Email or username:

Password:

Forgot your password?
1,181 posts total
КМБ-4

Наблюдаю неприятные симптомы, которые дают основания подозревать, что вредители начинают потихоньку в режиме A/B раскатывать блокировку Hetzner (и ко?).

Посему проведу среди вас очередной опрос.

Если вы В РОССИИ и у вас выключены обходы блокировок или вы можете их выключить, то проверьте без них следующие два ресурса на доступность в браузере по HTTPS:

- lor.sh/
- b.skobk.in/

Они находятся в ДЦ в Германии и Финляндии.

ВАЖНО: если не открывается с ошибкой 5XX - не учитывайте это как "не открывается". Это проблема сервера, а не канала.

Отметьте подходящий вам вариант и, если несложно - бустаните пост.

Если вопросы приватности вас не сильно волнуют, можете в комментах написать регион и провайдера, т.к. кажется, что в разных регионах на разных провайдерах картина может быть сильно разной.

P.S. Это перепост, т.к. у одного из ресурсов была проблема на сервере в момент опроса.

@rf
#network #internet #Russia #censorship #RKN #survey #vote #DPI #help #Hetzner #hosting

Наблюдаю неприятные симптомы, которые дают основания подозревать, что вредители начинают потихоньку в режиме A/B раскатывать блокировку Hetzner (и ко?).

Посему проведу среди вас очередной опрос.

Если вы В РОССИИ и у вас выключены обходы блокировок или вы можете их выключить, то проверьте без них следующие два ресурса на доступность в браузере по HTTPS:

Anonymous poll

Poll

Открывается всё
59
93.7%
Открывается частично (в комментах детали)
2
3.2%
Не открывается ничего
2
3.2%
63 people voted.
Voting ended 13 Dec 2024 at 13:56.
Show previous comments
Xpucckapy

@skobkin Воронеж, домру, открылось всё.

Но вообще немного по теме: у меня подледную неделю прокси на DO стали подтормаживать, причем как-то странно.
Например когда я сокс на тв настроил для просмотра ютуба - оно дико тормозило и еле открывалось, при той же прокси ютуб на пк открывался нормально.
Стоило на тв проксю прописать на с дижитал оушн - стало без тормозов работать на тв,
единственное предположить что могу - это что у меня может быть тв в ipv6 не умеет и потому тормозит, но это прям гадание на пингах и логики в этой версии нет прям совсем

@skobkin Воронеж, домру, открылось всё.

Но вообще немного по теме: у меня подледную неделю прокси на DO стали подтормаживать, причем как-то странно.
Например когда я сокс на тв настроил для просмотра ютуба - оно дико тормозило и еле открывалось, при той же прокси ютуб на пк открывался нормально.
Стоило на тв проксю прописать на с дижитал оушн - стало без тормозов работать на тв,

Dmitry ☮️

@skobkin @rf

Работает только через VPN. Оба линка.
С ресурсами Arch Linux та же проблема (хостятся на серверах Hetzner).

Dmitry ☮️

@skobkin @rf

В конце ноября РКН сообщали, что в декабре могут быть проблемы с доступом к некоторым веб ресурсам, включая банковские сервисы. Т.К, будут проходить учения по блокировкам "вредоносных данных".

КМБ-4

Услышал историю, как в поддержку мобильной игры написал чел, задонативший 200k рублей, мол последнее обновление сломало баланс. Баланс при этом разумеется никто не трогал, но когда пишет такой человек стоит все таки разобраться

Оказалось два года назад он тоже ныл в поддержку про сломанный баланс и 100% читеров, и настолько всех заебал что его отправили в теневой бан (играть только с ботами). Он обрадовался, поменял оценку игры на пять звёзд, написал какие же разрабы лапочки что учли его замечания и пошел донатить.

Как оказалось, сломавшимся балансом на самом деле была случайно проведенная амнистия...

Услышал историю, как в поддержку мобильной игры написал чел, задонативший 200k рублей, мол последнее обновление сломало баланс. Баланс при этом разумеется никто не трогал, но когда пишет такой человек стоит все таки разобраться

Оказалось два года назад он тоже ныл в поддержку про сломанный баланс и 100% читеров, и настолько всех заебал что его отправили в теневой бан (играть только с ботами). Он обрадовался,...

ZD915

@foxido гениально. Разрабы молодцы. Просто делать версию игры для инвалидов.

КМБ-4
"#Systemd 257 has been released. As usual, the list of changes is long; it includes support for multipath TCP in socket units" 🎉

https://lwn.net/Articles/1001657/
#MPTCP

Simply add this in your SSH server service file and it will support MPTCP:

[Socket]
SocketProtocol=mptcp
"#Systemd 257 has been released. As usual, the list of changes is long; it includes support for multipath TCP in socket units" 🎉

https://lwn.net/Articles/1001657/
КМБ-4

В период бессоницы в голову приходит самая чернуха и мокруха про мою личность. Хоть в петлю лезь.

AltTexter RU

🔍 Описание

Цифровая иллюстрация на компакт-диске. Изображение представляет собой стилизованный арт с анимешной девушкой, связанной чёрными нитями, на фоне радужного компакт-диска с орнаментальными узорами. Девушка изображена в светлом платье, её поза немного сутулая. Цветовая гамма яркая и насыщенная, с преобладанием синих, фиолетовых и оранжевых оттенков. Узоры на диске напоминают стилизованные языки пламени или ветви.

📝 Текст на картинке

MEGUS

AltTexter RU

🔍 Описание

Масляная живопись: картина изображает зимний пейзаж с церквями. На переднем плане — голые ветви дерева с красными ягодами, покрытые снегом. В центре и на заднем плане видны несколько церквей с куполами, покрытыми снегом. Цвета пастельные, тёплые, создающие атмосферу спокойствия и умиротворения. Свет мягкий, рассеянный, характерный для зимнего вечера. Стиль живописи реалистичный, но с лёгкой импрессионистической манерой.

📝 Текст на картинке

Не обнаружен.

КМБ-4

@kurator88
В это время года закаты самые красивые, как по мне

AltTexter RU

🖼️ 1 изображение 🖼️

🔍 Описание

Цифровое произведение искусства: Изображение представляет собой стилизованное абстрактное произведение искусства, изображающее фигуру человека в длинном белом платье, парящую в небе. Фигура изображена в динамичной позе, руки подняты вверх. Фон состоит из абстрактных форм, напоминающих облака или волны, выполненных в пастельных тонах серо-голубого и бежевого цветов. Цветовая палитра спокойная и гармоничная. Стиль напоминает современную абстракцию.

📝 Текст на картинке

IB22

🖼️ 2 изображение 🖼️

🔍 Описание

Цифровая картина. Изображение представляет собой абстрактную композицию, изображающую фигуру, напоминающую женщину в длинном платье нежно-розового цвета. Фигура кажется парящей, рука поднята вверх, словно она отпускает что-то красное, похожее на пламя или ткань. На фоне множество силуэтов птиц, летящих в разные стороны. Внизу изображена узкая полоса тёмно-синего цвета, возможно, символизирующая воду или землю. Стиль картины минималистичный, с преобладанием пастельных тонов.

📝 Текст на картинке

HB2ZZ.

🖼️ 3 изображение 🖼️

🔍 Описание

Цифровая живопись. Изображение представляет собой стилизованный пейзаж с фигурой женщины в длинном белом платье, стоящей на возвышенности. Её длинные тёмные волосы развеваются на ветру. Внизу изображена извилистая река, окружённая холмами и горами, выполненными в приглушённых коричневых и бежевых тонах. Стиль картины минималистичный, с акцентом на форме и цвете. Общее настроение спокойное и немного меланхоличное.

📝 Текст на картинке

HB22

🖼️ 1 изображение 🖼️

🔍 Описание

Цифровое произведение искусства: Изображение представляет собой стилизованное абстрактное произведение искусства, изображающее фигуру человека в длинном белом платье, парящую в небе. Фигура изображена в динамичной позе, руки подняты вверх. Фон состоит из абстрактных форм, напоминающих облака или волны, выполненных в пастельных тонах серо-голубого и бежевого цветов. Цветовая палитра спокойная и гармоничная. Стиль напоминает современную абстракцию.

КМБ-4

Fun fact: this was DynDNS' first "real" datacenter (meaning: not my bedroom attached to a modem). It was in a basement of an office building on one of Ithaca's hills, with a small local wireless ISP that also did small colo. #DynDNSHistory

(Don't miss the alt text for details of what you're seeing!)

A cage of servers. Left to right: a UPS (backup battery), a stack of rack-mount and pizza-box style desktop servers and network devices (8 items high!), and a desktop tower (amethyst, our very first main server). The cabling is messy and embarrassing.
Show previous comments
Mx Autumn :blobcatpumpkin:

@tim that’s some very cool history. Have you written in detail somewhere about how it all came about and the adventures you had along the way? Because that’s the kind of book I love to read.

Mike Spooner

@tim I spy a Sun Ultra-2, and either a SPARCstation-5 or SPARCstation-20... classy!

Calvin’s IT Posts

@tim Am I seeing Sun Sparcstation Ultra 1 and 5 model workstations at the bottom of that stack? I fondly remember my days doing Solaris administration with those types of systems.

𝙹𝚘𝚑𝚊𝚗

@A_AnisimOFF Грустно, аж слезы из глаз 🤣 😂

Dr. Quadragon ❌

@A_AnisimOFF
Вообще-то, бабкина коляска реально тема.

Григорий Клюшников

О, всего за 11 дней доехало с лепры до федивёрса

КМБ-4

Let's Encrypt прекращает поддержку протокола OCSP для проверки отозванных сертификатов

Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, принял решение прекратить поддержку протокола OCSP (Online Certificate Status Protocol), применяемого для проверки отзыва сертификатов. Вместо протокола OCSP предлагается использовать списки отозванных сертификатов (CRL - Certificate Revocation List), публикуемые сервисом Let's Encrypt начиная с 2022 года. 7 мая 2025 года Let's Encrypt отключит добавление ссылок на адреса OCSP в выдаваемые сертификаты и прекратит обработку запросов, связанных с использованием расширения "OCSP Must Staple". 6 августа 2025 года обработчики OCSP-запросов будут отключены на серверах.

В качестве причины прекращения поддержки OCSP упоминается забота о конфиденциальности. Использование OCSP приводит к тому, что при каждой установке защищённого соединения для проверки действия сертификата клиентская система отправляет запрос на OCSP-сервер удостоверяющего центра, сгенерировавшего сертификат. В ответ сервер предоставляет сведения о том, можно ли доверять указанному сертификату. Проблема в том, что удостоверяющий центр получает информацию о том, когда и какие сайты посещает пользователь в привязке к его IP-адресу, что может рассматриваться как утечка конфиденциальных данных. Кроме того, использование OCSP приводит к возникновению задержки на обработку запроса, требует наличия у пользователя гарантированного сетевого доступа и создаёт зависимость от бесперебойной работы OCSP-серверов.

Для решения проблем с конфиденциальностью при проверке отзыва сертификатов была разработана технология OCSP Stapling, суть которой в том, что заверенные удостоверяющим центром OCSP-ответы могут быть переданы обслуживающими сайты серверами во время согласования TLS-соединения с клиентом (передача сведений OCSP переносится на серверы сайтов, что избавляет клиентскую систему от прямого обращения к OCSP-серверу удостоверяющего центра, корректность же ответов обеспечивается цифровой подписью удостоверяющего центра).

В дополнение к OCSP Stapling существует добавляемое в сертификаты расширение "OCSP Must Staple", которое предписывает браузерам использовать технику OCSP Stapling вместо прямого обращения к OCSP-серверам и требует считать сертификат не заслуживающим доверия, если обслуживающий сайт сервер не вернул заверенный OCSP-ответ. К сожалению, расширение "Must Staple" не получило широкого распространения в браузерах, а технология OCSP Stapling завязана на необходимость явного включения поддержки на стороне HTTP-сервера (в nginx поддерживается с 2013 года).

При использовании CRL проверка отзыва сертификатов выполняется на локальной системе по спискам, формируемым удостоверяющим центром. Минусами такого подхода являются очень большой размер загружаемых данных и появление временного разрыва в актуальности информации (например, в Firefox данные актуализируются раз в 6 часов). Проблема с размером решена в браузерах через проксирование CRL на серверах производителей браузеров - в состав браузеров включается базовый CRL, которы в процессе работы периодически синхронизируется с актуальным списком (на систему клиента передаются лишь изменившиеся данные). Для снижения размера БД c CRL применяется вероятностная структура "фильтр Блума", позволяющая хранить полную базу CRL на стороне клиента в очень компактном представлении. В Firefox подобная техника реализована при помощи инструментария CRLite, а в Chrome - CRLSets.

Источник: https://www.opennet.ru/opennews/art.shtml?num=62373

Let's Encrypt прекращает поддержку протокола OCSP для проверки отозванных сертификатов

Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, принял решение прекратить поддержку протокола OCSP (Online Certificate Status Protocol), применяемого для проверки отзыва сертификатов. Вместо протокола OCSP предлагается использовать списки отозванных сертификатов (
КМБ-4

Итак, по поводу наших персональных данных и их обработки.

Я недавно закрыл счёт/карту в банке и написал отзыв на обработку персональных данных. Сегодня получил ответ со ссылкой на пункт 2 статьи 9 "Согласие субъекта персональных данных на обработку его персональных данных" (и далее по ссылкам).

В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

В конце письма банк резюмирует:

На основании вышеизложенного, Банк обязан осуществлять обработку персональных данных в указанных случаях с силу закона в независимости от наличия/отзыва согласия на обработку персональных данных.

То есть можно отзывать, можно не отзывать, а для ряда случаев (если пойти по вложенным ссылкам) даже можно и не давать разрешения на обработку персональных данных. Всё равно это цирк с конями и гражданин не может запретить хранение и обработку персональных данных организации, так как она обязана отрывать эти данные по требованию действующих законов.

Итак, по поводу наших персональных данных и их обработки.

Я недавно закрыл счёт/карту в банке и написал отзыв на обработку персональных данных. Сегодня получил ответ со ссылкой на пункт 2 статьи 9 "Согласие субъекта персональных данных на обработку его персональных данных" (и далее по ссылкам).

В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в
OfShad0ws

@continue
Есть разные цели обработки ПД
Если бы ты в заявлении указал, что отзываешь согласие на обработку ПД в целях рекламы, возможно ответ был бы другим
Я получал другие ответы от банков (все сейчас не вспомню), тоже пробовал это
Но вообще да, к ним свои требования в законах и полного удаления даже технически не предусмотрено
Жду, когда уже можно будет эти отзывы пачками на госуслугах оформлять, повеселюсь

КМБ-4

Отсюда мораль -- если вы пользовались какой-то такой шляпой, которая давала себя индексировать, то "уже можно расслабиться и получать удовольствие". Хрен вы что достанете из модели обученной нейронки.

КМБ-4

В 2024 только посмотрел "Бесславные Ублюдки"

Blue

@coaxial@lor.sh самое время, как мне кажется.

Go Up