Получи случайную криптовалюту за регистрацию!

RUH8

Логотип телеграм канала @ruheight — RUH8 R
Логотип телеграм канала @ruheight — RUH8
Адрес канала: @ruheight
Категории: Технологии , Блоги
Язык: Русский
Количество подписчиков: 13.41K
Описание канала:

Sean Townsend (press-secretary of Ukrainian Cyber Alliance)

Рейтинги и Отзывы

3.00

3 отзыва

Оценить канал ruheight и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 3

2023-04-23 15:17:20 В предыдущем посте я по неосторожности помянул семиуровневою модель OSI, и тут же получил пачку ответов, о том что это абстрактная, идеальная модель, которая может чуточку не соответствовать реальности. В прошлом я работал сетевым инженером (админ спит в обнимку со своим сервером, у инженера пожар идет по плану), и не раз спрашивал про OSI на собеседованиях, стараясь по возможности избегать уровней 1, 5 и 6, которых в четырехуровневой TCP/IP suite не было никогда. Мне даже казалось, что это неплохой способ объяснить что такое инкапсуляция пакетов, и чем коммутация отличается от маршрутизации. Тогда ещё можно было найти отличия.

Пока я не вспомнил первое своё столкновение с Frame Relay, в отсутствие сеньора. Виртуальные цепи? Да, что это всё за ёбань такая и что она делает в нашей модной электро-музыкальной сети? Всё это остатки сетей 70-80-х годов, DECNet, SNA, X.21/X.25 сотоварищи. Тогда считалось, что взаимодействие происходит между человеком и компьютером, а не между компьютерами, и что глобальная сеть станет “мировым информаторием”, здорово смахивающим на телефонную сеть. А в телефонии “цепи” (circuit) были настоящей электрической цепью между двумя телефонными аппаратами с кучей фильтров, усилителей и коммутаторов по дороге. И терминалы для подключения к мэйнфреймам.

Сейчас это всё не имеет ни малейшего смысла. Мы по-прежнему хотим от сетей доставки данных из точки A в точку B, вкупе с мультиплексированием, контролем ошибок, контролем потока, гарантиями по полосе и качеству сервиса, и всё это устроено совсем не так как написано в “стандарте” (в полном объёме его так и не удалось реализовать, что к лучшему). Никакого деления на “слои” каждый из которых общается только со слоем ниже и предоставляет унифицированный интерфейс слою выше, нет и не было никогда. Нет никаких “фреймов” пересылаемых через “мосты”, и пакетов, для которых маршрутизаторы выбирают маршрут. И то, и то - пакеты, и то, и то маршрутизация. И когда вы настраиваете современный L2/L3 свитч, первое же столкновение с ARP, MPLS и DHCP Relay оставляет очень неприятный осадочек по поводу “идеальных моделей”.

В OSI сессионный и презентационный уровень не абстрактны, а вполне конкретны, это протоколы X.215, X.216, и первый еще дополнительно отвечает за синхронизацию, а второй за то, что сейчас можно было бы назвать сериализацией и кодировкой данных. В современных сетях и то и другое находится сильно выше седьмого уровня приложений. А тогда предполагалось, что вы в мировом телефонном справочнике DAP (X.500) найдёте нужного абонента, пошлете ему структурированное MHS (X.400) письмо, и все эти сложносочиненные структуры данных, будут сериализованы и перекодированы на пятом и шестом “уровнях”. Если вы сталкивались с LDAP и считаете, что это невменяемая, но иногда неизбежная хуйня, то вы еще не видели его страшного дедушку.

Самый простой вопрос, связанный с моделью OSI: на каком “уровне” находится TLS? Он пользуется TCP, значит он должен быть выше четвертого уровня. В нем есть свой собственный хендшейк и сессии, и у него есть собственные структуры данных, значит это уровень пять или шесть. Но приложения используют его как транспорт, значит это четвертый уровень (тут кстати в QUIC попытались навести порядок). Так что называйте его хоть 42-м уровнем, попытайтесь поставить вместо TLS X.216, придумывайте уровень 2-с-половиной для MPLS, всё это не имеет никакого смысла. И в RFC есть даже объяснение почему слои (layering) не нужно (и даже вредно) воспринимать всерьез.
9.9K views12:17
Открыть/Комментировать
2023-04-21 22:37:02
Я всегда выступаю за дерегуляцию всякую и разную, но BRDO умеет удивлять. В порядке дерегуляции предложили отменить не 359/361-1 ККУ, не реестр провайдеров в экселе, не невменяемую отчетность по джиттеру, и даже не совершенно бесполезную заебь связанную с КЗІ, а регистрацию OID. Это нихуя не "URL", это такая древняя часть стандартов ISO, которая до сих пор используется в сертификатах X.509, протоколах LDAP и SNMP. Если вы хотите пользоваться какими-то национальными особенностями в общепринятых форматах, как на картинке, то кто-то должен присвоить циферки, чтобы отличать одно от другого. 1.2.804 часть справочника зарезервированная для Украины. Вы в качестве "дерегуляции" собрались отменить "интернетный ISBN". Самую невинную часть того пиздеца, который связан с ТЗІ/КЗІ и телекомом. Смеялся.
5.3K views19:37
Открыть/Комментировать
2023-04-21 15:31:25
Хорошая история с Mullvad VPN. Шведская полиция пришла к ним с ордером, чтобы получить данные клиентов и тут выяснилось, что никаких данных нет. Просто не существует в природе. Так что полиция ушла несолоно хлебавши. Не хранишь данные - не потеряешь. Так что пользуйтесь личным VPN, платными иностранными сервисами или можете как last resort использовать наш сервер Garda Без регистрации, без оплаты, без логов
8.0K viewsedited  12:31
Открыть/Комментировать
2023-04-20 10:09:08
А я всё ждал когда же в Украине появится статья за д̶и̶с̶к̶р̶е̶д̶и̶т̶а̶ц̶и̶ю̶ дезинформацию. И дождался. Мне даже стало любопытно чем еще славен депутат Мазурашу? "Запрет ЛГБТ пропаганды", "компромисс по языковому вопросу", "Люди живут на Богом (а не Украиной) данной земле", "запрет продажи алкоголя и табака в супермаркетах", "разрешить командирам расстреливать солдат", всё настолько вкусное, что остальных борцов с дезинформацией я гуглить не стал. Давайте запретим депутата Мазурашу? Найдется один смелый депутат? И божественную клизму ему для мозгов пропишите. Очень уж там понасрано.
4.8K views07:09
Открыть/Комментировать
2023-04-19 13:30:25 Еще одно слово, которое бесит (сразу после “гибридный” и “дезинформация”) это конечно “хактивист”, оно очень прижилось, не смотря на то, что уже давно не имеет никакого отношения к реальности, но его хотя бы начали брать в кавычки.

Цель любого активизма - изменить отношение общества, к какому-то явлению. Не принять новый закон, не изменить бюджет, а изменить приоритеты, чтобы первый встречный на улице на вполне конкретный вопрос ответил: “Да, это так”.

Как только цель достигнута и отношение людей изменилось, активизм теряет всякий смысл и превращается в обычную политику. Потому-то тот же Anonymous и анонимен, акции прямого действия и гражданского неповиновения находятся где-то на границах законности.

По той же самой причине акции хактивистов практически безвредны, цель - привлечь внимание, а не нанести ущерб. Что даже привело к тому, что дефейс считается “незначительной атакой”. Когда вас дефейсят рансомварщики или военная разведка противника, это уже не “виртуальное граффити”, это - конечная.

В ходе войны просто не может быть никакого “хактивизма”, война привлекает внимание сама по себе. И нет никакой идеологии, “front toward enemy” - вот и вся идеология. Так что выкидывайте “хактивизм” из своего лексикона, до победы не пригодится.
3.6K views10:30
Открыть/Комментировать
2023-04-17 18:12:46 Прочитал два отчета (The International Institute for Strategic Studies и German Institute for International and Security Affairs). Полная катастрофа, господа исследователи насобирали вырезок из отчетов Micosoft, Google и газет и пытаются делать далеко идущие политические выводы. Влоть до того, что IISS задаётся вопросом "как Европа сможет повторить успех Украины в киберзащите?", а их немецкие коллеги склоняются к пересмотру доктрин НАТО. И те и другие, умудрились пропустить примерно три четверти всех происходивших событий, и ни один из них не удосужился хотя бы мимолетом взгялнуть на сырые данные.

Russian intelligence failure связан не с феноменальной украинской защитой и гибкостью (и то и другое местами улучшилось, местами ухудшилось и по-прежнему отсутствует как система), и не с тем, что российская сторона недостаточно владеет "источниками и методами" (хотя и не "cyberpower" это миф), а с тем, что они изначально поставили перед собой противоречивую и практически невыполнимую задачу. И совершенно ровно и планомерно продолжают долбить по схеме, не смотря на то что изначальный план не только провальный, но и уже провалился. Вплоть до повторения день-в-день абсолютно одинаковых операций. Видимо, уважаемые стратеги и аналитики, по-прежнему не понимают специфических "культурных" особенностей забордюрья.
3.5K viewsedited  15:12
Открыть/Комментировать
2023-04-15 23:13:28 Смотреть на то как Killnet "угрожает" Белоруссии можно вечно
4.9K viewsedited  20:13
Открыть/Комментировать
2023-04-15 14:09:39 Похоже журналисты совсем разучились читать секретные документы. Правильный заголовок не "Патрушев и Герасимов cаботировали войну", а "согласно перехвату АНБ, не затрагивающему интересы граждан США, глава администрации президента Украины слушает сплетни, которые ему рассказывает безумный бобёр, по недоразумению попавший в парламенте". В таком виде сообщение приобретает и новостную и разведывательную ценность. А на месте Андрея Борисовича я бы крепко призадумался.
5.7K viewsedited  11:09
Открыть/Комментировать
2023-04-14 02:08:22 А чему вы так удивляетесь по поводу Тейшейры? Потомственный военный, капрал, три года службы, медаль за достижения, должность сантехника по компьютерам как у Сноудена. Кто будет генералам JWICS настраивать? И JWICS это сеть, чтобы не повторилась история с 9/11, когда один аналитик видит хобот, другой жопу, а вместе они смотрят на руины торгового центра. А где JWICS там просто обязателен допуск TS/SCI, а значит полиграф и полная проверка. У Меннинга и предыдущей победительницы на конкурсе "самый тупой слив" Рилити "желтые точки" Виннер примерно тоже самое. Вот что действительно непонятно, так это почему контрразведка потратила столько времени на его поимку? И их обогнал Толер и журналисты NYT. Казалось бы после Бредли-Челси проблема была видна...
7.7K views23:08
Открыть/Комментировать
2023-04-11 19:06:32
АХХАХАХАХАХАХАХАХХАХАХАХАХАХАХАХАХАХАХАХАХАХАХХАХАХАХАХАХАХАХАХАХХА
3.5K views16:06
Открыть/Комментировать