Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Достаточно иметь возможность подписывать фэйковые сертификаты сайтов и подменять ими реальные. А т.к. у вас стоит корневой сертификат, то браузер не будет на это матерится. Закрытый ключ фэйкового сертификата понятное дело злоумышленникам известен. А значит они смогут расшифровать ваш трафик.
avatar
Следует помнить, что в отличие от Firefox, Chrome ставит сертификаты в системное хранилище, которое общее для всех браузеров. Да и сам браузер может содержать какие-то закладки. Так что лучше уж виртуалка. Звучит страшно, но на самом деле это не так уж и сложно.
avatar
Это если без MITM-атаки. Имея на руках закрытый ключ корневого сертификата, можно запросто организовать и такие. Короче это компромиссный вариант. Пусть мои банковские данные будут «защищены», хотя в случае слития сертификата получится так, что первыми пострадают именно они, а они по сути самые важные для меня, т.к. без денег будет не прожить, зато никто (например провайдер) не сможет без предупреждения взять и начать расшифровывать мой обычный трафик.
avatar
Несколько дней назад платил за интернет — пока только назойливо предлагают, но зайти без сертификата пока можно. Если будут навязывать его насильно — сначала попробую внести сертификаты банков в исключения, но если из этого ничего не выйдет, то тогда наверное буду заходить на эти сайты с виртуалки. Себе ставить эти сертификаты ни вжизнь не буду. Как и какие-нибудь базы ГИБДД и базы номеров телефонов — они уже завтра будут валяться на каком-нибудь черном рынке, так что любой дурак сможет расшифровать мой трафик.
avatar
Фэйк не фэйк, а в какой то день на прошлой неделе Ютуб действительно упал почти на сутки — его главная страница не прогружала контент, в то время как прямые ссылки на видео и мобильная версия сайта работали.
avatar
+1 Бизнес — странная штука. Можно спокойно навешивать на что угодно любые брэнды и тебе за это ничего не будет. Это как покупка Заубера компаний Ауди. Покупают по сути готовую команду, в развитие которой не вложили ровным счетом ничего. А потенциальные успехи будут приписывать себе. Тут же да. Двигатель изначально — Хонда. Будет очень странно увидеть на нем шильдик Форд.
avatar
Что значит «отечественные аналоги»? Вы имеете ввиду форкнутые репозитории забугорных программ? Кроме пары исключений, я не знаю ни одну программу, которая была бы разработана чисто в России. Более того, товарищи типа Астры нарушают GPL, т.к. просто клепают бинарники, но не дают при этом доступа к исходникам.
avatar
А Теле2 разве не у Ростелекома? Зачем им еще один оператор? Рослетеком это поганая конторка в стиле Яндекса, агрессивно навязывающая дополнительные услуги. Так про них говорили, что они втихую подключают платные услуги, а потому открытие контентного счета является обязательным шагом, а так же мне пришлось внести номер тех поддержки Теле2 в черный список, т.к. спустя несколько месяцев после подключения, как это, судя по отзывам, бывало у многих, с него мне начались агрессивные прозвоны с целью навязывания услуг. Может это просто предрассудки, но я Мегафон никогда не любил. Иногда дело может быть просто в неудачном маркетинге. Например иногда человеку может не нравится даже не качество услуги, а агрессивный маркетинг и кислотные кричащие цвета на логотипе. Иногда маркетологи просто не понимают, что агрессивный маркетинг — это своеобразный признак слабости. Мол мы отстой, но вы нас все равно купите. Но для меня Мегафон запомнился именно тем, что первым предлагал тарифы только с абонентской платой, которые меня лично не устраивают и не устраивали никогда. Потому я как то сразу отмел этого оператора и больше никогда к нему не возвращался.
avatar
2-3 подорожания в совокупности на 10% за прошлый год так и не вернули и неизвестно, когда вернут, хотя дело вроде как заведено. У нас к сожалению сейчас действует закон о лояльности к бизнесу в условиях западных санкций.
avatar
Не, корпорации привыкли выезжать в рай на чужом горбу. Вы сотовой оператор? Ну и занимайтесь этим. Ваш банк убыточен? Закрывайте его, а не снимайте комиссию с тех, кто не пользуется его услугами. Вообще то они по сути пытаются выдать «положить деньги на мобильный счет» за банковский перевод в свой банк, причем снять комиссию со входящего платежа, хотя обычно если комиссия и снимается, то только с исходящего. Чую я, надо валить окончательно на другого оператора. Этот совсем охамел. Это надо было делать еще тогда, когда я не смог поменять тариф на более выгодный из за какой то там «акции», которую мне сунули насильно при подключении, хотя он мне была не нужна, из за чего пришлось второй симкой переходить к другому оператору. Так что опыт у меня в переходе к другому оператору уже есть.
avatar
Люди не волнуются о том, чего не знаю. Вот я в аккаунте гугла отключил сбор всей возможной информации. Но выдумаете, что они все равно не делают этого втихаря? Я что то сомневаюсь. Собственно цель создания этой платформы и заключается в сборе телеметрии и продаже ее третьим лицам. Отключить телеметрию — значит «воровать» у них доходы. Я же получаю телефон бесплатно, а не покупаю его за свои кровные. Я же не плачу за электричество, чтобы его заряжать. Я же не плачу за интернет мобильному оператору. Что именно я у них «ворую», отключая телеметрию, мне не понятно.
avatar
Насколько это законно? Комиссия обычно снимается с отправителя, а не с получателя. Это как плата за входящие звонки.
avatar
Я об этом примерно и говорю. Это уже не первый раз, когда я такое вижу. Т.е. же разработчики игр сдирают с игроков деньги, но при этом эти деньги идут например на разработку другой игры, в которую вы играть не будете. Конечно разработчик от этого станет богаче. Но станет ли от этого лучше вам и когда это произойдет? Чаще всего нет. Вы платите просто за воздух, а кто то другой богатеет за ваш счет. Если компания хочет расширятся — делать это она должна за свой счет. Вкладывайте в новые услуги СВОИ деньги. Нет своих денег? Банк кредит не дает? Ну тогда сидите и не дергайтесь.
avatar
Нет. Это примерно про то, что мы сегодня повысим тарифы на 80р и будем снимать по 1% с положенных денег. И это не для того, чтобы у меня в трех метрах от окна наконец начала ловить их сеть. Это ради метавселенной. Когда она начнет приносить прибыль? Фиг ее знает. Окупится ли для меня это вложение путем например снижения тарифов или повышения качества услуг? Это вряд ли. Мне мои вложения никто не вернет. Когда это произойдет? Без понятия. А платить надо уже сегодня. Причем без моего согласия.
avatar
Вот собственно за это я и не люблю корпорации и всегда негативно воспринимаю их потуги доить со своих клиентов больше и больше денег. Они повышают тарифы для конечных пользователей и занимаются поборами всяких комиссий под предлогом того, что они бедные родственники и им кушать нечего, а потом ты видишь, как они твои бабки выбрасывают на ветер или используют для того, чтобы стать еще богаче за твой счет, инвестируя твои деньги в сторонние продукты, не относящиеся напрямую к качеству получаемой конкретно тобой услуги, за которую ты непосредственно платишь. Моя логика такая. Они называют это «улучшение качества услуг». Вопрос в том, для кого? Для меня? Я не буду пользоваться этой мутью. Так почему я из своего кармана должен платить за то, чем не буду пользоваться?
avatar
Классные учены. Ну как бы единственной силой, которая могла бы заставлять ядро земли периодически менять направление своего вращения — была бы сила упругости. Но где ее там взять такую, да еще чтобы на поверхности земли эти колебания были не заметны?
avatar
На самом деле это называется СМС бомбы и занимается этим делом обычная школота ради прикола. А дело все в дырявых сервисах регистрации, которые не выставляют никакие рейт-лимиты, позволяя заваливать любой рандомный номер телефона сотнями СМС. И кстати 4-х значные коды авторизации дают реальный шанс их угадать. Надо свою защиту усиливать, а не на каких-то хацкеров пинять. У меня принцип. Потенциально опасный сервис не должен быть активен по умолчанию. Не хотите, чтобы мошенники брали на людей кредиты? Сделайте добровольный отказ от кредитов через гос. услуги.
avatar
Это было очевидно. Потому, что банк не может гарантировать безопасность мессенжера, а значит нельзя допускать ситуацию, когда взлом мессенжера автоматом означает взлом банковского аккаунта.
avatar
Смысл в страховке, если ее никто выплачивать не будет?
avatar
Сижу на МТС, т.к. еще живы архивные тарифы. На телефоне старый тариф без абонентской платы, т.к. я уже давно почти не звоню по телефону и не пишу СМС (пользуюсь мессенжерами) — он мне нужен чисто для «приема», так что платить за него 500р в месяц смысла нет. Пусть они хоть в 100500 раз архивный тариф повысят, но 100500*0 это все равно 0. Для интернета на телефоне использую вторую симку Теле2 с классическим тарифом и пакетами интернета 1Гб за 120р и 3Гб за 200р. Взял на 3Гб чисто из жадности, хотя столько в месяц скорее всего не трачу, т.к. мобильный интернет мне нужен только на улице. Тем более что там остаток трафика прошлого месяца переносится на новый. Для ноутбука есть анлим, который до подорожания стоил 850, а сейчас 930. И то из анлима он плавно превратился в 1Тб в месяц. Не абсолютный анлим, но все же трафик считать не нужно. Но это все же лучше, чем 60Гб за те же деньги или 100Гб за 1100р на новых тарифах. Тут уже нужно думать о том, чтобы не потратить больше 3Гб в день. При помощи модема с поддержкой Wi-Fi этот анлим можно раздавать на телефон, чтобы экономить и не платить дважды.