Цифровой чай – Telegram
Цифровой чай
11.4K subscribers
630 photos
16 videos
586 links
Авторский взгляд на мир IT. Доступным языком за чашкой чая.

Матчасть. Безопасность. Тренды.

Для связи: @nurviro (рекламу не покупаю)
Download Telegram
Пороли пароли. Часть 1

Ох, уж эти пароли. Все знают, что пароли должны быть сложными, уникальными, не быть записанными на стикере, приклеенном к монитору и т.д. И мало кто всё это соблюдает. Ну ладно, стикеры с паролем на монитор лепят всё же не многие. Как правило, это те, кому пришлось по воле безопасника всё же использовать сложный пароль. Остальные используют "12345" и твёрдо его помнят безо всяких стикеров.

⚠️ А ведь разумный подход к использованию паролей — это самое лучшее по сочетанию "простота-действенность", что можно придумать для подавляющего большинства пользователей.

💬 Ладно, а делать-то что?

По классике, пароли должны быть:
📌 Сложными
📌 Уникальными для разных сервисов
📌 Регулярно меняться

Поехали по пунктам:

Сложность

Пароль должен быть сложным, увы. В то же время абракадабру типа "SdbruF15$dfj_67" вы либо забудете в нужный момент, либо... ну, вы поняли — стикер на мониторе. В то же время т.н. словарные пароли (т.е. состоящие из обычных слов языка) хоть и легче запомнить, но они более уязвимы к прямому взлому (зловредные вирусы-взломщики первым делом начнут пробовать применить имеющиеся у них словари). Впрочем, пароли на русском языке мало где и прокатят, нюанс со словарями — это больше для англоязычной публики.

И как быть?

Нам на помощь придёт та самая русская раскладка клавиатуры, необходимость всё время переключать которую туда-обратно в прочих случаях только нервирует (меня так точно). Что делаем: включаем английскую раскладку, и в ней набираем русский текст (как будто забыли переключить раскладку).

Итог — мы набираем легко запоминающийся нам текст (пароль), но выглядеть он будет отменной абракадаброй. Например, "Xfq_cNt[yjkjubzvb" — это ни что иное, "Чай_сТехнологиями", набранный в английской раскладке.

🐶 Большие и специальные

Обратите внимание, что я использовал пару больших букв и символ подчёркивания вместо пробела. Это позволило нам помимо длинного пароля соблюсти второе правило сложности — задействование больших букв и спецсимволов. А еще было бы здорово цифры использовать. "Xfq_cNt[yjkjubzvb2023".

Добавление даже одной цифры, заглавной буквы или спецсимвола существенно повышает взломостойкость пароля. Причём, одна большая буква + одна цифра + один спецсимвол = лучше, чем три больших буквы/цифры/символа.

🎵 Попса нам в помощь

Используя строчки из стихов или песен, которые вы хорошо знаете, можно создать весьма длинные и сложные пароли, которые в то же время вам будет легко запомнить. Останется только не забыть, что именно является вашим паролем — первый куплет "Интернационала" или второй куплет "Чёрного бумера".

Этого пока хватит на переварить, продолжим ниже 👇

#безопасность

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍386🔥1
Пороли пароли. Часть 2

Уникальность

⚠️ Да, пароли должны быть уникальными для каждого сервиса, который вы используете.

⁉️ Почему?
Если однажды так или иначе ваш пароль станет достоянием злого хакера, что он точно сделает — так это попробует применить украденную пару "имя пользователя + пароль" на всех подряд популярных ресурсах. А имя пользователя (логин) у нас, как правило, везде или почти везде один и тот же — электронная почта или телефон. И, потеряв пароль лишь от одного сервиса, мы по факту лишимся нескольких (всех?) своих сервисов, на которых использовался такой же пароль.

💭 Кстати, кто из вас сразу же подумал о том, что для самых ценных ресурсов может быть разумно использовать отдельные почтовые адреса?

🔧 Уникальность — просто
Берём ваш "базовый" пароль (который мы научились создавать в первой части) и дописываем к нему первые 5 символов адреса сайта или сервиса, для которого пароль создаём. Например, "Xfq_cNt[yjkjubzvb2023sberbank".

Принцип, по которому будет формироваться эта вторая часть пароля, выберете сами. Это могут быть первые столько-то символов названия сервиса, или название сервиса целиком, в русской раскладке (как основа пароля), в латинской (yandex) или транскрипцией (yandekspochta).

💭 Бонус для продвинутых: в конце пароля можно приписывать число, равное количеству букв в названии сервиса.

Дополнительно можно завести несколько "основ" паролей, например, для категорий сервисов. Для соцсетей используем "Интернационал", для банков "Чёрный бумер", для интернет-магазинов "Бременские музыканты".

📌 Главное, запомните этот принцип и используйте везде. Тогда, просто глядя на сайт, вы сможете из головы вспомнить пароль, безо всяких стикеров, и пароль этот будет сложным.

#безопасность

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24👍8🔥2
Пороли пароли. Часть 3

Пароли нужно регулярно менять

🥁 А вот сейчас будет крамола. Не нужно. Как по мне, менять пароль нужно (и обязательно) только в одном случае — если есть основания полагать, что пароль утёк.

Подумайте сами, зачем злодеи крадут ваши пароли? Чтобы угнать учётную запись в каком-то сервисе и сделать что-то нехорошее (украсть деньги из банка, писать от вашего имени в соцсети всякие бяки, вымогать у вас деньги за возврат аккаунта и т.д.). Т.е. незамеченным этот угон для вас не пройдёт, и тут уже речь о том, как вернуть контроль над аккаунтом.

Возможен ли сценарий, когда ваш пароль украли, а вы не в курсе, потому что с ним ничего не делают? Только если и впрямь ничего не делают. Украли и всё. Но вам от такой (гипотетической) атаки и вреда нет.

🔭 А если злодей подключится к вашей учётной записи, пусть даже не желая что-то делать, а просто тихонько читать вашу почту или смотреть, сколько денег вы потратили с банковской карточки? Допустим. Но тогда вы получите уведомление от сервиса, что кто-то тут вот к нам подключился, если это не вы, срочно смените пароль (и вот тут действовать уже надо).

Но даже если предположить, что вы не заметили такого сообщения, то оцените риски того, что ваша личность интересна кому-то именно для слежки за вами. Если считаете, что такой риск есть, тогда да, периодическая смена пароля вам нужна обязательно.

⚠️ В остальных случаях вы скорее забудете очередной новый пароль, запишете его на стикере под монитором или перестанете использовать сложные пароли.

Отдельно стоим отметить случай, когда регулярная смена пароля требуется на работе по корпоративной политике информационной безопасности, но это уже другая история.

📌 Используйте сложные пароли, уникальные для разных учёток, и спите спокойно.

#безопасность

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍282🔥1😁1
Пороли пароли. Часть 4

Дисциплина

Итак, у нас есть рабочий вариант создания сложных уникальных паролей, которые при этом легко запомнить. Ну а теперь главное — дисциплина.

О чём речь?

1️⃣ Этот (или альтернативный) метод создания сложных паролей нужно использовать. Всегда и везде. А то толку будет как от умной книжки, которую вы купили, но ни разу не открыли.

2️⃣ Дисциплина использования интернета. Всё вот это про "не переходите по непонятным ссылкам", "не качайте программы с сомнительных сайтов" и прочее.

Если пароль у вас сложный, то никто его ломать не будет (что уже хорошо). Больше шансов пароль украсть. Как? Например, с помощью вируса, который выудит введённый ранее пароль с вашего компьютера или подсмотрит, когда вы будете набирать его на клавиатуре.

Это я к тому, что использование правильных паролей — это условие необходимое, но не достаточное.

3️⃣ Прямо вот отдельно проговорю про самый важный пароль — пароль от электронной почты, которую вы используете для регистрации на разных ресурсах.

👤 Почему так? Если у вас угнали пароль, например, от социальной сети, то это не критично. Ну, поспамят от вашего имени немного. Но вы всегда сможете нажать кнопочку "Забыл пароль" и восстановить его, используя ссылки, которые вам придут на электронную почту.

Но если угнали пароль от самой почты? Да-да, тогда уже хакер будет нажимать кнопку "Забыл пароль" на всех ваших ресурсах, и мы вновь получаем ситуацию, когда потеряв один аккаунт, мы теряем сразу и другие. Поэтому безопасность вашей почты — более важная вещь, чем безопасность аккаунта в какой-нибудь запрещённой в РФ соцсети с фоточками.

Ну и напоследок отмечу ещё один момент. Возможно, кто-то из вас, кто успел приведённые методы генерации паролей испробовать на практике, уже столкнулся с этим 👇

Чтобы легко такой пароль ввести, вам нужна клавиатура под пальцами. Но мы чаще используем смартфоны, а там ситуация "забыл переключить раскладку на русский" невозможна. Плюс в том, что на смартфоне 90% сервисов мы используем через их приложения, и вводить пароль нужно будет лишь один раз при первом входе. Но для первого входа придётся набрать пароль на компе в "Блокноте" и аккуратно перепечатать эту абракадабру в смартфон.

🔄 Или сделать "копировать-вставить" из приложения менеджера паролей. Но о менеджерах паролей ещё будет заметка.

#безопасность

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤔51🔥1
Мудрость Афины

На днях столкнулся с тем, что не поступают деньги за возврат товара в одном популярном интернет-магазине. И вроде как, со стороны магазина всё ок. Звоню в банк (Сбер), где меня встречает робот следующей фразой: "Здравствуйте, Имя Отчество, Вас приветствует голосовой помощник Афина. Наверное, вы звоните по поводу возврата средств из интернет-магазина в размере столько-то рублей?"
Знаете, не самое приятное чувство. Сбер, конечно, молодцы в плане освоения нейросетей (по меркам РФ), и так-то я понимаю, что мы уже все под колпаком у Большого брата в той или иной степени. Но в том-то и проблема, что степень эта постоянно увеличивается, и увеличиваться будет всё быстрее. Технологии - штука обоюдоострая.

@digitaltea | про IT доступно
👍17🤔5
#приватность
Патриотичный смартфон

Есть такой американский производитель смартфонов, компания Purism, основной их фишкой является ставка на безопасность личных данных пользователя. Мол, в наших смартфонах нет никаких шпионских закладок, ваши данные никуда не утекут. Хорошее дело, кстати.

И вот недавно они сделали шаг вперёд: выпустили новый смартфон Liberty Phone, в котором все компоненты американского производства. Т.е. в новинке нет никаких электронных компонентов из Китая, в которых могут быть закладки спецслужб/корпораций Поднебесной. Тут надо понимать, что именно китайской слежки в первую очередь боится американский обыватель, маркетинг хорош, да и обычно вся электроника в мире Made in China. Но ок, там всё железо отечественное (для американцев), китайских закладок нет. А есть ли американские закладки? Какой крамольный и неполиткорректный вопрос. Но мы же про безопасность и конфиденциальность. Или отечественные закладки - это хорошо, а иностранные - плохо? Для гос. сектора - да, это так (хотя и тут есть нюансы). Но речь-то об обычных пользователях, заботящихся о своей приватности.

И вот тут я задам ещё более крамольный вопрос: а слежка за пользователями со стороны отечественных спецслужб/корпораций допустима? И контрольный: а какие спецслужбы/корпорации могут принести рядовому гражданину больше проблем - отечественные или иностранные?

Я оставлю эти вопросы без публичного ответа, предлагаю каждому самому подумать над этим.
И да, когда я говорю "отечественные" в данной публикации я, конечно же, имею в вижу "американские", мы же разбираем пример американского пользователя.

Мы ещё будем возвращаться к вопросам приватности и конфиденциальности.

@digitaltea | про IT доступно
👍193🤔3🔥1
#матчасть
Трафик

Что такое трафик (компьютерный, сетевой)?
Простыми словами, это поток данных, который передаётся по компьютерной сети. Скажем, когда вы просматриваете новости на сайте в Интернете, трафик "течёт" от сервера новостной службы к вашему компьютеру. "Течёт" в кавычках, потому что, компьютерный трафик - понятие нематериальное, связанное с передачей информации. Например, если вы запишете на флешку фильм на своём настольном компьютере, потом вставите эту флешку в ноутбук и скачаете на него этот фильм - вуаля! вы создали трафик между компьютером и ноутбуком. Принципиально то же самое представляет собой трафик в Интернете, разве что там передача происходит быстрее и автоматически с помощью специальных устройств. Но суть ровно та же - перенести информацию с компьютера А на компьютер Б. Даже если эти два компьютера разделяет океан.

И когда мы видим в нашем тарифе мобильного оператора, что у нас пакет интернета на 500 или 1000 мегабайт, то речь идёт как раз об объёме трафика, который мы можем получить из Сети на наше устройство.

@digitaltea | про IT доступно
👍16🔥1
Как работает Интернет
#матчасть

🌐 Интернет — это огромная сеть компьютеров, которые соединены между собой по всему миру, и основной принцип работы Интернета — обмен данными между компьютерами. Прообразом современного Интернета стала сеть Арпанет (Arpanet), созданная Минобороны США в конце 1960-х для своих целей. Позже Арпанет трансформировался, разросся и стал тем, что сейчас мы называем Интернетом.

🏠 Когда вы подключаетесь к Интернету, ваш компьютер (смартфон, планшет) устанавливает соединение с провайдером интернет-услуг. Провайдер — это организация, которая предоставляет доступ к Интернету.

Ещё не так давно "выйти в Интернет" означало просмотр тех или иных веб-сайтов, и — в меньшей степени — использование электронной почты. На самом деле, после соединения с провайдером ваш компьютер готов обмениваться через Интернет любой информацией, для которой будут придуманы специальные сервисы. Примером тому — со временем появившиеся мессенджеры, сервисы просмотра видео, компьютерные игры онлайн, облачные диски для хранения файлов и т.д.

🚗 Интернет — это как дорога (точнее — сеть дорог), дающая возможность машинам перемещаться по ней между городами. А какие именно машины будут там ездить и что перевозить — это уже другое дело, изобретайте и разрабатывайте новые машины и грузы, а уж дорога даст возможность проезда. Хотя, конечно, в обиходе под Интернетом мы понимаем именно сайт любимой соцсети, привычный мессенджер и youtube с роликами.

И на примере посещения веб-сайта можно рассмотреть, как всё это работает. Когда вы в браузере вводите адрес сайта, на который хотите зайти, ваше устройство отправляет запрос на сервер, на котором хранится этот веб-сайт. Сервер — это компьютер, который хранит и обрабатывает информацию.

➡️ Ваш запрос отправляется по сети Интернет через различные узлы, которые являются промежуточными точками передачи данных. Эти узлы называются маршрутизаторами, и они помогают направлять ваш запрос в нужное место. Продолжая аналогию с дорожной сетью, можно сказать, что маршрутизаторы — это города и вокзалы, соединённые дорогами. Из любого города можно добраться в любой другой тем или иным маршрутом, прямым рейсом или с пересадками.

⬅️ Когда сервер получает ваш запрос, он обрабатывает его и отправляет обратно данные, которые ваше устройство принимает и отображает в виде веб-страницы с текстом и картинками.

✈️ Аналогичным образом работают и любые другие сервисы в Интернете, просто они шлют свои запросы на другие сервера. Телеграм — на свои, онлайн-игры — на свои, и т.д.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥2
#цифрогигиена

Цифровой алкоголь

Не только чай бывает цифровым 😉
На прошлой неделе в Екатеринбурге на выставке "Иннопром" был представлен т.н. "цифровой алкоголь" - наушники, издающие специальные звуки, прослушивание которых, по словам разработчиков, расслабляет, как небольшая доза алкоголя.

Что ж, цифровому миру - цифровые наркотики. Киберпанк оказался ближе, чем мы думали.
Можно, конечно, задаться въедливым вопросом: а это точно не развод? А давайте проведём строгие научные исследования ваших чудо-наушников. Может, это всё эффект плацебо плюс маркетинг. Но суть не в том. Важен тренд, тенденция. Даже если предположить, что конкретно это изделие не такое уж "алкогольное", как преподносится, важно то, что взор разработчиков уже направлен в эту сторону, дыма без огня не бывает. И со временем разработки дадут результат.
Представляете перспективы? Особенно, если предположить, что для получения эффекта не нужны будут особые наушники, а "изюминка" будет в самом звуковом файле, или аппаратная составляющая будет хоть и нужна, но будет не особо специфичной. Да, пока это гипотетическая возможность. Да, реальное воздействие может быть не таким, как преподнесут маркетологи. Да, если такие "наркотики" и впрямь появятся, государства [теоретически] должны будут с ними бороться.

Да, всё так. Но - курочка по зёрнышку. Важен тренд. И почему-то вспомнилось высказывание Клауса Шваба, одного из видных деятелей Давосского экономического форума, автора концепции "Четвёртой промышленной революции" и узнаваемого лица мирового движения глобалистов. Высказывание культовое: "К 2030 году у вас не будет ничего, и вы будете счастливы".

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🤔93
#цифрогигиена
Осторожно - смешарики!

В тему предыдущего поста. На ловца и зверь бежит.

Те, у кого есть маленькие дети, наверняка сталкивались на youtube с явлением "бесконечных мультиков". Это когда какой-нибудь "Том и Джерри" нарезан кусками из разных серий, и получается ролик часа на три, состоящий из таких кусков - ни тебе начала серии, ни конца, один кусок сюжета сменяется другим, полная бессвязность.. жвачка для мозга! Ребёнку нравится.

Так вот теперь сделан следующий шаг. В сети хайпанул youtube-канал, на котором идёт бесконечный стрим на тему популярного мультика "Смешарики", генерируемый нейросетью. Шах и мат, детишки. Теперь даже не надо тратить силы и время на нарезку и склейку одного длинного ролика из отдельных серий. Натравил на канал нейросетку - и вперёд, никаких хлопот, мультик создаётся автоматически и на этот раз действительно бесконечно. Причём, это творение даже серии имитирует, не один сплошной поток (да, пока есть некоторые огрехи с имитацией оригинальных смешариков, но это нюансы, лиха беда начало). Просто находка для уставших родителей! Сарказм, если что.

(UDP: Ролик с ИИ-смешариками перестал быть публичным. Нейросетку донастраивают, проблемы с авторскими правами, или ещё что-то - сути это не меняет).

Ну, ладно, запустили и запустили, а нам-то что? Особенно тем, у кого маленьких детей нет? Так, подивиться, до чего техника дошла, и забыть.
Я снова призываю смотреть чуть шире и видеть за такими небольшими вещами большие тренды.

1) Тренд на внедрение искусственного интеллекта в самые разные сферы нашей жизни. Нейросети пока несовершенны, но уже достаточно круты, и достаточно дёшевы, чтобы направлять их ресурсы в самые разные сферы обыденной жизни. Но это лишь начало движения. А за этим тянется длинная чёрно-белая ниточка - с результатами от кратного повышения продуктивности во многих сферах и научных прорывов до проблемы ложного, но неотличимого от правды материала, и ухода в небытие целых профессий.

2) Тренд на жвачку для мозга. Увы, человек, сидящий перед экраном девайса и потребляющий сериал (пустой), новости (правильные), рекламу (любую), компьютерную игру (желательно сетевую) - это современный идеальный гражданин. Потому что он залипает в гаджете, несёт деньги корпорациям (цифровой контент) и государству (налоги), и при этом не мешается под ногами у тех, кто тренды задаёт и контролирует. Потому что у него просто нет времени и ментального ресурса на отлипнуть и подумать. В широком смысле "подумать". И да, прививать эти "правильные" ценности логично с детства. Шах и мат, граждане.

@digitaltea | про IT доступно
👍23🤔95
#матчасть
IP-адрес

ℹ️ IP-адрес (произносится "айпи", от англ. Internet Protocol Address), или на жаргоне "айпишник" — это уникальный идентификатор, который присваивается каждому устройству, подключенному к сети Интернет. Как ваш домашний адрес позволяет другим людям найти ваш дом, так IP-адрес позволяет компьютерам в сети находить друг друга и обмениваться данными.

Он состоит из набора чисел, разделенных точками, например, 192.168.0.5. Так сделано, чтобы компьютеры могли выбирать эффективные маршруты передачи информации 👇

🏬 Первая часть адреса называется сетью и представляет собой как бы улицу, на которой живёт наш компьютер (это одно, два, или три числа — например, 192.168). А оставшаяся часть адреса — это как номер дома на этой улице (например, 0.5).

🏠 И когда один компьютер хочет отправить данные другому, он сначала узнаёт, а где у нас в сети все компьютеры с адресом, начинающемся со 192.168? Где эта улица? Ага, вон в том углу, там есть устройство, которое знает уже детально, где именно [на этой улице] компьютер с адресом 0.5.

↔️ Направляем поток данных "в тот угол", на то устройство, оно дальше разберётся. Благодаря такой схеме каждый узел сети не держит в памяти всю огромную карту необъятного Интернета (это было бы невозможно или очень медленно и дорого), а держит только ограниченную информацию о ближайших узлах и тем, за какие "улицы" они отвечают.

🌐 IP-адрес может быть динамическим или статическим.

Динамический
IP-адрес назначается вашему устройству временно при каждом подключении к сети, а статический IP-адрес остается неизменным и используется для постоянной идентификации устройства. Ваш домашний роутер, как правило, присваивает динамические адреса вашему смартфону, планшету и ноутбуку (это ваша "улица", и ваш роутер всё про неё знает).

Статические
адреса обычно используются на оборудовании провайдера интернета.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍273
Угнать за 60 секунд
#напульсе

Ну, хорошо, не за 60. Сначала надо будет купить на Aliexpress VIN Вашего авто.

О чём речь? Попалась на глаза статья, в которой автокриминалист озвучил информацию об уязвимостях программного обеспечения автомобилей ряда китайских производителей. Коротко суть: зная VIN-номер автомобиля (уникальный идентификационный номер, есть у каждого транспортного средства), можно получить PIN-код производителя для доступа к штатной противоугонной системе. Что даёт возможность злоумышленнику штатно же её отключить. А утекать VINы в связке с данными покупателя легко могут из автосалонов, как клиентские данные давно утекают из банков. Утверждается, что и на Aliexpress купить можно (не проверял, но не суть).

Для чего я это пишу? У нас канал, вроде как, не автомобильный. А пишу в качестве очередной иллюстрации того, насколько глубоко технологии проникли в нашу повседневную жизнь, и насколько важны вопросы информационной безопасности в современном мире. Порой, сэкономив рубль (или минуту) на безопасности, встрять можно на миллион. И это в условиях, когда "умным" у нас становится всё вокруг - от бытовых приборов и автомобилей до зданий и промышленных комплексов. Ядерные бомбы, конечно, ещё в почёте, но хакер с ноутбуком становится стал не меньшей угрозой.

А на картинке - противоугонная система, неподвластная хакеру с ноутбуком. Только хакеру с "болгаркой".

@digitaltea | про IT доступно
👍21😁5🤔42🔥1
#матчасть
Шлюз по умолчанию

В продолжение заметки про то, что такое IP-адрес.

Компьютер А хочет отправить данные компьютеру Б. Но если он не знает, где именно компьютер Б находится? Тогда компьютер А шлёт эти данные на специальное устройство, т.н. шлюз по умолчанию (англ. Default Gateway). Это устройство в сети, на которое другие устройства шлют информацию, если сами не знают, где находится конечный адресат, а этот шлюз уже разбирается и направляет данные, куда нужно. Строго говоря, шлюз по умолчанию - это маршрутизатор.

А как это - не знают? Возвращаемся к нашей аналогии с улицами из поста про IP-адрес. Компьютеры - ребята ленивые, они могут напрямую доставить данные только на другие близлежащие компьютеры в пределах своей "улицы" (корректно эта "улица" называется подсеть и определяется маской). А если адресат живёт на другой улице (в другой подсети), то придётся вызывать курьера (направлять данные на шлюз по умолчанию).

Что сделает шлюз по умолчанию? Он перенаправит данные на другой шлюз, отвечающий за нужную улицу. А уже тот доставит их конечному получателю. Собственно, когда мы говорили об IP-адресах, мы коснулись этого вопроса, только термин Default Gateway не вводили.

А почему мы уверены, что исходный компьютер знает, где у него шлюз по умолчанию? Потому что это изначально прописывается в настройках компьютера наравне с его IP-адресом (см. картинку).

А может ли компьютер работать, если не настроить ему шлюз по умолчанию? Может, но тогда ему будет доступно только общение с компьютерами на его "улице" (внутри его подсети).

Для вашего домашнего компьютера в большинстве случаев шлюзом по умолчанию является ваш же домашний роутер. Когда вы открываете сайт в интернете, ваш компьютер все запросы шлёт на этот домашний роутер, а тот уже ищет, где этот сайт находится (англ. router - маршрутизатор).

Любопытно, что у шлюза по умолчанию может быть свой шлюз по умолчанию 🤯. У шлюза есть перечень маршрутов на другие улицы, о которых он знает, но знает он не обо всех. И если посылку надо доставить на незнакомую ему улицу, он также шлёт данные на свой Default Gateway, тот разберётся.

Собственно, так вот потихоньку мы подошли к тому, чтобы разобраться, что такое вообще маршрутизация в сетях, т.е. как эти самые курьеры доставляют посылки между улицами. В одном из будущих постов обсудим это. Наливайте пока себе чайку )

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥2
Чебурнет заказывали? Нет? А оплачено!
#напульсе

К вопросу о трендах. На днях подвезли сразу две новости, касающиеся будущего российского интернета:
1. До конца года все провайдеры интернета обязаны пропускать весь трафик через специальные технические средства противодействия угрозам (ТСПУ). Тех, кто этого не сделает, ждут штрафы, тюрьма и прочие кары (существенная часть трафика уже сейчас идёт через ТСПУ, угрозами сроков подстёгивают отстающих).
2. В Госдуме внесли предложение дать Роскомнадзору право блокировать сайты, на которых опубликованы советы, как эти самые блокировки Роскомнадзора обходить.

Нового ничего, скорее, продолжение имеющейся тенденции.

О чём речь?
ТСПУ - это как раз те самые штуки, которые технически блокируют доступ российских пользователей к одной популярной запрещённой в РФ соцсети с фоточками. И ко всем остальным сайтам, заблокированным по решению Роскомнадзора за распространение нехорошей информации. И ко всем другим ресурсам, которые захотят заблокировать будут представлять угрозу безопасности в будущем. Идея российского т.н. "суверенного интернета" (на жаргоне чебурнет) как раз и базируется на двух вещах: контроль доступа к [опасной] информации и создание условий стабильной работы RU-сегмента Интернета в условиях отключения нас от всей остальной мировой Сети. Уже проходили регулярные учения, в ходе которых проверялась работоспособность RU-сегмента при отключении "внешних" сегментов Сети. Работает.

Благими намерениями выстлана дорога. Я просто задам два вопроса и предложу читателям самим поразмыслить над ответами:
1. Не хочется употреблять слово на букву "Ц", но где та грань между отключением источников информации опасной и просто нежелательной по той или иной причине? А судьи кто?
2. Есть ли польза вероятному противнику от отключения РФ от мирового Интернета, или наоборот, интернет - это инструмент влияния? Так к чему мы на самом деле готовимся - к изоляции или к самоизоляции?

Будет ли система т.н. суверенного интернета создана в полной мере и так, как задумывают её авторы - это вопрос, на который даже у специалистов нет готового ответа. Сетевая структура Интернета довольно сложна, что затрудняет процесс любых выборочных блокировок и изоляций, а любая попытка что-то ограничить - это всегда бесконечное противостояние щита и меча. Но работа по созданию этой системы ведётся с 2019 года, т.ч. определённый опыт, в т.ч. практический, уже накоплен, что даёт основания относиться к этому проекту серьёзно. Да и у коллег из Северной Кореи неплохо получилось, вроде бы.

@digitaltea | про IT доступно
👍13🤯6🤬4😁21👎1🤔1
#матчасть
Маршрутизация

Как и обещал, рассмотрим, что такое маршрутизация в сети Интернет, и как она работет. Тем более, что те, кто читал предыдущие посты на связанные темы (раз и два), и так уже почти всё знают, осталось обобщить.

Маршрутизация - это процесс, который позволяет определить самый короткий маршрут для передачи данных между двумя устройствами в сети. Например, для передачи с вашего компьютера запроса на открытие сайта на нужный сервер и передачи текста и картинок с этого сервера обратно на ваш компьютер.

Маршрутизацией в сети занимаются.. маршрутизаторы (я же говорил, что IT - это не сложно). Если вновь представить себе Интернет как дорожную сеть, соединяющую разные города, то каждый узел такой сети (город) - это и есть маршрутизатор. Город соединён дорогами с одним или несколькими другими городами (не со всеми!). И когда на автовокзал в город приезжает машина, следующая проездом, то нужно принять одно-единственное решение - по какой дороге из города ей ехать дальше. В принятии этого решения и заключается вся суть маршрутизации и основная функция маршрутизатора. Таким образом машина едет из города в город (от маршрутизатора к маршрутизатору), пока в очередном городе не услышит: "Вы прибыли в место назначения. Адресат живёт как раз в нашем городе".

Как же маршрутизаторы понимают, к кому из соседей перенаправить данные (по какой дороге отправить машину)? По IP-адресу получателя. На каждом маршрутизаторе хранится т.н. таблица маршрутизации. В ней представлено соответствие IP-адресов получателей и дорог, по которым данные к ним нужно направлять. Напомню, IP-адрес представляется в виде четырёх чисел, например: 10.23.125.1. И, упрощённо говоря, в таблице маршрутизации есть запись: "Всем, кто ищет адресата с IP-адресом, начинающимся с числа от 1 до 30, ехать дальше по трассе №5 до ближайшего города N-ска". Наш адресат из примера, начинающийся с числа 10, как раз под это правило попадает. В реальности принципы формирования таблиц маршрутизации чуть более хитрые, но суть именно такая.

Но кто же составляет эти таблицы? Существует два вида маршрутизации: статическая и динамическая.
В случае статической маршрутизации человек должен вручную прописать на маршрутизаторе все необходимые правила. Для больших сетей, таких как Интернет, такая маршрутизация в полном объёме не используется, возможно её применение на отдельных участках и в сочетании с маршрутизацией динамической.
В случае динамической маршрутизации маршрутизаторы самостоятельно обмениваются друг с другом специальной информацией, чтобы узнать о существующих путях и выбрать из них самый быстрый. Они также автоматически корректируют маршруты в случае возникновения проблем на каких-то узлах (выход из строя или возросшая нагрузка). Правила обмена такой информацией называются протоколами маршрутизации.

Отмечу ещё раз важный момент: каждый маршрутизатор обладает информацией лишь о соседних с ним узлах, и маршрут "рождается" по мере прохождения данных от узла к узлу. В сети нет одного супер-устройства, которое бы знало все дороги и обладало пониманием всего маршрута изначально. Благодаря этому сеть обладает гибкостью при добавлении новых узлов или выбывании имеющихся.

Благодаря маршрутизации данные могут путешествовать по всему миру, проходя через различные сети и устройства, чтобы достичь своей цели. Этот процесс позволяет сети Интернет быть глобальной и связывать миллионы устройств и пользователей по всему миру.

@digitaltea | про IT доступно
👍22🤔42🔥1
#трендец #прозавтра

Баба Яга - Кибернога

На днях Илон Маск заявил, что его компании Tesla и Neuralink планируют совместно разрабатывать роботизированные протезы для людей, потерявших конечности.
Чем импонирует Маск, так это тем, что не стесняется работать над воплощением в жизнь сценариев из научно-фантастических романов. А это его заявление интересно тем, что если колонизация Марса - событие отдалённое, то роботизированные протезы мы можем получить не завтра, конечно, но во вполне разумной перспективе. Скажем, в течение лет десяти.

Tesla известна широкой публике своими электромобилям, но так же они занимаются исследованиям в области робототехники и имеют хорошую инженерную базу. А вот компания Neuralink не так широко известна. Но это те самые ребята, которые пару лет назад научили обезьянку играть в компьютерную игру силой мысли (вот здесь можете почитать подробнее, если не слышали). Дело осталось за малым - соединить роботизированный протез с сиcтемой управления, подключенной напрямую к мозгу. И получаем кибернетическую конечность, управляемую на автомате нашей нервной системой, как управляются природные конечности. И у Neuralink уже есть разрешение властей США на клинические испытания на людях.

Да, понимаю, что это на словах звучит так легко, мол, дело за малым. На практике предстоит огромная кропотливая работа. Но, во-первых (и это главное), реальная база для этого уже создана (обезьянка не даст соврать), а во-вторых - давно ли люди перестали удивляться тому, например, что через специальное устройство можно поговорить с другим человеком, находящимся за много километров от тебя?

К слову, Маск и неплохой предприниматель. Спрос на его новый товар в нынешнем мире, к сожалению, будет высоким.

@digitaltea | про IT доступно
👍22🔥2🤔1
#приватность
Кто к нам с Gmail-ом придёт..

Как мы обычно регистрируемся на различных сайтах? Чаще всего по почте. По какой почте? Условно, yandex или gmail, кто к чему привык. Так вот теперь никаких "или".

Вчера Госдума предварительно поддержала предложение о запрете регистрации на российских сайтах с использованием иностранной электронной почты. Точнее, не совсем так. Регистрироваться предлагают исключительно такими способами:
1. По номеру телефона
2. Через Госуслуги
3. Через Единую биометрическую систему
4. Через другие цифровые сервисы, принадлежащие российским гражданам и компаниям (например, ВКонтакте или mail.ru).

Переводя на русский язык - только через те сервисы, в которых потом можно гарантированно получить все данные на того или иного пользователя. В Google тоже можно обратиться, но там ведь и послать могут. Для тех, кто и так для регистрации использует почту на условном mail.ru, ничего не изменится. Прочим я бы посоветовал завести отдельный адрес на какой-нибудь российской почте, который вы будете использовать только для регистрации на российских сайтах. Ни разу не панацея, но всё лучше, чем пихать везде свой основной аккаунт.

Из хорошего - обещают, что закон обратной силы не имеет, и тем, кто уже зарегистрирован под иностранной почтой, перерегистрироваться не надо.

Но вообще, это лишь кирпичик. Учитесь видеть за деревьями лес. Перечитайте ещё раз это 👉 https://news.1rj.ru/str/digitaltea/57
Тренд задан. Ускоряемся.

@digitaltea | про IT доступно
👍9🤬8🤔31🤯1
Цифровой рубль

Друзья, как вы уже могли знать из новостей, с 1 августа в РФ начинает действовать закон о цифровом рубле. Разработка и внедрение цифрового рубля проходят буднично и малозаметно. Так и должно быть. Потому что это - потенциально одно из наиболее серьёзных изменений в цифровой и финансовой жизни граждан за обозримое время. Считаю очень важным понимать, с чем нам всем предстоит иметь дело, поэтому начал готовить для вас статью на эту тему. Хотел тезисно, но уже получается свиток.

Общие слова о том, что такое цифровой рубль, сейчас можно без труда найти в любом из СМИ, копирующих статьи друг у друга, мы же доступно обсудим, что из себя технически представляет этот самый цифровой рубль, в том числе те аспекты, о которых вам в новостях не расскажут (а они, увы, есть).

Не отходите от цифрового самовара.

@digitaltea | про IT доступно
👍362