и требуется - чтобы "шло через гейты" и чтобы внутрироссийский траффик наружу не выходил. И от отключения гейтов он не страдал.

Это несложно и дешево - но не делается одномоменто. А надо.

[identity profile] vit-r.livejournal.com 2014-09-19 02:16 pm (UTC)(link)
Угу. Парвославный Интернет, отключённый от остальной сети.

[identity profile] kouzdra.livejournal.com 2014-09-19 02:50 pm (UTC)(link)
Не обязательно - но таки самодостаточный и идущий наружу через вполне определенные гейты.

[identity profile] vit-r.livejournal.com 2014-09-19 02:54 pm (UTC)(link)
"Самодостаточное информационное поле, не включённое в общемировой процесс" - это бред.

(no subject)

[identity profile] kouzdra.livejournal.com - 2014-09-19 15:04 (UTC) - Expand