Мой комментарий к записи «Власти предписали украинским провайдерам заблокировать 426 сайтов,…
---Просто создано юр. основание для привлечения любого пользователя, нарушающего запрет. А кто есть ху, провайдер обязан доложить по уже действующим правилам.
В эпоху СОРМ для "кто есть ху" запрет не нужен. В эпоху HTTPS СОРМ, если он не имеет специальных доработок, бесполезен. Соответственно провайдер не может помочь.
Все, что может сделать провайдер — это регистрировать обращения на айпишники VPN-сервисов. Что не со всеми технологиями проканывает. К примеру, кто-нибудь не сильно заморачивающийся может арендовать себе виртуальный сервер, иметь на нем винду (такие готовые решения есть) и лазить в запрещенном секторе Интернета прямо с айпи дата-центра, расположенного в Занзибаре, подкллючаясь через IP-KVM. :) При этом соединение с сервером в Занзибаре, шифрующееся по SSL, не привлечет к себе внимания провайдера, так как не попадает под список рестрикций, да и провайдера совершенно не касается.
Начиная с Виндовс Сервер 2013, терминальный доступ к среде на сервере реализован через IIS по HTTPS, причем ключики заводятся ручками. Следовательно, такой сервер не будет иметь ничего, что не напоминало бы обычный веб-сервер, кроме разве сигнатуры NMAP, и то, только если админ ленивый. А сам терминальный доступ будет спрятан внутри виртуального хоста, имя которого надо будет знать, а кто не знает — тот сосет половой орган гондураса с выражением счастья на лице...
Как видим, провайдер в общем случае имеет право показать сотрудникам службы сперва выражение недоумения на лице, затем ткнуть пальцем в ихнюю собственную сормовскую стойку, и отправиться пить кофе. Или просто повесить над входом транспарант "Ебитесь сами".
:)
---Просто создано юр. основание для привлечения любого пользователя, нарушающего запрет.
Как по-вашему, сколько людей привлекли за это время за Одноклассники или Вконтактик? Воот...
В эпоху СОРМ для "кто есть ху" запрет не нужен. В эпоху HTTPS СОРМ, если он не имеет специальных доработок, бесполезен. Соответственно провайдер не может помочь.
Все, что может сделать провайдер — это регистрировать обращения на айпишники VPN-сервисов. Что не со всеми технологиями проканывает. К примеру, кто-нибудь не сильно заморачивающийся может арендовать себе виртуальный сервер, иметь на нем винду (такие готовые решения есть) и лазить в запрещенном секторе Интернета прямо с айпи дата-центра, расположенного в Занзибаре, подкллючаясь через IP-KVM. :) При этом соединение с сервером в Занзибаре, шифрующееся по SSL, не привлечет к себе внимания провайдера, так как не попадает под список рестрикций, да и провайдера совершенно не касается.
Начиная с Виндовс Сервер 2013, терминальный доступ к среде на сервере реализован через IIS по HTTPS, причем ключики заводятся ручками. Следовательно, такой сервер не будет иметь ничего, что не напоминало бы обычный веб-сервер, кроме разве сигнатуры NMAP, и то, только если админ ленивый. А сам терминальный доступ будет спрятан внутри виртуального хоста, имя которого надо будет знать, а кто не знает — тот сосет половой орган гондураса с выражением счастья на лице...
Как видим, провайдер в общем случае имеет право показать сотрудникам службы сперва выражение недоумения на лице, затем ткнуть пальцем в ихнюю собственную сормовскую стойку, и отправиться пить кофе. Или просто повесить над входом транспарант "Ебитесь сами".
:)
---Просто создано юр. основание для привлечения любого пользователя, нарушающего запрет.
Как по-вашему, сколько людей привлекли за это время за Одноклассники или Вконтактик? Воот...