Size: a a a

Курилка Perl-групп

2020 February 10

VG

Vadim Goncharov in Курилка Perl-групп
Мишустин поручил чиновникам цифровизироваться

В федеральных органах исполнительной власти (министерства, службы, агентства) появятся заместители руководителей, которые будут отвечать за цифровую трансформацию

➡️ https://roskomsvoboda.org/55167/
источник

VG

Vadim Goncharov in Курилка Perl-групп
Децентрализованный интернет от Telegram

На официальном ресурсе Telegram Open Network (TON) опубликовали инструкцию по созданию сайта в децентрализованной сети TON, которую по сути можно назвать "подпольным интернетом".

На данный момент доступна инструкция по компиляции прокси (шлюза), а также созданию сайта. Она размещена на ресурсе для разработчиков TON и позволяет начать желающим экспериментировать с новым инструментарием.

➡️ https://roskomsvoboda.org/55260
источник

VG

Vadim Goncharov in Курилка Perl-групп
источник

VT

Vasily Terkin in Курилка Perl-групп
2 февраля кто-то в метро сымитировал приступ — якобы от вирусной инфекции. МВД утверждает, что таким образом он спровоцировал панику среди пассажиров. Подозреваемый задержан за хулиганство.


https://mdza.io/oYk82iLTVps
источник

AK

Andrey Karepin in Курилка Perl-групп
кровавый режим!
источник

VT

Vasily Terkin in Курилка Perl-групп
https://meduza.io/feature/2020/02/10/ideya-prosta-ne-uprashivat-microsoft

Хороший материал на Медузе про очередную замороку с "национальным удостоверяющим центром".

Меня там зацепили слова некоего "руководителя департамента в одном из профильных федеральных министерств". Цитата по Медузе:

«Идея проста — не упрашивать, например, Microsoft, чтобы он добавил в свой софт поддержку отечественной криптографии и сделал национальный УЦ „доверенным“, а самим ставить на ввозимые гаджеты отечественный софт со всем необходимым в рамках закона о предустановке софта. Тем более один из критериев выбора ПО для предустановки как раз обеспечение безопасности данных. Вон у того же „Яндекса“ есть специальная версия его браузера с поддержкой ГОСТ-шифрования, в использовании ничем не хуже Chrome, — пусть он и будет заранее установлен у пользователей»

Что тут сказать, кроме того, что "руководитель департамента" — дебил?

На самом деле, никаких майкрософтов уговаривать не нужно. Нужно просто запилить свой УЦ и пройти аудит WebTrust. Да, занятие не для слабонервных, но вполне себе нормальный путь для тех, у кого свербит в носу по поводу "гостовского шифрования". Хочешь сделать свой УЦ, которому доверяют? Ну сделай все эти шаги, которые прописаны.

Можно зарабатывать кучу бабла, например, для для продажи сертификатов в "третьих странах", которые так же ненавидят все омериканске.

Но нетЪ. Мы не будем делать аудитов.

А почему?

Ну, у меня только одно объяснение — что-то там с софтом не так. Или с процедурами. Или софтом и процедурами. Которое не позволит пройти эту самую сертификацию и аудит.

А значит, использование сертификатов "по госту" тупо не безопасно.

Будем ли мы использовать эти сертификаты?

Я — нет.

В крайнем случае — для обращений к госструктурам установлю отдельный браузер в песочнице и буду включать его раз в год, чтоб заплатить налоги и/или что-то на госуслугах запросить.

А если мне запретят использовать другой браузер для доступа к савецким сервисам (ну, Яндекс-Картам, например), то проще будет не пользоваться ими от слова совсем. Ну, перейду на гуглокарты, ок.
Meduza
Рунет начали переводить на отечественную криптографию
До конца 2020 года государственный НИИ «Восход» планирует закончить создание национального удостоверяющего центра — структуры, которая будет выдавать сайтам в Рунете отечественные цифровые сертификаты. По всему миру такие сертификаты используются на сайтах для создания безопасного соединения с браузерами пользователей, которое защищает их личные данные — например, пароли или номера банковских карт, передаваемые при онлайн-платеже. Российские сертификаты будут отличаться тем, что для шифрования соединения начнут использовать отечественную криптографию. Их использование планируется сделать обязательным для сайтов органов власти, а затем — так называемых организаторов распространения информации, то есть «Яндекса», Mail.ru Group и других крупных отечественных интернет-компаний. «Медуза» разобралась, как и почему софт с поддержкой отечественной криптографии хотят заранее устанавливать на все продаваемые в России компьютеры и смартфоны.
источник

S

Syntax Highlight Bot in Курилка Perl-групп
Vasily Terkin
https://meduza.io/feature/2020/02/10/ideya-prosta-ne-uprashivat-microsoft

Хороший материал на Медузе про очередную замороку с "национальным удостоверяющим центром".

Меня там зацепили слова некоего "руководителя департамента в одном из профильных федеральных министерств". Цитата по Медузе:

«Идея проста — не упрашивать, например, Microsoft, чтобы он добавил в свой софт поддержку отечественной криптографии и сделал национальный УЦ „доверенным“, а самим ставить на ввозимые гаджеты отечественный софт со всем необходимым в рамках закона о предустановке софта. Тем более один из критериев выбора ПО для предустановки как раз обеспечение безопасности данных. Вон у того же „Яндекса“ есть специальная версия его браузера с поддержкой ГОСТ-шифрования, в использовании ничем не хуже Chrome, — пусть он и будет заранее установлен у пользователей»

Что тут сказать, кроме того, что "руководитель департамента" — дебил?

На самом деле, никаких майкрософтов уговаривать не нужно. Нужно просто запилить свой УЦ и пройти аудит WebTrust. Да, занятие не для слабонервных, но вполне себе нормальный путь для тех, у кого свербит в носу по поводу "гостовского шифрования". Хочешь сделать свой УЦ, которому доверяют? Ну сделай все эти шаги, которые прописаны.

Можно зарабатывать кучу бабла, например, для для продажи сертификатов в "третьих странах", которые так же ненавидят все омериканске.

Но нетЪ. Мы не будем делать аудитов.

А почему?

Ну, у меня только одно объяснение — что-то там с софтом не так. Или с процедурами. Или софтом и процедурами. Которое не позволит пройти эту самую сертификацию и аудит.

А значит, использование сертификатов "по госту" тупо не безопасно.

Будем ли мы использовать эти сертификаты?

Я — нет.

В крайнем случае — для обращений к госструктурам установлю отдельный браузер в песочнице и буду включать его раз в год, чтоб заплатить налоги и/или что-то на госуслугах запросить.

А если мне запретят использовать другой браузер для доступа к савецким сервисам (ну, Яндекс-Картам, например), то проще будет не пользоваться ими от слова совсем. Ну, перейду на гуглокарты, ок.
Meduza
Рунет начали переводить на отечественную криптографию
До конца 2020 года государственный НИИ «Восход» планирует закончить создание национального удостоверяющего центра — структуры, которая будет выдавать сайтам в Рунете отечественные цифровые сертификаты. По всему миру такие сертификаты используются на сайтах для создания безопасного соединения с браузерами пользователей, которое защищает их личные данные — например, пароли или номера банковских карт, передаваемые при онлайн-платеже. Российские сертификаты будут отличаться тем, что для шифрования соединения начнут использовать отечественную криптографию. Их использование планируется сделать обязательным для сайтов органов власти, а затем — так называемых организаторов распространения информации, то есть «Яндекса», Mail.ru Group и других крупных отечественных интернет-компаний. «Медуза» разобралась, как и почему софт с поддержкой отечественной криптографии хотят заранее устанавливать на все продаваемые в России компьютеры и смартфоны.
источник

VT

Vasily Terkin in Курилка Perl-групп
О_о
источник

VT

Vasily Terkin in Курилка Perl-групп
Фига проснулся
источник

VG

Vadim Goncharov in Курилка Perl-групп
и ведь не говорит, каким синтаксисом подкрасил
источник

VT

Vasily Terkin in Курилка Perl-групп
он подкрасил не, из, ПО и для %)
источник

VT

Vasily Terkin in Курилка Perl-групп
1С?
источник

VG

Vadim Goncharov in Курилка Perl-групп
– Мы хотим, чтобы в логотипе были сиськи. Но чтобы сразу было не видно, но как только увидел – чтобы уже не развидеть.
– Ни слова больше
источник

VG

Vadim Goncharov in Курилка Perl-групп
https://iz.ru/974127/anna-kaledina/s-novym-khodom-moshenniki-nashli-eshche-odin-sposob-khishcheniia-deneg-so-schetov
Однако новая методика оказалась опаснее предыдущей, считают эксперты. Банки действительно не звонят клиентам, чтобы провести операцию или сказать, что со счетами происходит что-то подозрительное, напомнил представитель МКБ. Но в случае закрытия счета всё может быть сложнее.

Как рассказал «Известиям» на условиях анонимности представитель крупного банка, некоторые кредитные организации, особенно с небольшим количеством клиентов, иногда могут звонить клиентам с похожим обращением о закрытии отделения.
источник

VG

Vadim Goncharov in Курилка Perl-групп
> В некоторых организациях различные отделения даже не видят состояние счета, который открыт в другом месте, — пояснил собеседник «Известий».

похоже, это одна известная зеленая контора "вот где карту открывали"
источник

VG

Vadim Goncharov in Курилка Perl-групп
или 350 грамм вискаря в неделю! https://www.gazeta.ru/social/news/2020/02/10/n_14019601.shtml
источник

VG

Vadim Goncharov in Курилка Perl-групп
источник

VG

Vadim Goncharov in Курилка Perl-групп
источник

VT

Vasily Terkin in Курилка Perl-групп
И продолжаем выступать в жанре экспресс-комментариев.

Несколько слов от меня о провале очередной попытки заблокировать Телеграм.

https://ozi-ru.org/news/sovereign-internet-test-result/
источник

AK

Andrey Karepin in Курилка Perl-групп
источник