[identity profile] squadette.livejournal.com 2013-10-30 09:39 pm (UTC)(link)
не понимаю.

я читаю эту фразу как "здесь включается и выключается SSL", имея в виду что GFE именно это и делает.

почему все читают ее как "здесь мы включаем и выключаем SSL"?

[identity profile] squadette.livejournal.com 2013-10-30 09:39 pm (UTC)(link)
но смайлик действительно непонятен

(no subject)

[identity profile] avva.livejournal.com - 2013-10-30 21:48 (UTC) - Expand

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-30 22:27 (UTC) - Expand

(no subject)

[identity profile] avva.livejournal.com - 2013-10-30 22:38 (UTC) - Expand

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-30 22:41 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 05:28 (UTC) - Expand

(no subject)

[identity profile] legionarius.livejournal.com - 2013-10-31 06:48 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 07:11 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 07:50 (UTC) - Expand

(no subject)

[identity profile] avva.livejournal.com - 2013-10-31 08:18 (UTC) - Expand

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-31 12:37 (UTC) - Expand

(no subject)

[identity profile] eterevsky.livejournal.com - 2013-11-01 03:30 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 05:41 (UTC) - Expand

(no subject)

[identity profile] kotbegemot.livejournal.com - 2013-10-30 22:27 (UTC) - Expand

(no subject)

[identity profile] krace.livejournal.com - 2013-10-30 23:02 (UTC) - Expand

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-31 02:32 (UTC) - Expand

(no subject)

[identity profile] krace.livejournal.com - 2013-10-31 02:38 (UTC) - Expand

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-31 02:45 (UTC) - Expand

(no subject)

[identity profile] krace.livejournal.com - 2013-10-31 02:55 (UTC) - Expand

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-31 02:56 (UTC) - Expand

(no subject)

[identity profile] krace.livejournal.com - 2013-10-31 02:58 (UTC) - Expand

(no subject)

[identity profile] mi-b.livejournal.com - 2013-10-31 00:08 (UTC) - Expand

[identity profile] janatem.livejournal.com 2013-10-30 09:45 pm (UTC)(link)
Вы всё еще не поддерживаете криптоанархизм? Тогда они идут к вам!

[identity profile] squadette.livejournal.com 2013-10-30 10:05 pm (UTC)(link)
что такое интересно "криптоанархизм" в руках среднего приверженца криптоанархизма? )

также интересно, на сколько порядков больше сотрудник гугла может сделать для криптоанархизма, чем агитаторы за криптоанархизм )

PGP штоле пользоваться?

(no subject)

[identity profile] janatem.livejournal.com - 2013-10-31 08:17 (UTC) - Expand

[identity profile] mathclimber.livejournal.com 2013-10-30 09:51 pm (UTC)(link)
Вот хороший, кстати, коммент там:
http://www.washingtonpost.com/world/national-security/nsa-infiltrates-links-to-yahoo-google-data-centers-worldwide-snowden-documents-say/2013/10/30/e51d661e-4166-11e3-8b74-d89d714ca4dd_comment.html?commentID=washingtonpost.com/ECHO/item/1383169618-405-785

Примерно это я обычно говорю американцам, когда разговор заходит о таких делах...

[identity profile] megazver.livejournal.com 2013-10-30 10:00 pm (UTC)(link)
Будто были сомнения.

[identity profile] nec-p1us-u1tra.livejournal.com 2013-10-30 10:08 pm (UTC)(link)
Еще в первой пачке документов Сноудена было сказано, что доступ к ГМейлу у них есть. Так и получилось.

PS. А ведь спеки к IPsec прямо говорят: использование его как vpn это мило, но реальная польза будет нанесена только тотальным обипсечиванием интернета и оппортунистической энкрипцией. В воду глядели дяденьки.
Хотя конечно если надо прослушать один конкретный провод, то тоже не поможет.

[identity profile] ovgolovin.livejournal.com 2013-10-30 10:21 pm (UTC)(link)
Гугл, насколько я понимаю, арендует оптические кабели для связывания своей внутренней инфраструктуры. Подключение и съем данных спецслужбами производится изнутри тех организаций, которые предоставляют линии связи. То есть, если я все правильно понимаю, они своими методами через представителей этих компаний получают доступ для подключения и сбора информации. Так вот, в Гугле работают такие же люди как и в этих компаниях. Почему мы тогда не рассматриваем возможный вариант, что это все может присходить через сотрудников самого Гугла (может и не всех, а только очень небольшого количества посвященных)? Потому что иначе получается так: Гугл точно не причем, а спецслужбы подключаются через компании, у которых Гугл арендует линии, что немного странно звучит.

[identity profile] eterevsky.livejournal.com 2013-11-01 03:33 am (UTC)(link)
Например потому, что весь код в Гугле просматривается больше чем одним человеком, так что незаметно встроить бэкдор не получится.

[identity profile] vodianoj.livejournal.com 2013-10-30 10:27 pm (UTC)(link)
Ну сволочи и уроды всё таки террористы, которых ребята из NSA пытаются поймать и успешно ловят, мониторя в том числе гугловский трафик.
Edited 2013-10-30 22:33 (UTC)

[personal profile] laruldan 2013-10-31 02:42 am (UTC)(link)
А уж как возрастёт эффективность работы спецслужб, если отменить первую, четвёртую и пятые поправки, это словами не описать.
А если заменить суды на особые тройки, это вообще неописуемо.
Только представьте: ни один террорист, ни один педофил, ни один наркоторговец и трёх дней не проживёт!

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 05:25 (UTC) - Expand

(no subject)

[personal profile] laruldan - 2013-10-31 05:34 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 07:48 (UTC) - Expand

(no subject)

[personal profile] laruldan - 2013-10-31 17:15 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 07:14 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 07:47 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 07:51 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 08:04 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 08:07 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 08:10 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 08:11 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 08:19 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 08:28 (UTC) - Expand

(no subject)

[identity profile] starshoj.livejournal.com - 2013-10-31 09:34 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 09:55 (UTC) - Expand

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-11-03 07:40 (UTC) - Expand

(no subject)

[identity profile] angerona.livejournal.com - 2013-10-31 17:44 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 17:53 (UTC) - Expand

(no subject)

[identity profile] angerona.livejournal.com - 2013-10-31 17:56 (UTC) - Expand

(no subject)

[identity profile] r-l.livejournal.com - 2013-10-31 18:01 (UTC) - Expand

СПАСИБО

[identity profile] nsa.livejournal.com - 2013-10-31 09:24 (UTC) - Expand

[identity profile] vodianoj.livejournal.com 2013-10-30 10:35 pm (UTC)(link)
Кстати, эта картинка, если она не фейк, конечно, показывает что, SSL NSA таки пока не сумела кракнуть.

[identity profile] salas.livejournal.com 2013-10-30 11:06 pm (UTC)(link)
Казалось бы, «кракнуть SSL» — величина с более чем двумя значениями. Картинка не противоречит умению читать пассивно с тяжёлыми вычислениями. Тем более она не противоречит разным степеням умения MITM.

Кроме того, сливать трафик всё равно придётся. Из каких-то соображений ясно, что из левого облака дешевле, чем из правого?

(no subject)

[identity profile] vodianoj.livejournal.com - 2013-10-31 05:13 (UTC) - Expand

[identity profile] ilya-dogolazky.livejournal.com 2013-10-30 10:48 pm (UTC)(link)
А вот эти коробочки на схеме с меткой "DC" они действитльно находятся на разных континентах и соединяются незашифрованным каналом? (по крайней мере так в интернетике пишут)

[identity profile] eterevsky.livejournal.com 2013-11-01 03:34 am (UTC)(link)
Сейчас уже зашифрованными.

[identity profile] onkel-hans.livejournal.com 2013-10-30 11:43 pm (UTC)(link)
А persistent man in the middle?

[identity profile] onkel-hans.livejournal.com 2013-10-30 11:48 pm (UTC)(link)
SSL шифрование не очень сильное.

Помните историю с Clipper chip? Его зарубили феди.
Помните историю с PGP шифрованием? Как его ослабляли и запрещали феди?
Так же и SSL - до последнего времени был дозволен только очень короткий ключ, а сейчас разрешили чуть-чуть подлиннее. Но все равно слабый.

[identity profile] eterevsky.livejournal.com 2013-11-01 03:35 am (UTC)(link)
Да, но для потоковой расшифровки всего подряд SSL является препятствием.

(no subject)

[identity profile] onkel-hans.livejournal.com - 2013-11-01 04:29 (UTC) - Expand

[identity profile] thedimka.livejournal.com 2013-10-31 02:19 am (UTC)(link)
прелесть всех этих открытий в том, что теперь таки гики постепенно научатся по настоящему от всего этого защищаться, и нас защищать тоже.

[identity profile] krace.livejournal.com 2013-10-31 02:27 am (UTC)(link)
it's all been known for a while. it's just that security comes at a price: extra cpu cycles cost time and money. now if you multiply security costs per unit (server or channel, as it be the case here) by the number of units in a large co.'s employ, it comes down to a hefty bottom line.
alas, the invisible hand doesn't favor the meticulous...

(no subject)

[identity profile] thedimka.livejournal.com - 2013-10-31 04:01 (UTC) - Expand

[identity profile] igorlord.livejournal.com 2013-10-31 03:41 am (UTC)(link)
Google machines across the world talk in clear text?!

At Akamai, we only talk in clear text among machines connected to the same switch, and preferably only when that switch is not connected to the internet (each machine has two network cards: one facing the internet, and one facing a switch that is separated from the internet by an "air gap").

[identity profile] prosto-tak.livejournal.com 2013-10-31 05:52 am (UTC)(link)
You work for Akamai? What do you do for them? I worked there 2000-2002.

(no subject)

[identity profile] igorlord.livejournal.com - 2013-10-31 14:28 (UTC) - Expand

[identity profile] ikadell.livejournal.com 2013-10-31 04:31 am (UTC)(link)
does not compute. I am mising a parameter.

[identity profile] illy-drinker.livejournal.com 2013-10-31 06:32 am (UTC)(link)
вот и GFE и прочие (почему-то секретные слова) уже известны публике
Недавно на одной посиделке шутили, что китайцам когда они взломали сеть гугла было бы выгоднее воровать не письма десятка диссидентов, а код аскорера или все эти мэпредюсы по обработке изображений для карт, которые имеют гораздо большую ценность, чем то, что пишут диссиденты.
Edited 2013-10-31 06:33 (UTC)

[identity profile] bugabuga.livejournal.com 2013-10-31 06:48 am (UTC)(link)
И при этом в Хроме, например, не говорится когда у ранее посещённого сайта, скажем, "внезапно" сменился сертификат на другого провайдера.
Потому что при желании наверняка можно получить от Verisign какого-нибудь сертификат на гугловые адреса "для служебного использования" и благополучно сделать качественную Man in the middle атаку :)

А, и про "частные линии" -- я думал что в Гугле на этот предмет уже была здоровая паранойа, поскольку инспектировать сами эти каналы на 100% в любом случае не получится и на обещание что какой-нибудь репитер посредине не копирует весь траффик на сторону все просто улыбаются и верят друг-другу.

Google strikes back?

[identity profile] dvornikstepanof.livejournal.com 2013-10-31 06:52 am (UTC)(link)
http://sanfrancisco.cbslocal.com/2013/10/25/secret-google-facility-found-floating-on-san-francisco-bay/

[identity profile] peter-hrumov.livejournal.com 2013-10-31 07:02 am (UTC)(link)
Ну вот поэтому я лично юзаю гугл только вынужденно. Для ведроида, к примеру.
Потому что и гугл тоже сам все собирает и знает, а не только спецслужбы.

[identity profile] vodianoj.livejournal.com 2013-10-31 07:53 am (UTC)(link)
А какого мейл провайдера вы считаете более безопасным?

(no subject)

[identity profile] onodera.livejournal.com - 2013-10-31 11:21 (UTC) - Expand

[identity profile] p2004r.livejournal.com 2013-10-31 07:32 am (UTC)(link)
так гугол же объявил о шифровании каналов между датацентрами?

[identity profile] avva.livejournal.com 2013-10-31 07:55 am (UTC)(link)
Да, но это шифрование началось только недавно (не уверен, что Гугл публично заявлял, когда, поэтому воздержусь), и не факт, что все 100% каналов уже зашифрованы, хотя к этому стремятся (опять-таки, не знаю, что Гугл публично заявлял об этом).

(no subject)

[identity profile] alexcohn.livejournal.com - 2013-10-31 08:56 (UTC) - Expand

[identity profile] navi03.livejournal.com 2013-10-31 08:24 am (UTC)(link)
Даже если будет доказана причастность Гуггла, работники не должны воспринимать его ответственность как свою личную ответственность. Если работники Гуггла своей работой сейчас делают что-то полезное, в том числе и в плане безопасности своих сервисов, нужно продолжать делать это, и это будет самое лучшее, что они могут делать.

[identity profile] a-bronx.livejournal.com 2013-10-31 08:36 am (UTC)(link)
Two engineers with close ties to Google exploded in profanity when they saw the drawing.

Интересно, кто второй? :)

[identity profile] mopexod.livejournal.com 2013-10-31 09:00 am (UTC)(link)
Слайд уродов про идиотов.
К чести Гугла надо отметить, что он, видимо, всё же зашифруют всё, что физически не контролируют.

[identity profile] nsa.livejournal.com 2013-10-31 09:10 am (UTC)(link)
> Слайд уродов из NSA:

[identity profile] dumalkin.livejournal.com 2013-10-31 09:18 am (UTC)(link)
Я только не понимаю чего все бочки катят на NSA.
В Штатах шерифы не хватают на улице подозреваемых, не пытают их утюгами и не бьют дубинками (по крайней мере не массово :)). Не потому что не могут, а потому что им запрещает закон.
В данном случае "их" старания подсмотреть, и гугловские и прочих старания "не дать" - это просто гонка вооружений, которая идет на наши деньги - в одном случае это налоги, уплаченные пресловутым "налогоплательщиком", в другом это невыплаченные дивиденты, несделанные Гугл-тапочки, Гугл-варежки, Гугл-велосипеды и прочее.
Ну потратит гугл и иже с ними 100М на еще более крутую защиту (которая скорее всего будет мешать производительности, может стать причиной багов, и 100% не будет бесплатной).
А NSA убъет Х лет и миллиардов, и придумает как все равно эту защиту обойти.
Настоящая борьба должна быть на уровне законодательства (оставим в стороне споры плохо или хорошо себя ведет NSA). Если то, что они делают, не нравится большинству, то им надо законодательно это запретить. И эффективно наказывать (гнать в шею без пенсии, и сажать в тюрьмы) если у некоторых будут чесаться руки.
А если нравится - то все деньги потраченные на защиту от NSA это просто выброшенные на ветер средства (причем умноженные - на $1 потраченный Гуглом NSA может убить хоть$100)

[identity profile] izblank.livejournal.com 2013-10-31 09:17 pm (UTC)(link)
Вот-вот... Я давно говорил, что дешевле дать им полный доступ. Все равно ведь доберутся, только дороже себе обойдется.

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-31 21:33 (UTC) - Expand

(no subject)

[identity profile] dumalkin.livejournal.com - 2013-10-31 21:37 (UTC) - Expand

(no subject)

[identity profile] meshko.livejournal.com - 2013-10-31 21:41 (UTC) - Expand

(no subject)

[identity profile] dumalkin.livejournal.com - 2013-10-31 21:42 (UTC) - Expand

(no subject)

[identity profile] eterevsky.livejournal.com - 2013-11-01 03:40 (UTC) - Expand

[identity profile] janatem.livejournal.com 2013-10-31 09:20 am (UTC)(link)
Знакомая картинка теперь и на Хабре.

Page 1 of 2