Сегодня 20 января, понедельник ГлавнаяНовостиО проектеЛичный кабинетПомощьКонтакты Сделать стартовойКарта сайтаНаписать администрации
Поиск по сайту
 
Ваше мнение
Какой рейтинг вас больше интересует?
 
 
 
 
 
Проголосовало: 7278
Кнопка
BlogRider.ru - Каталог блогов Рунета
получить код
Журнал Витуса.
Журнал Витуса.
Голосов: 2
Адрес блога: http://vitus-wagner.livejournal.com/
Добавлен: 2008-02-19 12:48:41 блограйдером Lurk
 

Престол святого Марка

2017-04-20 09:48:43 (читать в оригинале)

Что-то смотрю я на последние новости и думаю, что роль фейсбука в Первом мире потихоньку приближается к роли католической церкви в Средневековой Европе.

Во-первых, это уже явно надгосударственное образование.

Во-вторых, в средние века церковь, как организация, располагавшая самым большим корпусом грамотных кадров, взяла на себя функции регистрации гражданских состояний. Поэтому без церкви ни жениться, ни младенца зарегистрировать, ни покойника похоронить. Сейчас фейсбук является крупнейшим провайдером oAuth аутентификации. И некоторые особо сообразительные граждане используют его для регистрации на сайтах коммунальных служб, интернет магазинов, чуть ли не банков. Отлучили от фейсбука и привет. Все онлайновые услуги тебе недоступны.

В-третьих, фейсбук пытается энфорсить некую мораль. Ну как водится - противоестественную и антиэстетичную - запрет на изображения обнаженного тела.

Очень забавно на этом фоне выглядит почтительнейшая петиция Роскомнадзора в адрес фейсбука о деблокировании аккаунта российског посольства в Чехии. На страничке с сообщением об этом событии, размещенной на сайте РКН, имеется кнопочка "Share in facebook".

Вот интересно, что будет если фейсбук подвергнет интердикту какую-нибудь страну. Те запреты на фейсбук, которые имели место во всяких Египтах и Оманах больше напоминают гонения на христиан в принципиально языческой стране. А вот что будет, если в стране, где проникновение фейсбука соизмеримо с нынешними развитыми странами, где ни одного решения на муниципальном уровне не принимается без напсисания объяснительной телеги в фейсбуке мэра, где на его сервисы аутентификации завязаны банковское дело и интернет-торговля. вдруг фейсбук возьмет и перестанет предоставлять свои услуги?

Пойдет руководитель этой страны как некогда император Генрих IV целовать туфлю Цукербергу и унижено вымаливать прощение?

This entry was originally posted at http://vitus-wagner.dreamwidth.org/1896530.html. Please comment there using OpenID. Now there are comment count unavailable comments

Панургово стадо по-канадски

2017-04-19 11:25:18 (читать в оригинале)

[personal profile] apximhd подкинул ссылку на то, как бобер в Канаде увел за собой с пастбища 150 телок.

http://www.cbc.ca/news/canada/saskatoon/sask-ranchers-stunned-beaver-1.4073018

Вот такие они злые, эти звери.

This entry was originally posted at http://vitus-wagner.dreamwidth.org/1896346.html. Please comment there using OpenID. Now there are comment count unavailable comments

Буковки поменять

2017-04-18 15:31:38 (читать в оригинале)

Барантированный газовый доход.

Формируется из доходов от продажи газа и выплачивается баранам.

This entry was originally posted at http://vitus-wagner.dreamwidth.org/1896167.html. Please comment there using OpenID. Now there are comment count unavailable comments

Победа над рекламой близка

2017-04-18 12:21:32 (читать в оригинале)

Вот тут: https://github.com/citp/ad-blocking
лежат proof of concept расширения к браузерам, демонстрирующие что можно написать абсолютно недетектируемый скриптами блокировщик рекламы.

А также еще и расширение (только для chrome) которое распознает sponsored content в фейсбуке.

This entry was originally posted at http://vitus-wagner.dreamwidth.org/1895767.html. Please comment there using OpenID. Now there are comment count unavailable comments

openvpn & subjectAltName

2017-04-17 16:20:04 (читать в оригинале)

Задумался над идеей назначать клиентам OpenVPN ip-адреса по значению поля subjectAltName в их сертификатах.
RFC 5280 предусматривает тип поля IP в SubjectAltName, и OpenSSL его вполне поддерживает.

Идея хороша тем, что при подключении нового клиента не нужно вообще ничего делать на сервере. Удостоверяющий центр, выписывая клиенту сертификат (что все равно надо сделать) выделяет ему IP и DNS-имя и прописывает иъ в этот сертификат. А задача сервера - просто согласиться с тем что подписано удостоверяющим центром.

Правда, похоже просто так не получится. Что-то я не вижу там, чтобы client-connect скрипто получил доступ ко всему сертификату или хотя бы к subjectAltName.

Upd Благодаря [personal profile] dzz родилось более простое решение:
Сейчас у меня в скрипте client-connect соответствие CN сертификата клиента и выданного ему IP записывается в динамическую зону DNS. Чтобы на того клиента логиниться по имени.

Так вот - сначала надо в DNS посмотреть, и если там это CN есть, то сказать openvpn-у "этому дай вот этот адрес". А вот уж если адреса такого в DNS нет - назначать первый свободный.
Это, конечно, не гарантирует от того что адрес будет переисиользован пока клиент будет в оффлайне. но все же.

This entry was originally posted at http://vitus-wagner.dreamwidth.org/1895639.html. Please comment there using OpenID. Now there are comment count unavailable comments


Страницы: ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 ... 

 


Самый-самый блог
Блогер ЖЖ все стерпит
ЖЖ все стерпит
по сумме баллов (758) в категории «Истории»
Изменения рейтинга
Категория «Музыка»
Взлеты Топ 5
+382
399
Follow_through
+328
331
שימותו הקנאים
+320
334
Tomas50
+317
357
krodico
+307
359
Ланин Сергей
Падения Топ 5


Загрузка...Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.