Size: a a a

2020 June 11

LL

Lama Lover in Distributed
deym
Всем привет. Вы вероятно слышали про бесплатный инет.

Я не вор, я вынужден. 5 ГБ в моей стране стоит 600р.

Пожалуйста, помогите кто знает. У моего оператора сейчас есть безлимиты на соц сети.

После окончания трафика, я при помощи одной из соц сети и программы HTTP Injector прикладываю себе бесплатный инет с помощью SSH тоннеля.

Все работает, но в какой-то момент скорость падает до 32/кБс и не поднимается.

Есть ли возможность убрать ограничение? Или мб вам, сетевым инженерам известны стандартные дыры в сетях?

Я надеюсь, я туда обращаюсь. Взламываю мобильного оператора.

Готов угостить бургером + кофе, если поможете)
Видимо, раз падает скорость на соцсеть, то оператор видит что ты его арбузишь
источник
2020 June 12

ми

мышь из нержавеющей ... in Distributed
а щас в тарифах в москве  разве нету безлимита для мобильных?
источник

V

V in Distributed
мышь из нержавеющей стали
а щас в тарифах в москве  разве нету безлимита для мобильных?
есть
источник

ми

мышь из нержавеющей ... in Distributed
а зачем тогда цирк с соцсетями?
источник

V

V in Distributed
а он не из мск
источник

V

V in Distributed
не из этой страны, вернее
источник

ми

мышь из нержавеющей ... in Distributed
ну так те м более, в регионах тарифы даже поменьше
источник

F

Foxcool in Distributed
источник

F

Foxcool in Distributed
https://habr.com/ru/company/ruvds/blog/506334/#comment_21728258


Тривиальная схема из трёх хостеров: первый используется как блоб для хранения (экспорт по iscsi с шифрованного тома, key1, хранится только в памяти). Второй используется для вычислений. Stateless, цепляется к iscsi, содержит второй слой расшифровки, локальный key2 (хранится на сервере).

Третий — хранит key1, не имеет доступа к key2.

Изъятие первого сервера оставляет оперативников с дважды шифрованным блобом. Снятие дампа памяти оставляет с однократно шифрованным блобом (key2 нет).

Изъятие второго сервера оставляет с key2, без данных (только кеш в памяти, что частично решается directio).

Изъятие третьего сервера даёт key1, но без доступа к блобу оно бесполезно.

Для облегчения жизни, взаимодействие первого сервера и третьего — через tor.
источник

KP

Kirill Pimenov in Distributed
Foxcool
https://habr.com/ru/company/ruvds/blog/506334/#comment_21728258


Тривиальная схема из трёх хостеров: первый используется как блоб для хранения (экспорт по iscsi с шифрованного тома, key1, хранится только в памяти). Второй используется для вычислений. Stateless, цепляется к iscsi, содержит второй слой расшифровки, локальный key2 (хранится на сервере).

Третий — хранит key1, не имеет доступа к key2.

Изъятие первого сервера оставляет оперативников с дважды шифрованным блобом. Снятие дампа памяти оставляет с однократно шифрованным блобом (key2 нет).

Изъятие второго сервера оставляет с key2, без данных (только кеш в памяти, что частично решается directio).

Изъятие третьего сервера даёт key1, но без доступа к блобу оно бесполезно.

Для облегчения жизни, взаимодействие первого сервера и третьего — через tor.
Ну или того, https://www.recompile.se/mandos

Статью я правда пока не читал, возможно там какие-то тонкости в модели угроз, которые я игнорирую
источник

KP

Kirill Pimenov in Distributed
Выставлять iscsi через WAN чисто практически не кажется мне такой уж хорошей идеей
источник

KP

Kirill Pimenov in Distributed
Н-да.
Интересно, "Чужой dedicated может оказаться виртуальной машиной, куда прокинуты все устройства." это реальная проблема на чём-то кроме совсем Васян-хостингов?
В какой-то момент я работал над БД активаций Suse Linux Enterprise (и мы там разделяли физические машины от виртуальных), и вообще не припомню ни одного такого случая у клиентов Suse
источник

KP

Kirill Pimenov in Distributed
Есть ещё вариант что это просто "пугалка", чтобы как-то сгладить впечатление что дедик в такой ситуации можно защитить, а вот виртуалку — нет (что более-менее правда). Всё же это корпоративный блог компании, продающей ВДСки.
источник

KP

Kirill Pimenov in Distributed
Ну и ладно Mandos, про него почему-то мало кто знает; но Tahoe-Lafs почему не упомянуть, если даже гомоморфное шифрование в обзор попало?
Гомоморфное шифрование в общем скорей экзотика, ибо скорости там нет вообще (какой-нибудь 1 килофлопс наверное можно выжать на особо дружественной к схеме задаче, надо посмотреть state of the art).
Кроме как во всяких блокчейнах (где всё публично, и деваться особо некуда) у него не так-то много применений.
источник

k

kitlhut0r in Distributed
Обалдеть, nginx не запустился с ошибкой, посмотрел journalctl -xe, а там пароль от root ssh перебирают....
источник

@

@mr_tron in Distributed
Ого
источник

@

@mr_tron in Distributed
Вот это удивительно
источник

k

kitlhut0r in Distributed
Просто первый раз наткнулся на это)
источник

k

kitlhut0r in Distributed
Ну у них скорость 5 паролей в минуту ~, пароль рандомный с цифрами, uppercase и lowercase, у них нет шансов)
источник

k

kitlhut0r in Distributed
Стопнул sshd, может отстанет, в поддержку писать не буду, ip меняется, да и врят ли они помогут
источник