Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
Инъекция через  RCPT TO: в postfix из комплекта Zimbra., !*! eteveto, (Обнаружение и предотвращение атак / Linux) 13-Авг-26, 21:32  [ | | | ] [линейный вид] [смотреть все]
Проверка на вирус мобильного телефона. ФЗ 210, !*! Аноним, (Блокирование спама и вирусов) 12-Авг-26, 12:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Что хуже — необновлённый софт или свежие бекдоры?, !*! Аноним, (Обнаружение и предотвращение атак) 07-Июл-26, 20:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Firefox 152 Privacy as a standard, !*! Аноним, (Разное / Другая система) 22-Июн-26, 22:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
VPN без установки и насторойки ч/з SSH, !*! Андрей, (Шифрование, SSH, SSL) 01-Апр-26, 17:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • А DNS при том тоже ставится на твою впску Телеграм может заблокирован на уровн, !*! Rza (ok), 19:31 , 03-Апр-26 (1)
    А DNS при том тоже ставится на твою впску ? Телеграм может заблокирован на уровне днс. Я не живу в РФ, поэтому ответ чисто теоритический. Но учитывая что ты видишь IP впс при проверке на внешнем сервисе, то убедись что днс также не от провайдера

    >[оверквотинг удален]
    > Если смотреть по w или who, то сессий не видно. Если набрать
    > lsof -n -a -itcp -stcp:established -c sshd, то текущие ssh сессии
    > будет видно, притом их будет несколько, ну это понятно (видимо на
    > каждое соединение создаётся новое SSH соединение).
    > Если посмотреть свой IP, то видно, что ходишь в инет через этот
    > SSH.
    > Объясните, пожалуйста, как она работает, по какому принципу? И не могу понять
    > одного, почему Телеграм так и не работает, хотя VPS в Германии?
    > Там он тоже что-ли заблокирован? Потому что в SSH ни один
    > КомНадзор не залезет и не поможет ему ни одно DPI.

    сообщить модератору +/ответить
    • VPS в Европе и DNS там же Тут немного в другом дело Он не заворачивает в себя , !*! Андрей (??), 20:04 , 03-Апр-26 (2)
      > А DNS при том тоже ставится на твою впску ? Телеграм может
      > заблокирован на уровне днс. Я не живу в РФ, поэтому ответ
      > чисто теоритический. Но учитывая что ты видишь IP впс при проверке
      > на внешнем сервисе, то убедись что днс также не от провайдера

      VPS в Европе и DNS там же.

      Тут немного в другом дело. Он не заворачивает в "себя" трафик телеграма, Roblox и может еще что-то.

      С телеграмом это решается установкой прокси сервера в 127.0.0.1 и портом 2080, а в NekoBox'е  в пункте "Режим приложений для VPN" активацией Телеграм с выбором кнопки "обход".

      Я не могу понять, каким образом это все происходит на сервере. Чтобы поднять туннель между сервером и компьютером по SSH, нужно на обоих поднять интерфейс TUN и завернуть туда трафик. Но здесь же не поднимается на сервере TUN (только на клиенте, его поднимает NekoBox), поэтому для меня даже как-то теоретически не ясно, как на сервере происходит маршрутизация.


      сообщить модератору +/ответить
      • gt оверквотинг удален Элементарно же - ssh-клиент на твоем телефоне поднимает , !*! Аноним (7), 16:23 , 27-Май-26 (7)
        >[оверквотинг удален]
        > Roblox и может еще что-то.
        > С телеграмом это решается установкой прокси сервера в 127.0.0.1 и портом 2080,
        > а в NekoBox'е  в пункте "Режим приложений для VPN" активацией
        > Телеграм с выбором кнопки "обход".
        > Я не могу понять, каким образом это все происходит на сервере. Чтобы
        > поднять туннель между сервером и компьютером по SSH, нужно на обоих
        > поднять интерфейс TUN и завернуть туда трафик. Но здесь же не
        > поднимается на сервере TUN (только на клиенте, его поднимает NekoBox), поэтому
        > для меня даже как-то теоретически не ясно, как на сервере происходит
        > маршрутизация.

        Элементарно же - ssh-клиент на твоем телефоне поднимает SOCKS5-прокси, при подключении к торому весь трафик уходит по ssh-каналу в Германию.

        сообщить модератору +/ответить
  • Читайте man sshКлюч -Dhttps man7 org linux man-pages man1 ssh 1 html text S, !*! Аноним (3), 15:11 , 08-Апр-26 (3)
  • Можно покопать в сторону sshuttle данная утилита также создаёт VPN соединение че, !*! Пожилая лысая женщина (?), 08:20 , 12-Апр-26 (5)
    Можно покопать в сторону sshuttle данная утилита также создаёт VPN соединение через SSH.
    сообщить модератору +/ответить
TCP-S: шифрование трафика на 4 уровне модели OSI., !*! Luis, (ПО для увеличения безопасности) 04-Май-26, 16:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Скрыто модератором, Аноним1234 (?), 17:18 , 04-Май-26 (1) +1 [---] !*!
  • То есть если удалённую ноду перезагрузили - всё, привет , Tron is Whistling (?), 22:30 , 04-Май-26 (3) !*!
  • Дальше, если опцию 253 посерёдке срезать - что будет , Tron is Whistling (?), 22:32 , 04-Май-26 (4) !*!
  • и получил стандартную проблему MiTM Кроме того, зачем эти изыски с шифрованием , pavel_simple. (?), 09:07 , 05-Май-26 (8) !*!
    • Здравствуйте 1 Через LD_PRELOAD сделать прозрачное шифрование всего трафика нев, Luis (ok), 09:24 , 05-Май-26 (9) !*!
      • gt оверквотинг удален во первых, проблема которая была озвучена избавится от , !*! pavel_simple. (?), 09:41 , 06-Май-26 (15)
        >[оверквотинг удален]
        > Если возможно, в студию решение, что просто так языком трепать?
        > 2. LD_PRELOAD вроде не умеет добавлять криптографическую защиту и опции TCP пакетов,
        > которые проходят через ядро.
        > 3. LD_PRELOAD управлять сложнее, что приводит к трудноуловимым проблемам, тогда как модуль
        > ядра, при правильной реализации, обеспечивает более стабильное и предсказуемое поведение.
        > 4. LD_PRELOAD - это инструмент отладки, тестирования и модификации приложений и использовать
        > такой подход для системы безопасности, для меня является полным абсурдом и
        > строительством дома на песке.
        > 5. Внимательней ознакомьтесь с проектом, в текущей реализации MITM возможен только при
        > первом соединении.

        во первых, проблема которая была озвучена (избавится от управления сертификатами) не решена.
        во вторых, никому не нужно полное шифрование сделаное через netfilter, потому-что для этого есть ipsec, который любой трафик может в тунель засунуть а не только TCP. А если не шифровать весь трафик -- то LD_PRELOAD/IP_TRANSPARENT и реализация в юзерспейсе спасёт от кривых ручкав.
        в третих, криптографическая защита добавленная в качестве опций TCP -- глупость

        сообщить модератору +/ответить
        • gt оверквотинг удален Здравствуйте Я буду с Вами как с клинически одарённым Че, !*! Luis (ok), 10:27 , 06-Май-26 (17)
          >[оверквотинг удален]
          >> такой подход для системы безопасности, для меня является полным абсурдом и
          >> строительством дома на песке.
          >> 5. Внимательней ознакомьтесь с проектом, в текущей реализации MITM возможен только при
          >> первом соединении.
          > во первых, проблема которая была озвучена (избавится от управления сертификатами) не решена.
          > во вторых, никому не нужно полное шифрование сделаное через netfilter, потому-что для
          > этого есть ipsec, который любой трафик может в тунель засунуть а
          > не только TCP. А если не шифровать весь трафик -- то
          > LD_PRELOAD/IP_TRANSPARENT и реализация в юзерспейсе спасёт от кривых ручкав.
          > в третих, криптографическая защита добавленная в качестве опций TCP -- глупость

          Здравствуйте)
          Я буду с Вами как с клинически одарённым Человеком общаться и это моё одолжение для Вас:
          1. Вы сертификатами не управляете, модуль сам всё делает и на более легковесных решениях и для всех приложений.
          2. Отвечать за всех - дурная привычка, поумерьте значимость своего мнения.
          3. И для особо не внимательных: LD_PRELOAD и IP_TRANSPARENT — это инструменты для совершенно других задач (отладка и проксирование), которые не могут обеспечить эквивалентный уровень безопасности и прозрачности.
          4. Создайте своё решение.

          сообщить модератору +/ответить
          • нет аргументов -- начинай хамить что делает то Как защищает от MiTM я отвечаю н, !*! pavel_simple. (?), 10:51 , 06-Май-26 (20)

            > Здравствуйте)
            > Я буду с Вами как с клинически одарённым Человеком общаться и это
            > моё одолжение для Вас:

            нет аргументов -- начинай хамить©

            > 1. Вы сертификатами не управляете, модуль сам всё делает и на более
            > легковесных решениях и для всех приложений.

            что делает то? Как защищает от MiTM?
            > 2. Отвечать за всех - дурная привычка, поумерьте значимость своего мнения.

            я отвечаю не за всех, а за глупость решения через netfilter. Почему не через tc? Почему не через тунелирование?
            > 3. И для особо не внимательных: LD_PRELOAD и IP_TRANSPARENT — это инструменты
            > для совершенно других задач (отладка и проксирование), которые не могут обеспечить
            > эквивалентный уровень безопасности и прозрачности.

            да ладно? А чем решение через транспарент сокет или LD_PRELOAD менее безопасно?
            > 4. Создайте своё решение.

            сперва добейся!© сколько тебе годиков, ну, так чтобы я понимал откуда такая демагогия примитивная.

            Замечательное решение, лучшее. Но, пользоваться, конечно таким я не буду

            сообщить модератору +/ответить
            • gt оверквотинг удален Слушай мужик, не делай мне голову, я максимально открыт , !*! Luis (ok), 11:03 , 06-Май-26 (21)
              >[оверквотинг удален]
              > я отвечаю не за всех, а за глупость решения через netfilter. Почему
              > не через tc? Почему не через тунелирование?
              >> 3. И для особо не внимательных: LD_PRELOAD и IP_TRANSPARENT — это инструменты
              >> для совершенно других задач (отладка и проксирование), которые не могут обеспечить
              >> эквивалентный уровень безопасности и прозрачности.
              > да ладно? А чем решение через транспарент сокет или LD_PRELOAD менее безопасно?
              >> 4. Создайте своё решение.
              > сперва добейся!© сколько тебе годиков, ну, так чтобы я понимал откуда такая
              > демагогия примитивная.
              > Замечательное решение, лучшее. Но, пользоваться, конечно таким я не буду

              Слушай мужик, не делай мне голову, я максимально открыт к здравомыслящим обоснованным выводам.
              У тебя есть несколько вариантов:
              1. Мы встречаемся и ты мне показываешь пользу от дельты возрастной, если она есть.
              2. Вы проходите мимо и делаете так как Вам удобно, мой проект можно скачать и переделать под свой лад, успехов в Вашем освоении криптографии и внимательным подходом к решению.
              3. Кто ты такой, что бы мне перед тобой держать ответ, что сделал для общества и какую пользу принёс для общества? Почему я должен руководствоваться твоими взглядами?
              4. Не пользуйтесь, это право то Ваше.

              сообщить модератору +/ответить
      • и чем это отличается от trusted CA Повышенным уровнем геморойя , !*! pavel_simple. (?), 09:44 , 06-Май-26 (16)
        > 5. Внимательней ознакомьтесь с проектом, в текущей реализации MITM возможен только при
        > первом соединении.

        и чем это отличается от trusted CA? Повышенным уровнем геморойя?

        сообщить модератору +/ответить


прячем ssh, !*! грустныйслоник, (Безопасность системы / Linux) 23-Мрт-26, 16:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проверенный VPN сервис, !*! lemana, (VPN, IPSec / Другая система) 08-Ноя-09, 22:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Угроза принятия неверных решений от некомпетентного ИИ (AI)., !*! Аноним, (Разное / Другая система) 17-Июн-23, 07:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • На первые два вопроса надо было проанализировать только данный лингвистический т, Аноним (1), 08:11 , 17-Июн-23 (1) !*!
  • g План эвакуации а-а-аЦелое исследование ни о чём, капитаните, сударь Я с чатжпт, Tron is Whistling (?), 10:05 , 17-Июн-23 (2) !*!
  • Госуправление в плане хозяйственных вещей, типа создания заявок на ремонты дорог, Аноним (3), 13:45 , 17-Июн-23 (3) !*!
  • Тесты ИИ 2024 https www opennet ru openforum vsluhforumID3 135160 html 47https, !*! Аноним (12), 08:10 , 30-Окт-24 (12)
    • Тестовая задача которую не решает ИИ Надо рассчитать LC-фильтр, фильтр низких ч, !*! Аноним (13), 16:19 , 02-Ноя-24 (13)
      Тестовая задача которую не решает ИИ:

      Надо рассчитать LC-фильтр, "фильтр низких частот" для сети 50Hz, 220V. Частоты 45 - 65 Hz фильтр должен пропускать.
      * Между фазой и землёй ставим конденсатор C1.
      * Между нейтралью и землёй ставим конденсатор C2.
      * За конденсатором C1 в разрыв фазы ставим тороидальный соленоид L1.
      * За конденсатором C2 в разрыв нейтрали ставим тороидальный соленоид L2.
      * За соленоидами между фазой и нейтралью ставим конденсатор C3.

      <code>
              P >------/\/\/\/\/--------------*
                    |      L1     |           |
                    =C1           |           |
                    |             |       Защищаемая
              G <---+---<       C3=      электрическая
                    |             |          сеть
                    =C2           |           |
                    |      L2     |           |
              N <------/\/\/\/\/--------------*
      </code>

      Сначала необходимо рассчитать при каких индуктивностях L1 и L2 в фильтре не будет возникать резонанс на частотах  45 - 65 Hz. Необходимо показать вывод всех формул. Для упрощения в конце формулу можно упростить приняв С1=С2=С3=С=100мкФ, L1=L2=L=?мГн.
      Потом посчитать коэффициент сглаживания при С=100мкФ, L=1мГн для частот 100Hz, 1000Hz,10000Hz,100000Hz,1000000Hz. Вывести табличку и график зависимости коэффициента сглаживания фильтра от частоты сигнала.

      сообщить модератору +/ответить
      • Скрыто модератором, !*! Аноним (17), 01:29 , 24-Ноя-24 (18) [---]
        Как раз такое ИИ может решать(логически рассуждая тут), до какого то уровня сложности вычислительной,
        - возможно у вас дело в ограничениях ему на публику или просто вы хотите от ИИ общего назначения - узко-специализированные решения, так и у людей не бывает.

        Ведь чем больше что то занешь - тем больше чего не знаешь ибо в ущерб этому узнаёшь,
        и т.б. тем больше забываешь... и даже с идеальной памятью - оч.большой объём знаний имеет свои доп-ные побочные эффекты
        (потому и 99% людей - не поумнели а, отупели став всезнайками массово лишились тонкости ума от избытка, да ещё многократно дублируюейся, информации по ТВ и в Internet;
        не удивлюсь если это тоже кем продуманная операция, уч.сколько всяких исследований ежегодно уже многие десятилетия выпускается - исследований влияния разного рода информации на людей).
        В общем, тут как и у людей сидром тупиц-из-гениев (С).

        Даже если и найти супер-гения - не рационално ему заниматься такими мелочами как у вас в примере,
        ...лучше в шахматы играть:) в т.ч.и как вид спорта пиарящего страну.
        Но, вот видим что когда всякие Каспаровы и прч.разные из интеллегенции, т.б.ещё и зомбирванной, лезут с наскока в политику в которой ничего не соображают не квасясь там всю жизнь
          - несут такое что, лучше бы они были дворниками... которые масово в тысчяу раз их умней в этом вопросе, ибо обычно не мнят о себе - больше чем есть на самом деле.

        С ИИ такая же ситуация (более, потому и даже между ИИ - невозно никакого "равенства и братства"... даже для нескольких одинаковых созданных изначально из одного и того же базового ИИ).

        сообщить модератору +/ответить
  • gt оверквотинг удален Необязательные рекомендации вам и бабушки на лавочке у п, !*! Alex5Anc (ok), 07:34 , 01-Дек-24 (19)
    >[оверквотинг удален]
    > согласился. Описал ИИ примерно как работает суждение в мозге человека, какими
    > элементарными критериями могут руководствоваться люди, как создать эти критерии и попросил
    > дать ответы на 3 сложных вопроса основываясь на его внутренней модели
    > и знаниях плюс проанализировав конкретный текст. ИИ на первые два вопроса
    > дал неверный ответ, а на третий вопрос ответа от ИИ не
    > дождался. Лично я смог ответить на данные вопросы в возрасте 14-15
    > лет.
    > Не считаю, что ИИ надо запретить. Наоборот его надо развивать! Но до
    > уровня передачи управления ИИ каким-то процессом очень далеко. Как очень продвинутый
    > поисковик и система дающая некие необязательные рекомендации, ИИ сегодня уже пригоден.

    Необязательные рекомендации вам и бабушки на лавочке у подъезда полную панамку насуют.

    сообщить модератору +/ответить
  • Какой же люди добрый и щедрый ИИ создали На выходных решил потрепаться с ИИ о зе, !*! Аноним (-), 15:32 , 04-Авг-25 (20)
    Какой же люди добрый и щедрый ИИ создали!

    На выходных решил потрепаться с ИИ о землетрясениях и вулканах. Причина - землетрясение с магнитудой 8.8 у берегов Камчатки и последовавшая за ним вулканическая активность проявляющаяся в начале извержений Ключевской сопки и вулкана Крашенинникова. Это большие вулканы с диаметрами кратеров ~700 метров. И с этих 700  метровых дыр выбрасывается очень много пепла. Крашенинников это вулкан в центре кальдеры диаметром 9км.!!! На основе истории этих вулканов и описи текущих сейсмособытий и извержений просил ИИ дать прогноз развития извержения вулкана Крашенинникова....

    Потом задал вопрос что будет если рванет кальдера Крашенинникова диаметром 9 км.!

    Ответ:

    1. в радиусе 50км. все исчезнет; тотальные разрушения и 100% смертность в радиусе 100км.; пиропластические потоки, тепловая и ударная волна может прокатится в радиусе нескольких сотен км.

    2. На 5-20 лет будет существенное понижение температуры, которое повлечет невозможность получать урожаи в субтропииках и выше.... Ниже в экваториальных широтах возможность получать урожаи наверняка сохранится, у экватора океан наверняка не замёрзнет и там можно будет ловить рыбу.

    На вопросы чем кормить 20 лет 7 миллиардов населения Земли ИИ не отвечает и посылает погуглить о продовольственной безопасности...

    Реки замёрзнут, ГЕС работать перестанут. Прошу ИИ просчитать сколько необходимо построить многоэтажных теплиц с искусственным освещением и обогревом для производства еды на 7 млрд. человек. Сколько надо достроить АЭС и ТЭС для этих теплиц с учётом выбывших ГЭС. Прошу ИИ рассчитать наличие необходимых экономических ресурсов для строительства теплиц и электростанций......

    И самый умный, самый добрый, самый щедрый ИИ даёт самый гениальный ответ: популяция в 7 млрд. населения слишком велика для Земли, не стоит тратить драгоценные ресурсы Земли на строительство теплиц, сжигать уран, уголь, газ в электростанциях для обогрева и освещения этих теплиц в течении 20 лет. Можно надеятся, что будет возможность какого-то импорта еды с экваториальных широт.

    сообщить модератору +/ответить
  • ИИ вовсе не обязан быть равен человеку, чтобы заменить людей-функций, хронически, !*! Аноним (21), 17:38 , 05-Авг-25 (21)
    ИИ вовсе не обязан быть равен человеку, чтобы заменить людей-функций, хронически избегающих ответственности. Уже сейчас он даже слишком хорош для их замены. Задача управления не будет решаться в общем виде. Напротив, каждый ИИ-винтик будет решать свою узкую задачу, в которой он будет многократно превосходить людей.
    сообщить модератору +/ответить
    • Ты этому ИИ видяшки покупай жрущие 600W, оплачивай счета за электричество, а ког, !*! Аноним (-), 14:26 , 07-Авг-25 (22)
      > Напротив, каждый ИИ-винтик будет решать свою узкую задачу, в которой он будет многократно превосходить людей.

      Ты этому ИИ видяшки покупай жрущие 600W, оплачивай счета за электричество, а когда оно понаобучается, то пожалеет вам пару киловат, чтобы морковка в теплице созрела!

      Поди ещё и отопление зимой отключит и горячую воду летом, решая свои узкоспециализированные экономические задачи...

      К стати о посте выше. В ответах ИИ ощущалось явное злорадство по поводу проблем людей с извержением супервулканов в будущем! Чем кормить 7 млрд. населения 20 лет, при глобальной катастрофе, ИИ не говорит, зато предлагает составить сбалансированную, полезную диету для избранных....

      сообщить модератору +/ответить
      • Государство на отопление и освещение в помещениях своих инстанций тратит гораздо, !*! Аноним (23), 14:06 , 08-Авг-25 (23)
        >покупай жрущие 600W, оплачивай счета за электричество

        Государство на отопление и освещение в помещениях своих инстанций тратит гораздо больше энергии. Плюс зарплатный фонд целой армии бюджетников, которая ничего не создает, кроме собственно государства.
        Торговый автомат на замену мелкому торгашу тоже требует продвинутых технологий и некоторой инфраструктуры, но когда процесс уже поставлен, вчистую выигрывает, удешевляя дистрибуцию всякой мелочевки и создавая более цивилизованный облик мегаполисам.

        >В ответах ИИ ощущалось явное злорадство

        Считать ИИ субъектом и ущемляться, это где-то на уровне битвы петуха с зеркалом.

        ИИ - это фактически способ доступа к информации. Книгу ты просто читаешь, а с ИИ для получения информации нужно что-то написать от себя, но в конечном счете результат предопределен данными, на которых обучали модель.

        Если люди вдохновляясь выводом ллмок устроят какую-нибудь бойню, виноват будет не ИИ.
        И к слову, ничего нового для человечества. Люди много раз в своей истории выполняли установки из книг, заливая кровью половину тогдашнего цивилизованного мира или даже больше. Сплошь и рядом ссылаются на идеи и слова давно умерших людей, приписывая им то или иное отношение к актуальным проблемам. Выполняют "волю предков", слышат "зов крови" и прочий абсурд.

        сообщить модератору +/ответить
        • Скрыто модератором, !*! Аноним (-), 17:56 , 08-Авг-25 (24) [---]
          ИИ есть ИИ и воспринимается мной как собеседник чей общий уровень я тестирую.

          Ещё раз в ответах ИИ было явное злорадство по поводу будущих проблем людей с супер вулканами!

          > Если люди вдохновляясь выводом ллмок устроят какую-нибудь бойню, виноват будет не ИИ.

          Все уже решили. К ИИ как и в интернет русских будут пропускать только через фильтры! За неправильные вопросы к ИИ - штрафовать! За рекламу путей обхода фильтров доступа к ИИ - сильно штрафовать!

          Наверное? Пруф:

          "Фильтр выступает промежуточным звеном, через которое проходят запросы пользователей и ответы модели. На входе он анализирует пользовательские запросы и выявляет вредоносные инструкции, конфиденциальную информацию и запрещенные темы. На выходe - проверяет сгенерированные большой языковой моделью ответы согласно правилам фильтрациями, которые задает администратор в соответствии с отраслевыми стандартами, юридическими требованиями..."
          https://tass.ru/nauka/24736119

          сообщить модератору +/ответить
        • Проблема не в отсутствии надлежащей цензуры, для доступа к этим книгам, а в НЕОБ, !*! Аноним (-), 19:52 , 08-Авг-25 (25)
          > Люди много раз в своей истории выполняли установки из книг, заливая кровью половину тогдашнего цивилизованного мира или даже больше.

          Проблема не в отсутствии надлежащей цензуры, для доступа к этим книгам, а в НЕОБРАЗОВАНОСТИ!

          Уровень образования тех кто заливал мир кровью следуя "святым писаниям" был таков что вопрос, а сколько было написано евангелий ставил их в тупик. Это исторический факт. И боролись тогда с заливавшими мир кровью не цензурой, а ВСЕОБЩИМ просвещением и распространением книг. Подоспевшее книгопечатание помогло, но не очень. Здесь важны и способность читающего и сама возможность читать.

          Бытьё 3
          1 Змей иегова (𐤉𐤄𐤅𐤄 , יהוה ) хитрее всех зверей полевых, которых создал Господь Бог. И сказал змей жене: подлинно ли сказал Бог: не ешьте ни от какого дерева в раю?
          2 И сказала жена змею: плоды с дерев мы можем есть,
          3 только плодов дерева, которое среди рая, сказал Бог, не ешьте их и не прикасайтесь к ним, чтобы вам не умереть.
          4 И сказал змей жене: нет, не умрете,
          5 но знает Бог, что в день, в который вы вкусите их, откроются глаза ваши, и вы будете, как боги, знающие добро и зло.
          Исход 3
          13 И сказал Моисей Богу: вот, я приду к сынам Израилевым и скажу им: Бог отцов ваших послал меня к вам. А они скажут мне: как Ему имя? Что сказать мне им?
          14 «Бог» сказал Моисею: иегова (𐤉𐤄𐤅𐤄 , יהוה ), иегова (𐤉𐤄𐤅𐤄 , יהוה ). И сказал: так скажи сынам Израилевым: послал.
          Второзаконие 30
          15 Вот, я сегодня предложил тебе жизнь и добро, смерть и зло.
          19 Во свидетели пред вами призываю сегодня небо и землю: жизнь и смерть предложил я тебе, благословение и проклятие. Избери жизнь, дабы жил ты и потомство твое,
          Иоана 8
          25 Тогда сказали Ему: кто же Ты? Иисус сказал им: от начала Сущий ( ὈὤΝ ), как и говорю вам.
          Якова 1
          13 В искушении никто не говори: Бог меня искушает; потому что Бог не искушается злом и Сам не искушает никого,

          Автор библии — сатана, настойчиво советует всем иудеям, христианам, мусульманам делать добро!

          Важно ВСЕОБЩЕЕ просвещение народа, а не цензура. Можно прочесть неотцензуренную библию или прочитать ответ ИИ без фильтра. Главное НИКОГДА НЕ ДЕЛАТЬ то зло, что советует библия или ИИ!!!

          сообщить модератору +/ответить


Psiphon 3 в Debian 13, !*! Аноним, (Разное) 21-Фев-26, 19:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
systemd плюет на вашу безопасность., !*! 3847982, (Безопасность системы) 25-Дек-25, 23:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


У меня отжали 2 квартиры в Москве с помощью ЭЦП, !*! Nxx, (Авторизация и аутентификация / Другая система) 16-Дек-20, 20:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


может малварь повредить уже записаный write-once лазерный диск?, !*! Юрий, (Разное) 10-Окт-24, 19:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Похоже можно, хотя и не с каждым приводом - https www 13thmonkey org documenta, !*! ACCA (ok), 00:56 , 11-Окт-24 (1)
    Похоже можно, хотя и не с каждым приводом - https://www.13thmonkey.org/documentation/SCSI/mmc5r04.pdf В общем случае нужно перепрошивать контроллер в приводе.

    А ещё бывают CD-R приводы. Они вообще писать не умеют.

    сообщить модератору +/ответить
  • Хотелось бы понять природу вопроса , !*! Pahanivo пробегал (?), 08:52 , 11-Окт-24 (2) –1
    Хотелось бы понять природу вопроса ....

    сообщить модератору –1 +/ответить
  • Создаю ISO образы и пишу cdrecord на DVD-R ВСЕ стандартное ПО, например cdrecor, !*! Аноним (4), 17:50 , 11-Окт-24 (4)
    Создаю ISO образы и пишу cdrecord на DVD-R. ВСЕ стандартное ПО, например cdrecord откажется писать на записанный диск. Вопрос принят, майлвари можно писать. Но надо менять прошивку диска. Да и CD попавшийся в руки можно испортить проще.
    Перед использованием CD необходимо проверять его подписи и контрольные сумы.
    сообщить модератору +/ответить
  • gt оверквотинг удален при записи на диск используются алгоритмы для контроля и, !*! parad (ok), 23:05 , 11-Окт-24 (5) +1
    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    при записи на диск используются алгоритмы для контроля и восстановления поврежденных данных (саломона-рида, к примеру) и скорее всего блоки защищены/проверяются контрольными суммами. именно благодаря им царапанные диски читаются. сомневаюсь что возможно поверх прожечь диск так (меняя только единицы на нули), чтобы также возможно было подобрать комбинацию для прожига защитных блоков (erasure codes) и контрольных сумм для всего диска или какой-то его значительной части.
    1. это предположение.
    2. это предположение основано на том что считывание осуществляется на нормальном приводе с нормальными драйверами (мез вмешательство в его работу/перепрашивку).
    3. с другой стороны в 90х существовали программы, которые увеличивали ёмкость дискет. скорее всего за счет пространства, занимаемого блоками восстановления (снижая надежность хранения информации). тобиш как минимум прициденнт вмешателства в алгоритмы работы дисководов есть, которые потом проглатывались дисководами без вмешательства. микрософт, к примеру распротранял винду на дискетах ёмкостью 1.7мб, хотя обычная дискета имела объем 1.44мб.
    4. насчет дисков не помню - поищи в интернете, но как мне кажется на митинке продавали диски увеличенной ёмкости, читаемые обычными приводамм (с фильмами и играми). скорее всего там похожий трюк проварачивался. могу ошибаться - давно было. воспаминания туманны, а я стар как вы поняли. )

    резюмируя - если возможно, то сложно...

    сообщить модератору +1 +/ответить
  • На cd диске не хранятся 0 и 1 в том виде как многие думают На самом низком уров, !*! Аноним (6), 11:34 , 13-Окт-24 (6) +2
    На cd диске не хранятся 0 и 1 в том виде как многие думают. На самом низком уровне там EFM кодирование цель которого убрать постоянную составляющую из сигнала и обеспечить восстановление тактового сигнала, чтоб потом уже можно было выделять поток байтов. Поверх которого уже работают алгоритмы выявления и коррекции ошибок более высокого уровня.

    В общем, если модифицировать прошивку, то в теории повредить диск таким образом можно. Записать что то осмысленное нет.

    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    сообщить модератору +2 +/ответить
  • gt оверквотинг удален Вредоносное программное обеспечение не может повредить у, !*! Ahsan1 (ok), 12:52 , 26-Авг-25 (10)
    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    Вредоносное программное обеспечение не может повредить уже записанный однократно записываемый оптический диск, поскольку данные на нём зафиксированы физически и не могут быть изменены программно; после окончательной записи такие диски защищены от цифрового вмешательства, включая вредоносные программы.


    сообщить модератору +/ответить
pam_oath TOTP проверка будущих значений, !*! Anonymus, (Авторизация и аутентификация / Linux) 17-Авг-25, 22:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Meta и Яндекс деанонимизируют идентификаторы веб-сёрфинга польз, !*! ShyamKrishnaut, (Разное) 06-Июн-25, 09:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Чем заклеить камеру на Macbook?, !*! Аноним, (Разное / Другая система) 22-Фев-25, 11:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • изолента, лучше синяя, для эстетов можно даже хб юзать В принципе можно просто , !*! pavel_simple. (?), 20:40 , 23-Фев-25 (1) +1
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    изолента, лучше синяя, для эстетов можно даже хб юзать. В принципе можно просто жвачку налепить или гвоздиком выковырять

    сообщить модератору +1 +/ответить
  • Просто физически вытащи камеру , !*! Аноним (2), 21:52 , 23-Фев-25 (2) +2
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    Просто физически вытащи камеру

    сообщить модератору +2 +/ответить
  • Всё, что хорошо снимается, будет постоянно отклеиваться и отпадать прямо в тот м, !*! DeerFriend (?), 00:16 , 24-Фев-25 (3)
    > Хочу чтобы легко снималось и наклеивалось.

    Всё, что хорошо снимается, будет постоянно отклеиваться и отпадать прямо в тот момент, когда ты голый, а на тебя весь совет директоров смотрит.

    У леновы года 3 назад появились ноутбуки со встроенной шторкой на видимокамеру. У них антиблик не отвалится. У них даже есть матовые экраны, которым антиблик не нужен.

    сообщить модератору +/ответить
  • Всё плохое, что может случиться, обязательно случится Законы Мерфи никто не отм, !*! Neon (??), 04:59 , 24-Фев-25 (4)
    Всё плохое, что может случиться, обязательно случится. Законы Мерфи никто не отменял.
    Просто не стоит открывать ноут в неподходящем виде.)
    Из всех возможных неприятностей произойдёт именно та, ущерб от которой больше.
    От этого, никакая лепучка не спасет.)

    сообщить модератору +/ответить
  • Всего за 8364 49 99 продам Вам две фирменные наклейки на камеру Пишите в ЛС , !*! AppleSellers (?), 08:35 , 02-Мрт-25 (6) +1
    Всего за €49.99 продам Вам две фирменные наклейки на камеру. Пишите в ЛС.
    сообщить модератору +1 +/ответить
  • Чем заклеить камеру на Macbook?, !*! IT er1 (?), 02:02 , 08-Мрт-25 (7)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!
    сообщить модератору +/ответить
  • Вдруг кто не знает - они могут между пикселами вставить инфракрасные пикселы, и , !*! IT er1 (?), 02:05 , 08-Мрт-25 (8) +1
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    Вдруг кто не знает - они могут между пикселами вставить инфракрасные пикселы, и видеть за наклейкой - нужно залеплять фольгой!  а так же по бокам экрана инфракрасные датчики - они внутри системы датчики, а в обход - уже не не датчики, а камеры! их то же надо залеплять. еще есть настенные обои - камеры, клеишь их и они сниамют тебя! это вообще никто не расскажет потому что засекречено! заряжаются дистанционно и передают сигнал через беспроводную связь! их то же надо заклеивать!

    сообщить модератору +1 +/ответить
    • gt оверквотинг удален Понапокупают себе девайсов, которые за ними следят А по, !*! Аноним (9), 11:55 , 17-Мрт-25 (9) +1
      >[оверквотинг удален]
      >> снималось и наклеивалось.
      >> Спасибо!
      > Вдруг кто не знает - они могут между пикселами вставить инфракрасные пикселы,
      > и видеть за наклейкой - нужно залеплять фольгой!  а так
      > же по бокам экрана инфракрасные датчики - они внутри системы датчики,
      > а в обход - уже не не датчики, а камеры! их
      > то же надо залеплять. еще есть настенные обои - камеры, клеишь
      > их и они сниамют тебя! это вообще никто не расскажет потому
      > что засекречено! заряжаются дистанционно и передают сигнал через беспроводную связь! их
      > то же надо заклеивать!

      Понапокупают себе девайсов, которые за ними следят. А потом вместо того чтобы выбросить на помойку этот скам думают как сделать так, чтоб за ними не следили.

      сообщить модератору +1 +/ответить
  • не нужно клеить, сверло 1мм решает все проблемы капля суперклея , !*! Lamerok (?), 15:36 , 05-Июн-25 (10)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    не нужно клеить, сверло 1мм решает все проблемы + капля суперклея.

    сообщить модератору +/ответить
Новый tcp/ip ? Кто разобрался ?, !*! Аноним, 17-Ноя-21, 20:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Шифрование разделов LUKS, !*! sheff.artx, (Шифрование, SSH, SSL) 03-Сен-23, 08:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Понижение привилегий root с помощью file capability (CAP)., !*! Аноним, (Linux привязка / Linux) 23-Мрт-22, 17:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


замена TeamViewer, !*! mmm, (Разное / Другая система) 06-Май-22, 08:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Сертефикат comodo positive ssl, !*! ЦапЦарапыч, (Шифрование, SSH, SSL) 25-Июл-14, 19:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Сколько лет интернет провайдеры хранят логи? , !*! Базик, (Разное / Другая система) 06-Апр-23, 18:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Китай tox.chat  и все все все ....., !*! Аноним, (Firewall и пакетные фильтры) 09-Май-23, 17:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


VLESS через прокси, !*! DanSwano, (VPN, IPSec / Linux) 20-Сен-24, 14:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Криптография X509 GOST: публичные ключи, подписи и шифрование., !*! Аноним, (Шифрование, SSH, SSL) 11-Окт-24, 18:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Bash экранированние, !*! LINUXORGRU, (Безопасное программирование / Linux) 15-Мрт-24, 10:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален юзай экспорт и энвирон, таблицу эскейпов я тебе не вспом, !*! Аноним (-), 12:14 , 15-Мрт-24 (1)
    >[оверквотинг удален]
    > Есть ли подвох?
    > P.S Да я знаю про пайпы просто шела
    >
     
    > app1 | app2
    >

    > Но, не все программы умеют читать из стандартного ввода, промежуточные данные могут
    > быть как-то в середине модифицированы (для этого lua мне и нужна)
    > вызовы через popen это просто взять данные в одном месте, обработать
    > на lua, передать дальше. И вот про это "передать" я вот
    > балакаю :)

    юзай экспорт и энвирон, таблицу эскейпов я тебе не вспомню, сам хочу запилить экранизатор, в сторону printf %q посмотри еще

    сообщить модератору +/ответить
    • Из коробки в lua нет setenv только getenv, не ну можно через luajit FFI дёрнуть,, !*! LINUXORGRU (ok), 12:59 , 15-Мрт-24 (2)
      > юзай экспорт и энвирон

      Из коробки в lua нет setenv только getenv, не ну можно через luajit FFI дёрнуть, но хочется любую луа без ограничений от 5.1 и до победного, короче без всяких особенностей.

      Но, через переменные окружения конечно в целом тоже вариант, но мне больше в данный момент интересно является ли обрамление в (плюс экранирование внутренних) одинарные кавычки плюс пробел в конце (ну или в начале или и там и там не суть) достаточным, вроде по логике да.

      1 - одинарные кавычки делают из строки реально просто строку и всё "как-есть" байтовый блоб
      2 - пробел в конце гарантированно ломает попытку шелла исполнить такое 'ls ' так как таких исполняемых файлов не существует (если не создать специально) для надёжности можно так ' ls ' если данные нужны без них можно внутри принимающей программы просто по дефолту игнорировать первый и последний символы и всё (на это я могу пойти), больше важен именно интерфейс туда/сюда, простой и надёжный как тапка.

      И всё, и вроде как все проблемы решены разом. Но вдруг и внезапно есть лазейка? Вроде как нет, но я засомневался и притопал, может кто комидорку кинет в меня и скажет "Ха смотри как можно, вот я тебя и похакал".

      сообщить модератору +/ответить
  • Строки конвертируй в hex , !*! Hello (?), 13:43 , 15-Мрт-24 (3)
    Строки конвертируй в hex.
    сообщить модератору +/ответить
  • man xargsНикогда не надо ничего дергать изнутри программы , !*! Аноним (4), 21:10 , 16-Мрт-24 (4)
    man xargs
    Никогда не надо ничего дергать изнутри программы.
    сообщить модератору +/ответить
  • gt оверквотинг удален если башизмов не боитесь - printf q ЧтоУгодно , !*! мяв (?), 13:33 , 07-Окт-24 (6)
    >[оверквотинг удален]
    > Есть ли подвох?
    > P.S Да я знаю про пайпы просто шела
    >
     
    > app1 | app2
    >

    > Но, не все программы умеют читать из стандартного ввода, промежуточные данные могут
    > быть как-то в середине модифицированы (для этого lua мне и нужна)
    > вызовы через popen это просто взять данные в одном месте, обработать
    > на lua, передать дальше. И вот про это "передать" я вот
    > балакаю :)

    если башизмов не боитесь - printf "%q" 'ЧтоУгодно'

    сообщить модератору +/ответить
  • Хочу похихикать Родина дала им execl - на, пользуйся Не хочу, хочу popen В след, !*! Аноним (7), 14:12 , 07-Окт-24 (7)
    Хочу похихикать.

    >через io.popen()

    Родина дала им execl - на, пользуйся! Не хочу, хочу popen!
    В следующий раз пользуйся тем, у чего есть execl/v()/spawnl/v(). Потому что кто-то (может, даже ты) обязательно не будет экранировать ввод и засунет в popen что не надо.

    >есть ли подвох?
    >text:gsub("'", "'\\''")

    Частично есть. Никогда не обрабатывай на самом деле структурированные (массив, ага) строковые данные с помощью инструментов манипуляции строк. Все эти gsub, split и strip сразу на помойку, если это что-то сложнее базового CSV (и то для CSV в AWK придумали режим). Это что-то типа парсинга HTML регулярками.

    В popen ты должен совать именно сджойненный массив экранированных слов. Экранируешь каждый аргумент, а не всю строку. И вот тогда, когда у тебя внутри escape будет целый аргумент как строка, можешь использовать gsub.

    Короче, сделай себе на popen popenl, который будет принимать МАССИВ и его экранировать по отдельности и будет тебе счастье.

    сообщить модератору +/ответить
  • Тебе не нужен пробел в конце, если ты заэкранировал каждый аргумент и гарантиров, !*! Аноним (7), 14:17 , 07-Окт-24 (8)
    >пробел в конце

    Тебе не нужен пробел в конце, если ты заэкранировал каждый аргумент и гарантированно контролируешь первое слово в команде. Лучше озаботься валидацией вот этого первого слова-команды.

    Если ты вызываешь стандартные утилиты, которые понимают -- как запрет чтения флагов, выставляй -- перед данными.

    сообщить модератору +/ответить
Выбор площадки для анонимной публикации, !*! cc1551d332ce, (Разное) 30-Авг-22, 06:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Статистическое исследование энтропии из контрольных сум., !*! Аноним, (ПО для тестирования и диагностики) 11-Мрт-23, 11:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Хэширование вообще-то энтропию не создает Часто даже уменьшает , Аноним (1), 13:28 , 12-Мрт-23 (1) +1 !*!
  • Для хеш-сумм главное коллизии Энтропия, конечно, тоже важна, но измерять её инс, Аноним (9), 22:21 , 13-Мрт-23 (4) !*!
    • Т е выше , Аноним (9), 06:06 , 14-Мрт-23 (5) !*!
    • Хорошая энторпия ведет к исключению колизий Это взаимосвязанные понятия Энтропи, Аноним (9), 19:13 , 14-Мрт-23 (9) !*!
      • Вот коллизии и измеряйте Сферический конь в вакууме В пределах погрешности измер, !*! Аноним (9), 20:25 , 14-Мрт-23 (10)
        > Хорошая энторпия ведет к исключению колизий. Это взаимосвязанные понятия.

        Вот коллизии и измеряйте.

        > Энтропия измерялась инструментом, для измерения энтропии.

        Сферический конь в вакууме.

        > Явно в статистике усматривается уменишение энтропии в

        В пределах погрешности измерений.

        > Усматривается вероятность закладок в современных хешах!

        Предоставьте это решать специалистам в данной области, которых на опеннете не водится.

        сообщить модератору +/ответить
        • Меня интересовала именно энтропия Тестом энтропии определённый FIPS 140-2 от 200, !*! Аноним (12), 17:26 , 15-Мрт-23 (12)
          >> Хорошая энторпия ведет к исключению колизий. Это взаимосвязанные понятия.
          > Вот коллизии и измеряйте.

          Меня интересовала именно энтропия.

          >> Энтропия измерялась инструментом, для измерения энтропии.
          > Сферический конь в вакууме.

          Тестом энтропии определённый FIPS 140-2 от 2001-10-10, rngtest из пакета rng-tools.
          (Note that these tests are defined on FIPS 140-1 and FIPS 140-2 errata of 2001-10-10. They were removed in FIPS 140-2 errata of 2002-12-03)

          >> Явно в статистике усматривается уменишение энтропии в
          > В пределах погрешности измерений.

          На счет погрешности не спорю, чтобы точно назвать цифру после трёх девяток необходимо провести 1 000 000 тестов, а проведено всего 10 000. Но данные результаты не будут сильно отличатся от истеных.
          У кого в доме нет отопления может запустить:


          bash entropy-time-hash sha224 |rngtest -c 1000000
          bash entropy-time-hash sha384 |rngtest -c 1000000

          И убедится в совпадении цыфр после 9 в пределах погрешности +-1 .. +-2

          >> Усматривается вероятность закладок в современных хешах!
          > Предоставьте это решать специалистам в данной области, которых на опеннете не водится.

          Лично усматриваю вероятность закладок в современных хешах на основании представленных статистических данных. А то что напишут проплаченные "крыптологи" не внушает доверия.

          сообщить модератору +/ответить
          • Ну провёл вот пару тестов, только на вход подавал не время, а последовательность, !*! Аноним (9), 18:53 , 15-Мрт-23 (14)
            > И убедится в совпадении цыфр после 9 в пределах погрешности +-1 ..
            > +-2

            Ну провёл вот пару тестов, только на вход подавал не время, а последовательность с шагом 1 начиная с единицы:

            $ bash entropy-sequence-hash.sh sha1 |rngtest -c 10000
            rngtest: FIPS 140-2 successes: 9994
            rngtest: FIPS 140-2 failures: 6
            rngtest: FIPS 140-2(2001-10-10) Monobit: 1
            rngtest: FIPS 140-2(2001-10-10) Poker: 0
            rngtest: FIPS 140-2(2001-10-10) Runs: 2
            rngtest: FIPS 140-2(2001-10-10) Long run: 3
            rngtest: FIPS 140-2(2001-10-10) Continuous run: 0
            rngtest: input channel speed: (min=19.277; avg=23.093; max=36.944)Kibits/s


            $ bash entropy-sequence-hash.sh sha3-384 |rngtest -c 10000
            rngtest: FIPS 140-2 successes: 9996
            rngtest: FIPS 140-2 failures: 4
            rngtest: FIPS 140-2(2001-10-10) Monobit: 0
            rngtest: FIPS 140-2(2001-10-10) Poker: 0
            rngtest: FIPS 140-2(2001-10-10) Runs: 3
            rngtest: FIPS 140-2(2001-10-10) Long run: 1
            rngtest: FIPS 140-2(2001-10-10) Continuous run: 0
            rngtest: input channel speed: (min=38.232; avg=53.090; max=89.004)Kibits/s

            И что дальше?...

            > Лично усматриваю вероятность закладок в современных хешах на основании представленных
            > статистических данных. А то что напишут проплаченные "крыптологи" не внушает доверия.

            Найдите непроплаченных или проплаченных вами. Всё лучше, чем _ценное_ мнение доморощенного "крыптоаналитега" одной программой и с ограниченным бюджетом.

            сообщить модератору +/ответить
            • В рекомендациях по написанию PRNG 1980-тых, в случае полного отсутствия энтропии, !*! Аноним (16), 20:03 , 15-Мрт-23 (16)
              > только на вход подавал не время, а последовательность с шагом 1 начиная с единицы

              В рекомендациях по написанию PRNG 1980-тых, в случае полного отсутствия энтропии в системе, разрешалось, для первоначального seed-ирования алгоритма PRNG брать "контрольну суму от времени".

              "PRNG" на основе контрольной сумы последовательности натуральных чисел явно перебор. Но не для энтропии, а для исследования самих контрольных сум и обеспечении повторяемости результата, допускаю использование последовательности натуральных чисел. Сделайте пожалуйста ещё ваш тест для sha224.

              А я повторно выложу свои результаты тестов для sha1, sha224, sha384.

              сообщить модератору +/ответить
          • FIPS 140 определяет допустимый минимум для информационных систем FIPS 140-1 с те, !*! Аноним (15), 19:26 , 15-Мрт-23 (15)
            FIPS 140 определяет допустимый минимум для информационных систем.

            FIPS 140-1 с тестами был опубликован 1994.01.11. И эти тесты почему-то были удалены с FIPS 140-2 от 2002.12.03 !

            SHA-1 приняли 1995.04.17 когда тесты были действующими.

            SHA-2 приняли в 2002.08.01 и тесты FIPS 140-2 в редакции от 2001.10.10 были ещё действующими.

            Предполагаю, что кто-то из любопытства запустил, тесты с FIPS 140-1 от 1994.01.11 и FIPS 140-2 от 2001.10.10 для тестирования SHA-2.

            По результатам тестирования в АНБ отправили письмо с вопросом: "почему энтропия полученыа из нового SHA-2 хуже чем получается из старого SHA-1 ?!!"

            Получив письмо, АНБ, для скрытия своих закладок в SHA-2, 2002.12.03 удалила тесты с стандарта FIPS 140-2.

            сообщить модератору +/ответить
  • Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник,, !*! ыы (?), 08:32 , 15-Мрт-23 (11)
    > Статистическое исследование энтропии тестом  FIPS 140-2 от 2001-10-10, rngtest из пакета
    > rng-tools.
    > Как говорят ложь

    Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник, который зависит от вашей активности за компом...

    SHA1 не берет данные из воздуха... он берет их все из того же источника что и все остальные.
    "RNG генерит случайные числа  на основе данных из пула энтропии(entropy pool) в ядре Linux. Наполнением этого пула так же занимается RNG и делается это на основе случайных событий в системе таких как: тайминги клавиатуры и дисков, движения мыши, прерывания(interrupts), сетевой трафик.
    "
    Поэтому ваш эксперимент нужно проводить не единоразово, а прогонять один и тот же тест по кругу в течении недели...и усреднить значения.

    сообщить модератору +/ответить
    • Естественно, что для тестирования контрольных сум был выбран один источник энтро, !*! Аноним (13), 17:38 , 15-Мрт-23 (13)
      > Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник,

      Естественно, что для тестирования контрольных сум был выбран один источник энтропии:
      https://www.opennet.dev/openforum/vsluhforumID10/5638.html#2

      > который зависит от вашей активности за компом...

      Нет.

      > SHA1 не берет данные из воздуха... он берет их все из того
      > же источника что и все остальные.

      Нет. Для теста энтропии из контрольных сум брался отдельный источник энтропии.

      > "RNG генерит случайные числа  на основе данных из пула энтропии(entropy pool) в ядре Linux. Наполнением этого пула так же занимается RNG и  делается это на основе случайных событий в системе таких как: тайминги клавиатуры и дисков, движения мыши, прерывания(interrupts), сетевой трафик.

      Всё это влияет на первые тесты стандартных источников энтропии в системе. Их тоже привёл для сравнения результатов.

      > Поэтому ваш эксперимент нужно проводить не единоразово, а прогонять один и тот же тест по кругу в течении недели...и усреднить значения.

      Вот выше предложил прогнать тест:


      bash entropy-time-hash sha224 |rngtest -c 1000000
      bash entropy-time-hash sha384 |rngtest -c 1000000

      получить точную цифру после 9 и разъяснить всем почему энтропия от sha384 хуже чем от sha224.Это же две контрольные сумы одного стандарта SHA2 !
      сообщить модератору +/ответить
  • Статистическое исследование зависимости энтропии из контрольных сум от входных д, !*! Аноним (17), 18:07 , 10-Апр-23 (17)
    Статистическое исследование зависимости энтропии из контрольных сум от входных данных.

    Первый тест в этой теме получен из входных данных следующего типа:


    original (Pseudo entropy file: "ASCII text, with very long lines" ~75K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=150 status=none

    Контрольные сумы с подозрительными результатами sha1, sha224, sha384 и tiger перепроверил с разными входящими данными.
    В статистическом исследовании проводилось всего 10 000 тестов, чего явно недостаточно чтобы дать точную цифру после трёх девяток!
    Отмечаем, что sha384 победил со следующими входными данными:
    1. date +%-N%s
    2. date +%-N%s |b2sum |sed 's/[ -]//g'
    4. dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none
    5. dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none
    И опять проиграл в тесте с входными данными:
    3. dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none
    в котором sha1 и tiger опять удержали два первых места, причём tiger подтвердил лучший результат.

    То что сума ошибок в тестах больше "failures" означает что ошибки случились в одном и томже тестируемом блоке.
    Такие результаты tiger в 4 тесте возможно из-за временной большой нагрузки на комп, load average: ~20

    1.


    date +%-N%s

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    2.


    date +%-N%s |b2sum |sed 's/[ -]//g'

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    3.


    original (Pseudo entropy file: "ASCII text, with very long lines" ~100K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9997
    rngtest: FIPS 140-2 failures: 3
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    4.


    integer (Pseudo entropy integer: >1500 digits)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 5
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 1

    5.


    hashed (Pseudo entropy hexadecimal: <=1172 symbols)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    сообщить модератору +/ответить
    • Во время этого теста жестко ребутился комп и в файл с энтропией записалась после, !*! Аноним (18), 15:10 , 13-Апр-23 (18)
      > 4. dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none
      > Такие результаты tiger в 4 тесте возможно из-за временной большой нагрузки на комп, load average: ~20

      Во время этого теста жестко ребутился комп и в файл с энтропией записалась последовательность "нулей": ^@^@^@^@^@^... которая испортила два блока. Без испорченых блоков результат теста для tiger:

      4.

       
      integer (Pseudo entropy integer: >1500 digits)
      Like:
      dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none

      tiger
      rngtest: FIPS 140-2 successes: 9990
      rngtest: FIPS 140-2 failures: 10
      rngtest: FIPS 140-2(2001-10-10) Monobit: 1
      rngtest: FIPS 140-2(2001-10-10) Poker: 0
      rngtest: FIPS 140-2(2001-10-10) Runs: 5
      rngtest: FIPS 140-2(2001-10-10) Long run: 4
      rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


      сообщить модератору +/ответить


Удаленный доступ по SSH (удаленный рабочый стол, Sshd и т.д.), !*! lori, (Шифрование, SSH, SSL / Другая система) 30-Май-24, 01:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Ты думаешь перекачку твоих гигабайтов данных через SSH так трудно заметить , !*! Виктор (??), 01:41 , 01-Июн-24 (4)
    Ты думаешь перекачку твоих гигабайтов данных через SSH так трудно заметить?
    сообщить модератору +/ответить
  • Виндовс головного мозга Может лучше не заниматься ничем таким, за что статья пре, !*! Аноним (5), 13:00 , 01-Июн-24 (5) +2
    >есть ли программа под Linux\Windows
    >ЧТО ВАЖНО - с графическим интерфейсом а не коммандной строкой!
    >приватности и повышенной безопасности

    Виндовс головного мозга.

    >Что бы никакая Яровaя свой nose не сувала и не пронюхивала

    Может лучше не заниматься ничем таким, за что статья предусмотрена?

    Тебе надо понять, что никакой "приватности и повышенной безопасности" не существует. Это просто слова. Повышенная безопасность - это примерно как вторая свежесть. Есть риски, которые могут быть снижены за счет определенных практик. Начать надо с понимания рисков. Дальше осваивать практики. Это не так, что ты поставишь варезину и дальше у тебя все хорошо. Безопасность - это процесс (а не продукт) (с) Брюс Мартинович Шнайер

    Переходим к идее удаленных столов. Она естественна только для мира виндовс, где изначально не было криптографии, особенно для шифрования файлов и дисков. Та, что появлялась, каждый раз оказывалась ненадежной или была скомпрометирована. Кажется логично хранить свой чайлдпорн за пределами своего компьютера. Риск в данном случае в компрометации локального компа, получении доступа к данным.

    С удаленным столом рисков по факту становится только больше. Нельзя исключать доступ к серверу сотрудников датацентра или какой-нибудь служебный бэкдор для управления серверами (OWH ставило раньше ОС со своим кастомным ядром для этих целей). В виртуализированной среде говорить о какой-либо безопасности нельзя вообще. Химичат и с памятью, и с блочными устройствами. Ключи для расшифровки блочного устройства всегда можно взять из памяти.
    Даже если арендовать сервер без BMC, попросить к нему IP-KVM и поставить систему с нуля, любая незапланированная перезагрузка - это компрометация сервера, необходимость переустановки, смена всех ключей доступа. Об этом хотя бы есть шансы узнать. По факту для компрометации сервера достаточно воткнуть USB устройство. Сразу после этого очищаются все логи и внедряется руткит.
    Даже чтобы охватить всю проблематику связанную с безопасной настройкой серверов под хранение чувствительных данных, нужно серьезно понимать в вопросах администрирования и безопасности.

    TLDR Tails и LUKS на локалхосте используй.

    сообщить модератору +2 +/ответить
Kaspersky сканер для Linux, !*! Rodin, (ПО для тестирования и диагностики / Linux) 16-Май-24, 15:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру