Задать вопрос
  • Были ли случаи осуждения за Tor Exit-node в России?

    starius
    @starius
    @slovnet
    Ставил exit-ноду дома и проблем не имел, если не считать блокировку моего айпишника в поисковиках. Давно, правда, было. Сейчас у меня нет дома постоянно работающего компьютера, поэтому этот вариант отпадает. На серверах держал одно время exit-ноды, но что-то провайдеры стали быковать из-за абуз и пришлось перевести с exit на не-exit. Будь у меня больше времени, чтобы разбираться с абузами, или денег на сервер в Tor-friendly зоне, то так бы и держал exit-ом.

    > надо думать о последствиях своих действий
    Если речь о том, что тор "развязывает" руки злодеям, то тут я не соглашусь. У злодеев и так есть огромное преимущество и делать все перечисленные злодейства они могут и без тора - кое-где им даже анонимность не нужна, чтобы делать это безнаказанно. Тор же, напротив, даёт возможность законопослушным гражданам чувствовать себя в сети безопасно.

    Мне хочется, что любому человеку была доступна вся публичная информация (на то она и публичная). С другой стороны, мне хочется, чтобы у человека было право на личную информацию, к которой без разрешения ни у кого постороннего нет доступа. Тор способствует обеим этим свободам.

    К сожалению, некоторых людей наказывают в реальном мире за точку зрения, высказанную в сети, что нарушает свободу слова. Бывали случаи и наказания лишь за чтение, а не за написание чего-то неугодного. Чтобы после этого люди побороли страх, им нужно хотя бы какое-то техническое преимущество, которое в том числе тор и предоставляет.
  • Какие ЯП не требуют кучу прикладнухи для устройства на работу?

    starius
    @starius
    1. Lua, а не LUA.

    2. Мне кажется, что почти невозможно писать на Lua, не зная языка C, так как Lua - тонкая скриптовая прослойка над миром C. К питону это относится в меньшей степени, но Lua специально создавался для интеграции с C. Посмотрите на FFI из LuaJIT, который представляет собой целое направление по написанию Lua-кода, напрямую вызывающего C-функции и работающего с C-структурами. Кстати, обратите внимание на язык moonscript, транслируемый в Lua и в то же время питоноподобный. И ежу понятно, что невозможно писать на moonscript, не зная Lua. И я бы сказал, что на Lua - не зная C.
  • Возможен ли приём смс одновременно на 50 сим карт через usb модемы?

    starius
    @starius
    Знаю одно весьма легальное применение, не являющееся СМС-спамом, но на которое будет непросто уговорить оператора. Сервис, предоставляющий номера с целью приёма входящих СМС, который можно использовать для анонимной регистрации на бестолковых сайтах, требующих номер телефона с подтверждением.
  • Соотношение уникальных и повторяющихся символов в пароле, что лучше?

    starius
    @starius
    Попробовал реализовать 256-битный пароль на базе из словаря примерно в 100 тысяч слов (https://raw.githubusercontent.com/starius/config/m... ). Также у меня есть утилита для генерации 256-битного пароля из примерно 1500 слов, есть русская и английская версии (https://raw.githubusercontent.com/starius/config/m... ).

    Привожу результаты запусков для сравнения.
    По малому словарю: "выглядеть командир спина полковник пьеса энергия выставка молодой иметься крыша принимать человек ставить проходить резко знание мама считать бояться обратить пользоваться впервые передать источник".
    По большому словарю: "поселенный пересластить электропаяльник маслоочистка пешневой акмеизм тонировать поздника наострить тал каолинит макрофаг заказчик сверстник теплофикация абдукторный".

    Прошу заметить, что сила паролей одинакова (256 бит). Однако из-за редких слов ("акмеизм" и "каолинит" и пр.) пароль, сделанный по большому словарю, намного сложнее запомнить. Кроме того, длина этого пароля в буквах меньше, а значит его проще подобрать, если перебирать все комбинации букв (разумеется, это актуально для паролей из 2-3 слов, а не для этих гигантов).
  • Были ли случаи осуждения за Tor Exit-node в России?

    starius
    @starius
    Во время беседы с ФСБ выясните IP и точное время. Попробуйте объяснить им, как работает Tor - возможно, проблема разрешится сама собой. Если не будут идти навстречу, то не говорите и не подписывайте ничего, пока не придёт адвокат, которого наняли вы. Обратите особое внимание на обозначение вас в документах: если вы будете проходить как "нарушитель" или "обвиняемый", то не подписывайте, по крайней мере без консультации с адвокатом. Иначе может получиться, что вы сами признали себя виновным.
  • TOR скрывает сайты которые я посещаю от провайдера?

    starius
    @starius
    Пума Тайланд: не увижу, всё зашифровано. Покажите скриншот, как трафик тор-браузера виден через tcpdump.
  • Существуют ли готовые ~CMS решения для Lua (Lapis) + Nginx?

    starius
    @starius
    Yurevich1: Евгений Софонов: в первую очередь для встраивания в существующие программы на C и C++ в качестве скриптовой системы. Изъеденный пример: стрелялка на С, а интеллект бота на Lua.

    В Nginx Lua пришёл в рамках этого же подхода. Nginx - великолепное приложение, написанное на C, а Lua в него принесли для большей гибкости (изначально речь шла в основном об интеллектуальных банах на основе хитрых критериев и простом получении данных из БД, минуя веб-приложение). Впоследствии оказалось, что на этом можно построить полноценное веб-приложение, встроенное в саму плоть и кровь Nginx, и получилась библиотека Lapis, содержащая готовые функции для типичных сценариев. По-моему, Lapis не уступает в удобстве тому же Django, хотя пока нет готовых плагинов на все случаи жизни.

    habrahabr.ru/post/240217 - про Lapis
    habrahabr.ru/post/243055 - веб-прокси для скрытых сайтов на технологии Nginx+Lua (если знаете, что такое Tor, возьмите любой *.onion-сайт и припишите .gq - такой адрес можно открывать в обычном браузере)
  • Новый способ блокировки любого Skype аккаунта

    starius
    @starius
    Кажется, при регистрации спрашивают, для каких целей планируется использовать аккаунт. Думаю, начать стоит здесь.
  • Новый способ блокировки любого Skype аккаунта

    starius
    @starius
    Корпоративные аккунты, через которые должна осуществляться техподдержка, не подвержены этой уязвимости, насколько я знаю. Видимо, владельцам скайпа выгодно, чтобы компании приобретали такие аккаунты. Если дыру пофиксить, то корпоративный аккаунт потеряет одно из своих преимуществ. Обычная дилемма (фиксить или не фиксить) в мире закрытого софта. Справедливости ради, у корпоративных аккаунтов есть ещё некоторые полезные вещи, к примеру можно принимать сразу несколько входящих звонков, что требуется от техподдержки.
  • Новый способ блокировки любого Skype аккаунта

    starius
    @starius
    Причину блокировки тогда так и не назвали, говорили, что не могут этого сделать по соображениям безопасности. Никаких нарушений с моей стороны не было, поэтому подозреваю, что причина в блокировках со стороны других пользователей. В конце концов меня заверили, что больше данный аккаунт не будет заблокирован автоматически, и с тех пор действительно не было блокировок.
  • Шифруется ли сигнал в беспроводной клавиатуре?

    starius
    @starius Автор вопроса
    Я указал производителя и модель клавиатуры. На странице в яндекс.маркете указано, что тип связи радиоканал.
  • Шифруется ли сигнал в беспроводной клавиатуре?

    starius
    @starius Автор вопроса
    На клавиатуре написано: Model No.: EK-C2