На видео про подслушивание кто-то в комментариях пошутил одним словом:
Микрофон — это конспирология. А вот твой чат с нейросетью — это официально обучающие данные, и с этим никто не скрывается, просто не афиширует.
Разница между паранойей и реальностью — там, где ты сам нажал «отправить».
Что для тебя честнее: сервис, который прямо говорит «мы учимся на тебе», или тот, что тихо молчит? Одним словом — честность или тишина?
радио. Смешно — но в точку по-своему: реального смысла следить микрофоном нет, когда ты и так добровольно скармливаешь боту переписку, фото и голосовые.Микрофон — это конспирология. А вот твой чат с нейросетью — это официально обучающие данные, и с этим никто не скрывается, просто не афиширует.
Разница между паранойей и реальностью — там, где ты сам нажал «отправить».
Что для тебя честнее: сервис, который прямо говорит «мы учимся на тебе», или тот, что тихо молчит? Одним словом — честность или тишина?
Media is too big
VIEW IN TELEGRAM
В ролике — про ИИ-агентов. Тут — то, что не влезло.
Агент отличается от чат-бота одной деталью: у него есть
Из-за этого агентам чаще нужен стабильный доступ к сервисам — если сайт недоступен на середине шага, весь план рассыпается.
Часть два — завтра.
Агент отличается от чат-бота одной деталью: у него есть
цикл действие → результат → следующее действие, и он крутит его сам, без твоего подтверждения на каждом шаге. Чат-бот всегда возвращает ход тебе. Агент — нет, пока не закроет задачу или не упрётся в стену.Из-за этого агентам чаще нужен стабильный доступ к сервисам — если сайт недоступен на середине шага, весь план рассыпается.
Разница между чат-ботом и агентом — это разница между советом и результатом.
Часть два — завтра.
ИИ-агент — это не чат-бот с апгрейдом. Это разница между советом и действием.
Термин, который последний год склоняют, но редко объясняют по-человечески.
Чат-бот — печатает тебе текст. Ты читаешь и решаешь сам, что делать. Агент — берёт задачу и выполняет её сам: открывает сайты, жмёт кнопки, пишет код, отправляет запросы. У него есть
Как это устроено под капотом:
— модель получает задачу и разбивает её на шаги
— на каждом шаге решает, какой
— выполняет действие, смотрит на результат
— повторяет, пока задача не закрыта
Пример: попросил агента забронировать столик — он не прислал номер ресторана, а сам зашёл на сайт, заполнил форму и прислал подтверждение.
Не каждый «ИИ с кнопками» — агент: если он дёргает один жёстко прописанный сценарий, это автоматизация, а не агент. Разница в том, сам ли он решает, что делать дальше.
Если видишь в описании сервиса слово «агент» — спроси, какие инструменты он реально вызывает. Ответ «никакие, только генерирует текст» — значит, это чат-бот в новой обёртке.
Термин, который последний год склоняют, но редко объясняют по-человечески.
Чат-бот — печатает тебе текст. Ты читаешь и решаешь сам, что делать. Агент — берёт задачу и выполняет её сам: открывает сайты, жмёт кнопки, пишет код, отправляет запросы. У него есть
доступ к инструментам — браузер, терминал, API — а не только к словарю.Как это устроено под капотом:
— модель получает задачу и разбивает её на шаги
— на каждом шаге решает, какой
инструмент вызвать— выполняет действие, смотрит на результат
— повторяет, пока задача не закрыта
Пример: попросил агента забронировать столик — он не прислал номер ресторана, а сам зашёл на сайт, заполнил форму и прислал подтверждение.
Чат-бот отвечает на вопрос. Агент закрывает задачу.
Не каждый «ИИ с кнопками» — агент: если он дёргает один жёстко прописанный сценарий, это автоматизация, а не агент. Разница в том, сам ли он решает, что делать дальше.
Если видишь в описании сервиса слово «агент» — спроси, какие инструменты он реально вызывает. Ответ «никакие, только генерирует текст» — значит, это чат-бот в новой обёртке.
Media is too big
VIEW IN TELEGRAM
Твой роутер не обновлялся с покупки — и это не мелочь.
Через него проходит буквально весь трафик дома: банк, камеры, звонки, пароли. Прошивка там встаёт один раз на заводе и потом годами не трогается — если только ты сам не зайдёт в панель и не обновишь.
Деталь, которой не было в ролике: найденная в прошивке уязвимость сначала попадает в открытую базу уязвимостей — и только потом (если повезёт) производитель выпускает патч. Между этими двумя моментами дыра публична, а твой роутер — нет.
Зайди в админ-панель роутера (обычно 192.168.0.1 или 192.168.1.1), проверь дату прошивки и смени пароль, если он до сих пор заводской —
VPN, которым пользуюсь, — в закрепе.
Через него проходит буквально весь трафик дома: банк, камеры, звонки, пароли. Прошивка там встаёт один раз на заводе и потом годами не трогается — если только ты сам не зайдёт в панель и не обновишь.
Деталь, которой не было в ролике: найденная в прошивке уязвимость сначала попадает в открытую базу уязвимостей — и только потом (если повезёт) производитель выпускает патч. Между этими двумя моментами дыра публична, а твой роутер — нет.
Роутер — не про скорость интернета. Он про то, кто ещё сидит в твоей сети.
Зайди в админ-панель роутера (обычно 192.168.0.1 или 192.168.1.1), проверь дату прошивки и смени пароль, если он до сих пор заводской —
admin/admin встречается чаще, чем кажется.VPN, которым пользуюсь, — в закрепе.
У чат-бота ошибка — это неверный ответ. У агента ошибка — это неверное действие.
Чат-бот наврёт — ты перепроверишь и не отправишь письмо с ошибкой. Агент может это письмо уже отправить, пока ты варил кофе. Разница не в уме модели, а в том, что у действия нет «отменить»: сообщение ушло, форма отправлена, заказ оформлен.
Поэтому у серьёзных агентных систем всегда есть
Кстати, чем «умнее» звучит агент, тем меньше пользователи проверяют его шаги — доверие растёт быстрее аккуратности.
Дали бы вы агенту доступ к своей почте без подтверждения на отправку — да или нет?
Чат-бот наврёт — ты перепроверишь и не отправишь письмо с ошибкой. Агент может это письмо уже отправить, пока ты варил кофе. Разница не в уме модели, а в том, что у действия нет «отменить»: сообщение ушло, форма отправлена, заказ оформлен.
Поэтому у серьёзных агентных систем всегда есть
подтверждение перед необратимым шагом — оплата, отправка, удаление. Если сервис не спрашивает разрешения перед такими действиями — это тревожный звоночек, а не фича.Кстати, чем «умнее» звучит агент, тем меньше пользователи проверяют его шаги — доверие растёт быстрее аккуратности.
Дали бы вы агенту доступ к своей почте без подтверждения на отправку — да или нет?
Media is too big
VIEW IN TELEGRAM
Сеть, которую строили, чтобы её нельзя было выключить.
В видео — как Tor заворачивает трафик в несколько слоёв шифрования и почему ни один узел не видит весь путь. Деталь, которая не влезла: выходной узел — тот, кто снимает последний слой и отправляет запрос дальше — теоретически видит нешифрованные данные, если сайт сам без
Я — Груб. 10 дней VPN бесплатно — ссылка в профиле.
В видео — как Tor заворачивает трафик в несколько слоёв шифрования и почему ни один узел не видит весь путь. Деталь, которая не влезла: выходной узел — тот, кто снимает последний слой и отправляет запрос дальше — теоретически видит нешифрованные данные, если сайт сам без
HTTPS. Слой анонимности не значит слой безопасности данных.Три разные вещи: кто ты, куда идёшь и что несёшь — Tor умеет прятать не всё сразу.
Я — Груб. 10 дней VPN бесплатно — ссылка в профиле.
Под видео про роутер спросили: «А что такое роутер вообще?» — отвечаю подробно.
Роутер — это коробка дома, которая раздаёт интернет от провайдера на все твои устройства. Он же первая точка, которая видит весь твой трафик — раньше, чем VPN, раньше, чем Tor, раньше, чем что угодно ещё.
Как это устроено:
— провайдер заводит один кабель в квартиру
— роутер превращает его в Wi-Fi и раздаёт всем устройствам
— он же ведёт таблицу: какое устройство, какой сайт, когда
— если прошивку не обновлять — эта таблица и настройки становятся дырой, через которую лезут внутрь
Что сделать сегодня: зайти в настройки роутера (обычно
Завтра — вторая часть про Tor: кто на самом деле видит твой трафик, даже когда ты думаешь, что анонимен.
Роутер — это коробка дома, которая раздаёт интернет от провайдера на все твои устройства. Он же первая точка, которая видит весь твой трафик — раньше, чем VPN, раньше, чем Tor, раньше, чем что угодно ещё.
Как это устроено:
— провайдер заводит один кабель в квартиру
— роутер превращает его в Wi-Fi и раздаёт всем устройствам
— он же ведёт таблицу: какое устройство, какой сайт, когда
— если прошивку не обновлять — эта таблица и настройки становятся дырой, через которую лезут внутрь
Все разговоры про Tor и слои шифрования не имеют смысла, если роутер дома не обновлялся два года и стоит на заводском пароле admin/admin.Что сделать сегодня: зайти в настройки роутера (обычно
192.168.1.1 в браузере), сменить пароль администратора и проверить обновление прошивки. Пять минут — и дырка, о которой ты даже не знал, закрывается.Завтра — вторая часть про Tor: кто на самом деле видит твой трафик, даже когда ты думаешь, что анонимен.
Media is too big
VIEW IN TELEGRAM
Родительский VPN — это не забота. Это слежка с другим названием.
Родительский контроль и слежка технически — одна и та же схема: VPN-профиль на телефоне ребёнка заворачивает весь трафик через сервер, который держишь ты. Разница не в технологии, а в том, что ты с этим делаешь.
Большинство приложений «родительского контроля» работают именно так — не блокировка по списку, а полный перехват трафика. Значит, видно не только список открытых сайтов, а вообще всё: метаданные звонков, время в сети по минутам, паттерны использования каждого приложения.
VPN, которым пользуюсь, — в закрепе.
А ты бы поставил ребёнку такой VPN? Да или нет — пиши в комментах.
Родительский контроль и слежка технически — одна и та же схема: VPN-профиль на телефоне ребёнка заворачивает весь трафик через сервер, который держишь ты. Разница не в технологии, а в том, что ты с этим делаешь.
Большинство приложений «родительского контроля» работают именно так — не блокировка по списку, а полный перехват трафика. Значит, видно не только список открытых сайтов, а вообще всё: метаданные звонков, время в сети по минутам, паттерны использования каждого приложения.
Один и тот же тоннель — щит от чужих и окно без шторы для тебя.
VPN, которым пользуюсь, — в закрепе.
А ты бы поставил ребёнку такой VPN? Да или нет — пиши в комментах.
Tor придумали не хакеры, а исследовательская лаборатория ВМС США — чтобы свои же агенты могли выходить в сеть, не выдавая себя.
Потом код открыли всем. Потому что анонимная сеть, которой пользуется только разведка, никого не прячет — слишком легко вычислить, кто есть кто. Анонимность работает только в толпе: чем больше случайных людей рядом с тобой в сети, тем незаметнее ты сам.
А ты готов терпеть медленную сеть ради лишнего слоя приватности, или скорость важнее? Голосуй в комментариях: медленно и анонимно / быстро и как обычно.
Потом код открыли всем. Потому что анонимная сеть, которой пользуется только разведка, никого не прячет — слишком легко вычислить, кто есть кто. Анонимность работает только в толпе: чем больше случайных людей рядом с тобой в сети, тем незаметнее ты сам.
А ты готов терпеть медленную сеть ради лишнего слоя приватности, или скорость важнее? Голосуй в комментариях: медленно и анонимно / быстро и как обычно.
Media is too big
VIEW IN TELEGRAM
Спутник не пользуется ни одним проводом на земле — и блокировкам буквально не за что зацепиться.
В ролике — как устроен обход по воздуху и почему заблокировать провод в тысячу раз проще, чем закрыть небо. Деталь, которая не попала в кадр: у спутникового терминала узконаправленная антенна — сигнал легко запеленговать по направлению, если знать, что искать. Полная невидимость и полная неуязвимость — это разные вещи.
Часть два — завтра в 18:30.
В ролике — как устроен обход по воздуху и почему заблокировать провод в тысячу раз проще, чем закрыть небо. Деталь, которая не попала в кадр: у спутникового терминала узконаправленная антенна — сигнал легко запеленговать по направлению, если знать, что искать. Полная невидимость и полная неуязвимость — это разные вещи.
Заблокировать провод — просто. Заблокировать небо — пока нечем.
Часть два — завтра в 18:30.
У блокировок есть слабое место — они работают только там, где есть провод.
Обычный интернет — это цепочка проводов и вышек: кабель до дома, оборудование оператора, точки обмена трафиком. Заблокировать любое звено этой цепочки — вопрос техники. Спутниковый интернет эту цепочку убирает: сигнал идёт напрямую с орбиты на антенну размером с книгу, без городской инфраструктуры между ними.
Как это устроено на практике:
— группа спутников на низкой орбите (
— компактный терминал ловит сигнал напрямую, минуя провайдера;
— трафик уходит на наземную станцию оператора, которая уже подключена к остальному интернету.
Это не значит, что спутник неуязвим: наземную станцию и продажу терминалов теоретически можно ограничить на уровне закона. Но сам сигнал «сверху» физически не проходит через инфраструктуру, которую обычно фильтруют.
Что делать с этим читателю: если связь для тебя критична, держи спутниковый интернет в голове как запасной канал, а не основной. И как обычно — свой трафик я заворачиваю в VPN, так шифрование не зависит от того, каким каналом он идёт.
Обычный интернет — это цепочка проводов и вышек: кабель до дома, оборудование оператора, точки обмена трафиком. Заблокировать любое звено этой цепочки — вопрос техники. Спутниковый интернет эту цепочку убирает: сигнал идёт напрямую с орбиты на антенну размером с книгу, без городской инфраструктуры между ними.
Как это устроено на практике:
— группа спутников на низкой орбите (
LEO) держит непрерывную связь с землёй;— компактный терминал ловит сигнал напрямую, минуя провайдера;
— трафик уходит на наземную станцию оператора, которая уже подключена к остальному интернету.
Заблокировать провод — просто. Заблокировать небо — пока нечем.
Это не значит, что спутник неуязвим: наземную станцию и продажу терминалов теоретически можно ограничить на уровне закона. Но сам сигнал «сверху» физически не проходит через инфраструктуру, которую обычно фильтруют.
Что делать с этим читателю: если связь для тебя критична, держи спутниковый интернет в голове как запасной канал, а не основной. И как обычно — свой трафик я заворачиваю в VPN, так шифрование не зависит от того, каким каналом он идёт.
Media is too big
VIEW IN TELEGRAM
Сегодня работает — это не гарантия на завтра.
Блокировка — не рубильник, который щёлкают разом. Это список, куда добавляют по одной строке. Пока твоего сервиса там нет — всё стабильно. Как только строка появилась — начинаются перебои, а дальше и полный отказ.
Деталь, которой нет в ролике: список пополняют не «запретить всё», а точечно — сначала конкретные домены и IP, а уже потом добавляют разбор по
VPN, которым пользуюсь, — в закрепе.
Блокировка — не рубильник, который щёлкают разом. Это список, куда добавляют по одной строке. Пока твоего сервиса там нет — всё стабильно. Как только строка появилась — начинаются перебои, а дальше и полный отказ.
Деталь, которой нет в ролике: список пополняют не «запретить всё», а точечно — сначала конкретные домены и IP, а уже потом добавляют разбор по
DPI — сигнатуре самого протокола. Поэтому один и тот же мессенджер может держаться месяцами, а потом просесть за неделю без единого предупреждения.Готовиться заранее дешевле, чем чинить по факту.
VPN, которым пользуюсь, — в закрепе.
Одна деталь, которая многих удивляет: спутниковый терминал не прячет тебя — он тебя выдаёт по направлению.
Антенна светит узким лучом в одну точку неба. У этого луча есть азимут и угол наклона — по ним в теории можно найти терминал с земли, даже не трогая сам сигнал. Это старая история: ещё во времена коротковолнового радио разведка ловила передатчики именно так — по направлению антенны, а не по содержанию эфира.
Получается парадокс: канал, который невозможно заблокировать, физически можно найти.
Что бы вы выбрали для дома — скорость и лёгкость обычного интернета или неуязвимость спутника с риском, что тебя вычислят по антенне?
Антенна светит узким лучом в одну точку неба. У этого луча есть азимут и угол наклона — по ним в теории можно найти терминал с земли, даже не трогая сам сигнал. Это старая история: ещё во времена коротковолнового радио разведка ловила передатчики именно так — по направлению антенны, а не по содержанию эфира.
Получается парадокс: канал, который невозможно заблокировать, физически можно найти.
Что бы вы выбрали для дома — скорость и лёгкость обычного интернета или неуязвимость спутника с риском, что тебя вычислят по антенне?
Media is too big
VIEW IN TELEGRAM
В Китае интернет не блокируют. Его разрешают.
В ролике я сказал, что файрвол рвёт всё, что похоже на туннель. Бонус для канала: он умеет не только смотреть, но и стучаться сам. Если сервер кажется подозрительным, система подключается к нему и притворяется клиентом. Ответил как прокси — адрес в бан. Поэтому хорошая маскировка должна не только выглядеть как сайт, но и вести себя как сайт, когда к ней приходят с проверкой.
Часть два — завтра в 18:30.
В ролике я сказал, что файрвол рвёт всё, что похоже на туннель. Бонус для канала: он умеет не только смотреть, но и стучаться сам. Если сервер кажется подозрительным, система подключается к нему и притворяется клиентом. Ответил как прокси — адрес в бан. Поэтому хорошая маскировка должна не только выглядеть как сайт, но и вести себя как сайт, когда к ней приходят с проверкой.
Выживает не тот, кто прячется. Выживает тот, кого не отличить от обычного.
Часть два — завтра в 18:30.
Великий файрвол — это не забор. Это фейсконтроль.
В ролик не влезло три вещи, без которых картинка неполная.
1. Белый список дешевле чёрного. Чёрный список вечно догоняет: закрыли адрес — появился новый, закрыли его — ещё два. Белый список переворачивает логику: всё неизвестное закрыто по умолчанию. Новому сайту не нужно попадать под запрет, он просто не попадает в разрешённые.
2. Файрвол не читает твои сообщения — ему хватает формы.
3. Поэтому выиграли не самые сильные, а самые незаметные. Современные протоколы маскируются под обычный
Что проверить у себя:
— какой протокол стоит в твоём VPN (в настройках, раздел «протокол»);
— если там голый
— держи запасной вариант до того, как основной перестанет работать, а не после.
В ролик не влезло три вещи, без которых картинка неполная.
1. Белый список дешевле чёрного. Чёрный список вечно догоняет: закрыли адрес — появился новый, закрыли его — ещё два. Белый список переворачивает логику: всё неизвестное закрыто по умолчанию. Новому сайту не нужно попадать под запрет, он просто не попадает в разрешённые.
2. Файрвол не читает твои сообщения — ему хватает формы.
DPI смотрит на метаданные: размер пакетов, ритм, первые байты рукопожатия. У каждого протокола свой «почерк». Классический OpenVPN или WireGuard узнаётся по почерку за доли секунды, даже если внутри всё зашифровано.3. Поэтому выиграли не самые сильные, а самые незаметные. Современные протоколы маскируются под обычный
HTTPS к обычному сайту: снаружи это неотличимо от того, что ты открыл новости.Против белого списка не работает сила. Работает мимикрия.
Что проверить у себя:
— какой протокол стоит в твоём VPN (в настройках, раздел «протокол»);
— если там голый
OpenVPN или WireGuard без маскировки, первым отвалится именно он;— держи запасной вариант до того, как основной перестанет работать, а не после.
Media is too big
VIEW IN TELEGRAM
Колонка слушает всегда. Но пишет на сервер, только когда ошибётся.
В ролике — как устроено ожидание имени:
Вторая деталь: на многих моделях кнопка mute отключает микрофон физически, а не программно. Горит красный — значит, чипу нечего слушать.
Есть колонка дома? Отключил бы микрофон: да или нет?
В ролике — как устроено ожидание имени:
wake word ловит чип внутри колонки, звук крутится в памяти и стирается. Бонус, которого в ролике нет: у большинства колонок в приложении есть история запросов. Открой её и посмотри, что улетало на сервер. Там легко найти фразы, которые ты колонке не говорил, — это и есть ложные срабатывания. Их можно удалить.Вторая деталь: на многих моделях кнопка mute отключает микрофон физически, а не программно. Горит красный — значит, чипу нечего слушать.
Страшна не колонка, которая слушает. Страшна та, которой послышалось.
Есть колонка дома? Отключил бы микрофон: да или нет?
Представь: завтра на твоём телефоне остался только белый список.
Ничего не сломалось, просто открывается то, что одобрили. Банк работает. Госуслуги работают. Маркетплейс работает. А дальше начинается интересное: любимый подкаст на зарубежной платформе, игра с чужими серверами, рабочий сервис коллеги из другой страны. Их никто не запрещал, их просто нет в списке.
Самое неприятное в белом списке то, что ты не видишь потерь. Нет таблички «заблокировано», есть бесконечная загрузка. И через месяц ты уже не помнишь, что этим пользовался.
Одно слово в комменты: какое приложение ты бы хватился первым? 👇
Ничего не сломалось, просто открывается то, что одобрили. Банк работает. Госуслуги работают. Маркетплейс работает. А дальше начинается интересное: любимый подкаст на зарубежной платформе, игра с чужими серверами, рабочий сервис коллеги из другой страны. Их никто не запрещал, их просто нет в списке.
Самое неприятное в белом списке то, что ты не видишь потерь. Нет таблички «заблокировано», есть бесконечная загрузка. И через месяц ты уже не помнишь, что этим пользовался.
Чёрный список отнимает то, что ты знаешь. Белый — то, о чём ты даже не узнаешь.
Одно слово в комменты: какое приложение ты бы хватился первым? 👇
Media is too big
VIEW IN TELEGRAM
Три вопроса, после которых VPN-сервис либо отвечает прямо, либо начинает юлить.
В ролике не поместился четвёртый вопрос, для тех, кто дочитал. Спроси, идут ли
И напоминаю: сегодня в 18:30 выходит вечерний ролик недели. Напиши слово КОД в комментариях под ним на площадках. Что будет дальше, узнаешь там.
В ролике не поместился четвёртый вопрос, для тех, кто дочитал. Спроси, идут ли
DNS-запросы через туннель. Если нет, это утечка DNS: трафик зашифрован, но провайдер всё равно видит список сайтов, которые ты открываешь. Проверяется за минуту на любом сайте теста DNS leak при включённом VPN.Шифрованный туннель, у которого DNS идёт мимо, похож на дверь с замком, у которой рядом открыто окно.
И напоминаю: сегодня в 18:30 выходит вечерний ролик недели. Напиши слово КОД в комментариях под ним на площадках. Что будет дальше, узнаешь там.
VPN видит твой трафик ровно так же, как раньше его видел провайдер. Меняется только тот, кому ты доверяешь.
Пример: ты включаешь VPN и открываешь банк, почту и рабочий чат. Провайдер теперь видит один шифрованный поток к одному серверу, и больше ничего. А вот сервер VPN видит, куда ты ходишь:
Под капотом это работает так:
— устройство шифрует трафик и отправляет его на сервер VPN;
— сервер снимает туннель и дальше ходит в интернет от своего имени;
— всё, что он при этом записывает, называется логи. Их может не быть совсем, а может вестись полный журнал.
Поэтому перед оплатой я задаю три вопроса:
— что пишется в логи и сколько хранится;
— кто владелец и в какой стране стоят серверы;
— что будет, когда заблокируют протокол, и есть ли запасной.
Опрос ниже 🗳 Какой из трёх вопросов для тебя главный? По итогам разберу, что обычно отвечают сервисы и как отличить честный ответ от маркетинга.
Пример: ты включаешь VPN и открываешь банк, почту и рабочий чат. Провайдер теперь видит один шифрованный поток к одному серверу, и больше ничего. А вот сервер VPN видит, куда ты ходишь:
DNS-запросы, адреса сайтов, время сессий. Содержимое HTTPS он не прочитает, но карту твоего дня сложит без труда.Под капотом это работает так:
— устройство шифрует трафик и отправляет его на сервер VPN;
— сервер снимает туннель и дальше ходит в интернет от своего имени;
— всё, что он при этом записывает, называется логи. Их может не быть совсем, а может вестись полный журнал.
Поэтому перед оплатой я задаю три вопроса:
— что пишется в логи и сколько хранится;
— кто владелец и в какой стране стоят серверы;
— что будет, когда заблокируют протокол, и есть ли запасной.
Если на любой из трёх вопросов отвечают расплывчато, это уже ответ.
Опрос ниже 🗳 Какой из трёх вопросов для тебя главный? По итогам разберу, что обычно отвечают сервисы и как отличить честный ответ от маркетинга.
Media is too big
VIEW IN TELEGRAM
Замок в браузере не прячет, куда ты заходишь.
В ролике я говорил про «конверт», который читает DPI. Вот деталь, которая в ролик не влезла. Имя сайта передаётся открытым текстом в самом первом сообщении соединения, в поле
Есть расширение
Под роликом на площадках идёт игра: напиши в комментариях слово КОД, и я отвечу каждому лично.
В ролике я говорил про «конверт», который читает DPI. Вот деталь, которая в ролик не влезла. Имя сайта передаётся открытым текстом в самом первом сообщении соединения, в поле
SNI. Шифрования на этом шаге ещё нет, поэтому провайдер видит youtube.com раньше, чем твой браузер получит хоть один байт видео.Есть расширение
ECH, которое прячет и этот конверт. Но работает оно, только если его поддерживают и браузер, и сайт. Пока такое встречается редко.HTTPS защищает, что ты читаешь. Где ты это читаешь, он не скрывает.
Под роликом на площадках идёт игра: напиши в комментариях слово КОД, и я отвечу каждому лично.
Те же три вопроса я задал бы и своему провайдеру. Только он бы на них ответил честнее.
Провайдер не делает вид, что ничего не видит: как оператор связи, он хранит данные о соединениях. Серверы у него в твоей стране, владелец известен. А на вопрос про запасной протокол он просто не ответит: у него нет туннеля, в котором это нужно. Выходит забавно: от VPN мы ждём больше прозрачности, чем от того, от кого прячемся.
Твой ход: какой из трёх вопросов ты задал бы провайдеру первым? Ответь цифрой: 1, 2 или 3. И кто уже написал КОД под вечерним роликом? Отметься в комментариях 👇
Провайдер не делает вид, что ничего не видит: как оператор связи, он хранит данные о соединениях. Серверы у него в твоей стране, владелец известен. А на вопрос про запасной протокол он просто не ответит: у него нет туннеля, в котором это нужно. Выходит забавно: от VPN мы ждём больше прозрачности, чем от того, от кого прячемся.
Приватность — это не отсутствие наблюдателя. Это когда ты знаешь, кто наблюдатель и что он записывает.
Твой ход: какой из трёх вопросов ты задал бы провайдеру первым? Ответь цифрой: 1, 2 или 3. И кто уже написал КОД под вечерним роликом? Отметься в комментариях 👇