В сраче при обсуждении
поста о Беркеме аль Атоми выяснился удивительный факт: сначала выяснилось абсолютное непонимание сущности места "брахмана" с позиции "вайшьи", на уровне атрофированных органов / слепоты / дальтонизма, что меня честно говоря всерьёз удивило, а потом при развитии темы индийских "варн" я заметил, что жёсткие "касты" существуют
(
Read more... )
Reply
Reply
Криптография теряет бит сложности ключа от каждого перехваченного сеанса с хотя бы частично известным содержанием, а в случае спецслужб США вообще реальная длина ключа составляет смешные 40 бит, так что спецслужбы США чувствуют себя в Интернете, как дома, и только они представляют серьёзную угрозу для хакеров.
Оборудование типа СОРМ траффик не "зеркалит", а "фильтрует", оно решает судьбу пакета только после его осмотра. При "отзеркаливании" лаги вроде бы невозможны, но IRL они присутствуют.
Reply
Reply
Reply
Reply
Как и ожидалось, про RSA вы знаете только на уровне науч-попа, если не рекламных буклетов.
AES нам преподавали в конце 90х, именно тогда он и был актуален.
DPI действительно очень сильно тормозит траффик, и он действительно работает выборочно, но не потому, что вам нужен быстрый интернет, а только потому, что у сердитых дяденек в серых костюмах не хватает вычислительной мощности. Когда эта бодяга с DPI только начиналась, проверяли только где-то каждый 30й пакет, а сейчас медленно приближаются к 1/5, если не ошибаюсь.
Reply
Для оперативной работы важно только кто с кем связан а что там передавали дело десятое.
=) Смешно, очень. Вы рассказываете что то типа "плоская Земля" и жжете напалмом.
Вы видимо прогуляли эти лекции - ибо ключи для своего AES генерятся конечным пользователем самостоятельно.
Да сильно меньше - у меня был собственный провайдер и я как бы изнутри ситуацию знаю - объемы трафика растут кратно с появлением видео высокого разрешения и отследить все просто невозможно.
Фильтруют какой то только не шифрованый трафик - шифрованый вообще пропускают сразу.
Reply
Я вам вообще-то выложил фактические данные. Я сижу на 3G модеме с изначально высокими лагами, а после внедрения этого DPI у меня много чего стало отваливаться по тайм-ауту, так что даже пришлось кое-с-чем распрощаться из-за практически невозможности работы. Всё естественно шифровано, сейчас это в стандарте.
Reply
У вас стало отваливаться просто потому что у провайдера каналы забиты видеоконтентом да и радиоканал не стабильный. Потому провайдеры вынуждены каналы уплотнять с потерей качества связи.
Повторюсь - шифрованый трафик DPI пропускает что бы не тратить время на бесполезную работу.
Просматриваются заголовки пакетов - по обращению на конкретные диапазоны IP и имена сайтов - в реализации http2 есть один момент когда можно увидеть первое обращение в зашифрованном трафике.
Reply
Вас понял.
Reply
Reply
Reply
Reply
Reply
Reply
Leave a comment