Здравствуйте! Система категоризации Живого Журнала посчитала, что вашу запись можно отнести к категории: Компьютеры. Если вы считаете, что система ошиблась - напишите об этом в ответе на этот комментарий. Ваша обратная связь поможет сделать систему точнее. Фрэнк, команда ЖЖ.
колоритный персонаж. Умотал в США, там неплохо себя чувствует, но очень продолжает любить Путина, жаждет восстановления СССР и прочее. Несет такую дичь что хоть святых выноси порой.
Я читаю ТОП жж иногда и если он туда вылезает то могу зайти.
Это он про аппаратные модули шифрования рассказывает? Ну если построить свою инфраструктуру интернета, с блекджеком и шлюхами о своими маршрутизаторами то можно реализовать. Под пакетик Яровой справились и тут смогут.
Ну как это организовано в защищенных сетях? Я не настоящий сварщик, но мне рабинович напевал. Каждый пакетик идет в аппаратный модуль шифрования там шифруется и подписывается электронной подписью, оттуда едет по сети (иногда общего пользования). На маршрутизаторе или конечном компьютере опять едет в аппаратный модуль шифрования. Если подпись не валидная, то отбрасывается. Причем в зависимости от упоротости это можно организовать на разных уровнях модели osi. Можно родить свой транспортный уровень. А можно уже на уровне приложения данные паковать, а транспорт оставить обычным. Сложность в том что для этого нужно запретить все неизвестные протоколы. Иначе все просто перейдут на даркнет. А если их запретить то умрет столько всякой автоматизации и разных биллингов что бомбежка Воронежа покажется детским утренником.
Очень по разному. Более менее стандартный подход это поднятие тунеля между роутерами(клиентами). Скажем у вас два офиса, на обоих стоят роутеры, вы поднимаете между ними шифрованный тунель (тут ворох названий технологий с помощью которых можно это сделать) и роутеры весь трафик между офисами(клиентами) заворачивают в этот тунель, не выпуская в "общий интернет".
Вообще часто именно защищенные сети вообще не имеют доступа в инет. А есть пара терминалов, с которых при наличии разрешения сотрудник может выйти в интернет, бумажный журнал сдал-принял вот это вот всё.
//Сложность в том что для этого нужно запретить все неизвестные протоколы.
Да нужно сделать новый интернет. И да в нем сразу же найдутся уязвимости, бггггг.
//бомбежка Воронежа покажется детским утренником.
долбоебы вроде професора думают что интернет это жж и гугл с одноклассниками.
Comments 39
Система категоризации Живого Журнала посчитала, что вашу запись можно отнести к категории: Компьютеры.
Если вы считаете, что система ошиблась - напишите об этом в ответе на этот комментарий. Ваша обратная связь поможет сделать систему точнее.
Фрэнк,
команда ЖЖ.
Reply
Reply
Reply
Не один. Пока. Но когда введут уголовную статью за обход- ну годика три + штраф в 5 лямов, останетесь один.
Хотя- лучше одному, чем с солдатами НАТО?
Reply
Reply
Reply
как будете лицензировать VPN-соединения?
Reply
Reply
Я читаю ТОП жж иногда и если он туда вылезает то могу зайти.
Reply
Reply
Мякотка тут в том что он с умным видом рассуждает о том, о чем не имеет ни малейшего понятия как оно устроено и работает.
Он не вкурсе о смарт-картах например, которые придуманы как раз для организации доступа к чему-то.
Еще у него коды прописываются на шлюзах (нахуя?)
А потом еще и к каждому запросу браузера цепляется какой-то невидимый код (нахуя он браузеру?).
Пакетик яровой он же про блокровки и отслеживание? Так блокировки с другого конца делаются провайдером.
Reply
Сложность в том что для этого нужно запретить все неизвестные протоколы. Иначе все просто перейдут на даркнет. А если их запретить то умрет столько всякой автоматизации и разных биллингов что бомбежка Воронежа покажется детским утренником.
Reply
Очень по разному. Более менее стандартный подход это поднятие тунеля между роутерами(клиентами). Скажем у вас два офиса, на обоих стоят роутеры, вы поднимаете между ними шифрованный тунель (тут ворох названий технологий с помощью которых можно это сделать) и роутеры весь трафик между офисами(клиентами) заворачивают в этот тунель, не выпуская в "общий интернет".
Вообще часто именно защищенные сети вообще не имеют доступа в инет. А есть пара терминалов, с которых при наличии разрешения сотрудник может выйти в интернет, бумажный журнал сдал-принял вот это вот всё.
//Сложность в том что для этого нужно запретить все неизвестные протоколы.
Да нужно сделать новый интернет. И да в нем сразу же найдутся уязвимости, бггггг.
//бомбежка Воронежа покажется детским утренником.
долбоебы вроде професора думают что интернет это жж и гугл с одноклассниками.
Reply
Reply
Прочел ваш коммент, хе-хе, уверен он и половины не понял о чем вы.
Нашел про мак-адреса, какой жир!!!
( ... )
Reply
Reply
Вы вообще представляете как сеть работает?
бгггг.
Профессор явно считает что инет кроме как для совершения преступлений и написания комментов больше ни для чего не используется.
Reply
Leave a comment