1.1, Аноним (-), 21:24, 17/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
"Добавлена поддержка протокола TLSv1.3. Для включения в директиве "ssl_protocols" следует указать параметр "TLSv1.3". Протокол поддерживается только в предстоящей версии OpenSSL 1.1.1"
На убунту 16.04 в репы отгружается nginx, собранный с OpenSSL 1.0.2g. Вручную что-ли собирать...
| |
|
2.3, Аноним (-), 21:43, 17/04/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
Тебе так не терпится включить стандарт, в котором наиболее важным изменением оказалась редакция списка рекомендованных шифров?
| |
2.4, Ilya Indigo (ok), 21:47, 17/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
Или выкиньте на мусорку свой дистрибутив, или соберите сами или ждите джва года, пока 20.04 появится.
Не смотря на то, что openssl 1.1.1 ещё не выпустилась и её нет пока нигде, не считая нестабильных проектов (хз как ppa в бубне называются, в obs это проекты), но в 18.04 TLS 1.3 ожидать Вам точно не стоит.
| |
2.19, KonstantinB (ok), 00:56, 18/04/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
У меня есть PPA для 14.04 со статическим свежим openssl (делал для работы ALPN, в Trusty штатный openssl совсем древний). Это официальный пакет с nginx.org/packages (не люблю "дебианизированный" вариант), в котором манкипатчится debian/rules.
Могу сделать такое же для 16.04, надо?
| |
|
3.25, Анону (?), 08:57, 18/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
Спасибо, нет. Сам могу собрать. Заодно brotli туда прикручу.
| |
|
|
1.2, Аноним (-), 21:32, 17/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Реализован механизм Server Push для протокола HTTP/2, который предоставляет возможность отправки ресурсов от сервера к клиенту, не дожидаясь их явного запроса (например, подобным образом можно передавать баннеры и много других полезных вещей…
| |
|
2.7, A.Stahl (ok), 22:14, 17/04/2018 [^] [^^] [^^^] [ответить]
| +8 +/– |
Скучно. Ну телеграм, ну блокируют, ну дон Педро перспал с рабыней Марией и родился у них слепой... э-э-э... в общем глупо и уныло там всё...
| |
2.9, Gemorroj (ok), 22:43, 17/04/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
не понятно с чего драма, этих месенджеров уже как грязи. свято место пусто не бывает.
| |
|
3.11, Ilya Indigo (ok), 22:52, 17/04/2018 [^] [^^] [^^^] [ответить]
| –8 +/– |
> не понятно с чего драма, этих месенджеров уже как грязи. свято место
> пусто не бывает.
Есть _маленькая_ разница, между мало кому известными, глючными мессенджерами (tox, ring, matrix, wire) и самым популярными мессенджером в рунете, про который все знают и большинство людей используют, даже не смотря на то, что версия под linux глючная и не может звонить и отправлять голосовые сообщения.
| |
|
4.12, Аноним (-), 22:56, 17/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
>глючными мессенджерами (tox, ring, matrix, wire)
>даже не смотря на то, что версия под linux глючная и не может звонить и отправлять голосовые сообщения
А под Tox умеет, и десктоп показывать, и видео крутить.
| |
|
5.14, Ilya Indigo (ok), 23:20, 17/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
>>глючными мессенджерами (tox, ring, matrix, wire)
>>даже не смотря на то, что версия под linux глючная и не может звонить и отправлять голосовые сообщения
> А под Tox умеет, и десктоп показывать, и видео крутить.
Я год назад пробовал, как qTox умеет рабочий показывать и как оно видео умеет... Видео как раз показывало нормально, а вот разобрать речь было невозможно, как и что-либо на десктопе.
И при этом идеальные условия для тестирования оба компа у одного провайдера с белыми реальниками и прямым подключением.
| |
|
6.16, Аноним (-), 00:46, 18/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
Оно год назад рабочий стол показывать неумело, лол. У меня все окей, у моих друзей/знакомых тоже.
| |
|
|
4.13, Аноним тоже (?), 23:08, 17/04/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
Да кому нужны эти звонки? Веб-версия отлично работает, можно переписываться, слать стикеры и даже слшушать аудиосообщения от тех, кому лениво тыкать кнопки. Никаких проблем не испытываю, но это всё здесь как-то оффтоп.
Поэтому по теме: Где почитать хороший мануал по тонкой (или хоть какой-нибудь) настройке этого самого nginx, пусть и не самой последней версии даже?
| |
|
5.22, пох (?), 01:55, 18/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Где почитать хороший мануал по тонкой (или хоть какой-нибудь) настройке этого самого nginx
хоть какая-нибудь в виде вполне работающего примера идет в комплекте и лежит в %{sysconfdir}/nginx.conf.default
в общем-то она покрывает все, что нужно анону, впервые настраивающему nginx на своем локалхосте, в том числе и типовой вариант php-fpm бэкэндом.
нетиповые, но типичные (то есть специфика вротпресс/уeбитрикс/дрочпал) легко находятся гуглем, обычно недалече от сайтов самих этих чудо-систем.
для анонов, которым этого мало - существует урыллиевская книжка и платные курсы.
ну и для развлечения - можно поковырять примеры вот отсюда:
http://kbeezie.com/nginx-configuration-examples/ (и около)
только следует помнить про анекдот что не все методы программистов подходят админам, и читать документацию прежде чем копипастить оттуда недопонятые куски (в частности, весь этот ужас с if'ами - ни в коем разе)
| |
|
4.34, mumu (ok), 06:22, 19/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
> самым популярными мессенджером в рунете, про который все знают и большинство людей используют
Когда это телеграм успел обойти WhatsApp и Skype? Можно пруфы?
Абсолютно все знакомые пользуются ватсапом, Манагеры некоторые предпочитают скайп (в основном из-за связи с работой, Lync и все дела). Телегой из них пользуется от силы 1-2 человека (недавние студенты).
| |
|
3.30, Аноним (-), 12:39, 18/04/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> не понятно с чего драма, этих месенджеров уже как грязи.
Так у тебя в нике же все написано. У толпы пользователей есть ты и тебя много.
> свято место пусто не бывает.
О да! Запретить ввоз иномарок - и все пересядут на ладу-калину. И прочие icq и MRA, которые то же самое по смыслу.
| |
|
2.24, Maxim Chirkov (ok), 08:40, 18/04/2018 [^] [^^] [^^^] [ответить]
| +7 +/– |
> А почему нет новостей про Телеграм? Там уже целая Санта-Барбара раскручивается.
Нет желания в это болото влезать, это уже вышло за грань добра и зла в область клинических проявлений. Тем более, что несмотря на все эти блокировки и то, что вместе с ними поломали кучу всего, сам телеграм продолжат нормально работать без прокси и VPN.
Но есть и ещё есть одна причина - не всё так гладко в телеграмме и не так бессмысленны попытки спецслуцжб получить у них серверные ключи шифрования. Если обычный чат между двумя пользователями в телеграм защищён, то с групповыми чатами у них беда - групповые коммуникации сделаны целиком через сервер с шифрованием только канала связи до него. На сервере телеграмм такие групповые чаты как на ладони. Но всё это нужно сильно перепроверять, подтверждать, реверсэнженирить.
Вот например мнение Moxie Marlinspike (автор Signal, https://en.wikipedia.org/wiki/Moxie_Marlinspike)
Telegram does no encryption at all for group messages, even though it advertises itself as an encrypted messenger, and even though Telegram users think that group chats are somehow secure. An attacker who compromises the Telegram server can, undetected, recover every message that was sent in the past and receive all messages transmitted in the future without anyone receiving any notification at all.... It's much more effective to be Telegram: just leave cryptography out of everything, except for your marketing.
https://news.ycombinator.com/item?id=16117487
| |
|
3.27, Аноним (-), 10:04, 18/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Но есть и ещё есть одна причина
про это и надо писать, форум то технический. С максимальными подробностями и подтверждениями, ибо ОБС на эту тему везде достало. "защищенный" блин. Теперь то он распиарится дайбожЕ (не для мизерного российского рынка, конечно).
| |
|
4.29, Maxim Chirkov (ok), 10:39, 18/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
> про это и надо писать, форум то технический. С максимальными подробностями и
> подтверждениями, ибо ОБС на эту тему везде достало. "защищенный" блин. Теперь
Пока это всё основано на отдельных экспертных мнениях, полноценных независимых исследований безопасности протоколов Telegram я не видел.
С самодельным протоколом MTproto у Telegram тоже всё мутно, непонятно, зачем они стали изобретать велосипед, который неизбежно сопряжён с хождением по граблям, а не взяли тот же проверенный протокол Signal. Независимый аудит для MTproto, насколько я помню, не проводился.
| |
|
5.31, Аноним (-), 12:52, 18/04/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> С самодельным протоколом MTproto у Telegram тоже всё мутно, непонятно, зачем они
> стали изобретать велосипед, который неизбежно сопряжён с хождением по граблям,
Однако описание велосипеда - публично выложено. И клиент опенсорс. И насколько я помню, таки как минимум чаты 1 на 1 шифруют относительно честно.
Так что частично вроде бы топичная новость. Хотя серверасайд закрытый.
Что до шифрования групчатов, это вообще очень тонкий топик. Кроме всего прочего - если в чатике толпа народа, вы не знаете кто есть кто, и толк от шифрования может быть достаточно маргинальный. Просто потому что активный атакующий в сколь-нибудь популярном чатике незаметно придет, пристроится в уголке и будет читать все что захочет.
> а не взяли тот же проверенный протокол Signal.
TLS/SSL тоже как бы "проверенный", но это не мешает ему быть "мутным" в куче мест и обладать кучей дыр.
А так телеграм сделан немного по хипстерски и таки хипстеров жизнь учит чего делать не надо. Ну там всякую привязку к телефонным номерам, например - легко перехватывается всеми желающими и подставляет безопасность от и до. SS7 вообще не защищен ни от чего и никак.
| |
|
|
|
2.35, Mihails (?), 22:36, 19/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
Есть уже люди, которые пытаются кардинально решить проблему и хотят создать меш сеть, которая будет сочетать в себе преимущества QSPN протокола в Netsukuku и блокчейна (для поощрения создания нод которые будут соединять между собой меш острова). Подробная инфа на этом видео. https://www.youtube.com/watch?v=03ffhMyndx8
Требуется информационная поддержка. Нужно привлечь как можно больше технических специалистов, работающих в сфере телекоммуникаций, программистов и математиков (они нам тоже очень нужны для курения мануалов https://github.com/lukisi/documentation Мы их планируем переводить с Итальянского на русский и переписывать код с Vala на С++ ). Пожалуйста, отнеситесь к этой информации серъезно, не забрасывайте шапками. Мы делаем то, что поможет однажды справиться с цензурой, слежкой и всем тем, что уже наболело. Помогите советами и компетентными комментариями. Спасибо.
Наш канал тут https://t.me/rigas_rezgtikl
| |
|
1.6, Аноним2 (?), 22:08, 17/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Внесены исправления в обработку дат до 1970 года и после 10000 года - вот это размах :)
| |
|
2.10, Аноним (-), 22:48, 17/04/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ухх, вовремя успели. А то уж 10000-й год на носу, а поддержки всё не было.
| |
|
|
4.28, Аноним (-), 10:06, 18/04/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Забавно, когда не умеющие в английский пытаются им щегольнуть)
They are just smart peoples!
| |
4.32, McCloud (?), 13:20, 18/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Забавно, когда не умеющие в английский пытаются им щегольнуть)
Оh yeah … tell us more, little mirthfull mortal.
| |
|
|
|
|