Category: политика

(no subject)

К этому посту: по-моему, эту задачку сегодня вполне несложно решить с помощью on-demand overlay network, типа всяких SDN или FortiGate ADVPN.

То есть, допустим, таким вот образом:

0. У нас есть сеть со множеством файерволлов, которые находятся под управлением разных людей, но принадлежат одной организации и потому доверяют друг другу.

1. Юзер коннектится на файерволл-А по VPN. Файерволл-А проверяет его identity, список групп Active Directory и т.д., и даёт подключиться.

2. Юзер посылает пакет, который, как определяет файерволл-A, предназначен для сети за файерволлом-Б. Файерволл-A строит туннель (GRE, VXLAN, IPsec - неважно) к файерволлу-Б, и как часть метаинформации передаёт детали identity юзера - имя, SID, список групп и т.д. Инкапсулирует пакет и передаёт по этому туннелю.

3. Файерволл-Б проделывает свои проверки этой identity (если нужно; запрашивает сам список групп по LDAP, например), принимает пакет по туннелю и дальше сам решает, что с ним делать, на основе собственных политик.

4. Если пакет передан и на него пришёл ответ, то файерволл-Б отсылает ответ по тому же туннелю.

5. В случае мультикаста туннели строятся на все файерволлы; ну или же на те, за которыми есть зарегистрированные получатели этой группы, если в ходу протокол построения деревьев для мультикаста.

Таким образом:
- каждый файерволл может выстраивать свои собственные политики на основе групп или другой юзерской информации, а не IP-адресов;
- каждый файерволл может быть VPN-гейтом; любой юзер может подключаться на любой из них или на несколько сразу (см. чекпойнтовый Secondary Connect, к примеру).
- каждый пакет от VPN-клиента мы можем привязать к юзерской личности.


Недостатки:
- первые пакеты могут потеряться или прийти с большой задержкой.
- ещё?..

Интересно, уже имплементировал кто?
  • Current Music
    Trna - Pattern Of Infinity (https://www.youtube.com/watch?v=PInrrLT0mR4)
  • Tags
    ,

(no subject)

Злободневненькое:

1. Депутат Кнессета Орен Хазан ("Ликуд") отреагировал на сообщение об отказе Натали Портман приехать в Израиль
для получения премии "Генезис" призывом к лишению актрисы израильского гражданства.
...
Министр культуры и спорта Мири Регев ("Ликуд"), в свою очередь, выразила сожаление по поводу того, что Портман, по ее словам, "попала в сети BDS".
(источник)

Предлагаю премировать депутата Кнессета Орена Хазана (Ликуд) орденом "Вредоносный идиот второй степени" (закрыть кавычки по вкусу). Госпожу министра Мири Регев (Ликуд) - третьей.
С учётом этого хочется спросить - а не идиоты в ликудовской фракции ещё остались?


2. Искусство цитаты в исполнении господина министра обороны, дающего интервью:
С точки зрения реальной ситуации, я хочу обратить внимание ваших читателей на статью очень известной журналистки "Гаарец" Амиры Хесс. Одной из немногих, регулярно посещающих сектор Газы. 12 февраля она написала в редакционной статье: "Нет гуманитарного кризиса в Газе"

В статье Хесс пишет, что кризиса нет, поскольку кризис быстротекущ, а нынешнее положение много хуже. От такого цитирования обалдела даже редакция вполне пропагандистского NewsRu.co.il, а это неслабая ачивка.

Далее господин министр обороны очень возмущается, что военные журналисты ведут себя, как журналисты, и смеют начальству неудобные вопросы задавать.

Кто о чем, а вшивый о бане

А ведь используй Клинтон, её окружение и верхушка американской демпартии S/MIME или PGP с нормальной защитой ключей - и наверняка не было бы у них всех этих почтовых скандалов. Залезли бы фбрщики или злые хакеры на сервер - и нашли бы кучу мейлов с нечитаемым аттачментом smime.p7m. Всё.

Сами виноваты, патамушта ослы. :-)

Паки и паки повторяю - не пренебрегайте шифрованием.
  • Current Music
    Talking Heads - And She Was
  • Tags

(no subject)

Был у меня когда-то старый постик с такой фразой:
"Вообще говоря, неплохо было бы и Израилю подумать насчёт свободного ПО. Когда функционирование любого компьютера в любой госконторе плотно зависит от одной малоизвестной заокеанской фирмы - это не то чтобы здорово."

Оказалось, американские власти таких сценариев тоже, натурально, не любят. Есть две крупные китайские фирмы, Huawei и ZTE, выпускают сетевое и телекоммуникационное оборудование. И вот сегодня комитет Конгресса по разведке выдаёт заключение: на американский рынок эти компании всячески не пускать. Частным фирмам - советовать дела с ними не иметь, комплектующие их не использовать (для госконтор и госконтракторов такая рекомендация равносильна приказу, насколько я понимаю). Комитету по иностранным инвестициям (CFIUS) - любые попытки этих двух компаний покупать в США другие фирмы зарубать на корню. Самому Конгрессу - подправить законодательство так, чтобы давить их можно было ещё жёстче.

Основание: опасения, что ежели американская сетевая инфраструктура будет стоять на оборудовании от Huawei и ZTE, то эти фирмы получат широкие возможности не только для коммерческого шпионажа, но и для шпионажа государственного, а то и прямо для диверсий ("predatory disruption or destruction of U.S. networks") - если китайское правительство хорошо попросит. Причём интересно, что согласно комитетскому отчёту, эти опасения вовсе не стоят на каких-то реальных случаях, когда эти компании попадались на шпионской или диверсионной деятельности: все претензии, в общем-то, сводятся к "вы в недостаточной степени готовы перед нами отчитываться и выворачивать карманы".

Заодно выяснилось, что ещё до всяких официальных комитетских рекомендаций к штатовским компаниям, собиравшихся закупать оборудование у Huawei, приходили из откуда надо и настойчиво просили этого не делать:
Collapse )
В общем, возвращаясь к началу. Может, и нашим стоит подумать дважды, прежде чем как втыкать Windows на каждый государственный комп?


Update: ого, да и сумчатые туда же!

(no subject)

Нашёл статью про политическую историю движения ревизионистов ("правый" сионизм Жаботинского, к "ревизионистам" наподобие Юргена Графа никакого отношения не имеет). Начинаю читать, и в первом же абзаце натыкаюсь на прекрасное:

С самого начала сионистского движения в нём существовали весомые силы, не признававшие априорного эксклюзива на руководящее положение (и, следовательно, власть) со стороны социалистов. Наиболее заметными среди них были либеральные интеллигенты из Восточной Европы, успевшие разочароваться в социализме (к которому, впрочем, многие из них питали в недалёком прошлом большие симпатии и даже более чем симпатии) и видели "правильную" модель сионизма в рамках национально-интегристского течения, аналогичного своим европейским аналогам - от итальянского до украинского.

Упал и умер. "Национально-интегристское течение". Какая нежная стыдливость! Какой застенчивый эвфемизм!

Collapse )
  • Current Music
    Rammstein - Links 2, 3, 4
  • Tags