- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Все указано:
You are not a person or entity that is: (a) located in, organized under the laws of, or ordinarily resident in any country or territory that is the target of comprehensive U.S. sanctions; (b) a prohibited or restricted party under U.S. or other applicable sanctions and export control laws and regulations; or (c) owned or controlled by or acting on behalf of anyone described in (a) or (b). You agree to use Let’s Encrypt Certificates and any services provided by or on behalf of ISRG in compliance with applicable U.S. export control and sanctions laws and regulations.
А теперь смотрим как они верифицируют администраторов доменов, и получаем что никак.
И как им проще поступить чтобы не влипнуть под вторичные санкции и не потерять гранты?
И где в данном тексте Ru и Su домены. Между строк написаны?
В целом по теме — речь идет о российских компаниях входяших в санкционные списки US, которым запрещено приобритение платных сертификатов уже давно !!!. Теперь эти компании устанавливают бесплатные и как следствие — заблокируют покупку и этих.
Все эти компании имеют известные домены и находятся в санкционном списке — зачем верифицировать всех админов Ru и Su?
наивный вы, проверять всех на наличие в списках ofak тот ещё геморой, проще и дешевле всех кто может там быть забанить
На списки OFAC они и до этого проверяли:
Они и не могли не проверять, они же американская компания, если не будут проверять, получат вторичные санкции и их закроют. Это дико чтобы американская компания нарушала американские же законы санкционные, директорам за такое вплоть пожизненного там светит, даже ради большой зарплаты они свое шкурой рисковать не будут.
Но теперь боюсь все будет жестче.
Директор или замдиректора letsencrypt на форуме yconbinator что-то невнятное вчера ответил, когда там сильный шум начался (там как и везде кто то топит запретить все связанное с кроссие, а кто то за сетевую и политическую нейтральность топит), что типа для обычных людей мало что изменится, новые санкции только для связанных с goverment, ему там ответили, что в их же новом соглашении насписано другое, и он пропал куда-то.
Посмотрим что будет.
В их соглашении четко написано, что из стран на которые действуют Comprehensive sanctions теперь будет нельзя получить сертификат нельзя.
https://en.wikipedia.org/wiki/United_States_government_sanctions
Просто непонятно как они страну будут проверять для DV сертификатов. По ip-адресу сайта, по доменной зоне, как почти все их коллеги, которые забанили .ru.
Вот эти забанили .ru вместе с Северокерейскими, Кубинскими, Беларусскими доменами, но для Венисуэллы поблажки:
https://www.sectigo.com/knowledge-base/detail/Banned-Country-List-1527076085907
Их прямой конкурент ZeroSSL, там тоже бесплатные сертификаты доступны, недавно тоже забанил .ru:
https://help.zerossl.com/hc/en-us/articles/360060119833-Restricted-Countries
Вот у этих, пишут что санкции их только на некоторые регионы, а не на всю страну и РФ и Беларуси как целых стран с их списке нет, но при этом RU- и BY- домены полностью забанили:
https://knowledge.digicert.com/solution/embargoed-countries-and-regions
Надеюсь они не сделают так же.
Похоже действительно никому в западных компаних не хочеться для выпуска каждого сертификата домена целое расследование проводить, является ли домен связанным с какой-то санкционной компаний или дочерней компаний этой санкционной компании, или человеком санкционным, и нести личную ответственность в случае если пропустят нарушителя. Проще забанить всю страну.
наивный вы, проверять всех на наличие в списках ofak тот ещё геморой, проще и дешевле всех кто может там быть забанить
Это вызовет прецедент, когда CA нарушает принцип сетевой нейтральности.
Какой нафиг перецедент?
Прецедент это когда что то происходит впервые, и служащее другим примером или основанием для подобныхпоследующих действий.
А 99% других CA уже забанили .ru зону! 😤
Они не первые. Просто были единственными кто еще работал с россиянами и давал бесплатные сертификаты.
Его невозможно полностью автоматизировать!
Как ты автоматизируешь, когла в записи на сайте OFAC написано "ООО Рога и копыта, и все ее дочерние компании" или написано Сергей Иванов. Еще там бавают ники и клички. Ты должен проверить доменом не имеет отношения к Иванову, и что это другой Иванов, а не тот самый, что ник Rustam не имеет отношения к нику какого то авторитета указанного в санкциях "также известный как Rustam", что включение в домен кейворда с чем-то из санкционного списка просто случайность, что обычной ничем не примичательной по названию компанией не владеет другая санкционная компания, а эти связи все чаще закрывают доступ к просмотру и ты автоматом это вообще никак не проверь и много другое. А еще там много разных вариантов написаний, разные языки и пр. Это ад для проверки нормальной.
Всегда будет ошибки. И если посмотришь новости за такое ошибки по полярда долларов штрафы частенько накладывают. Сколько сертификатов нужно выпустить для доменов чтобы прибыль с них окупила одну такую ошибку?
Наверно крупные международные компании дураки что после 22 года нанимают сотнями людей в комплайнс департамены.
В теории можно поручить эту работу ИИ но взникает другая проблема, кто будет отвечать в случае ошибки? Руководитель отдела или директор не захочет платить штраф сам или сесть в случае ошибки ИИ, поэтому нужен конкретный сответсвенный отрудник, и от ручной проверки никогда не уйдут полностью.
Технически LE не может просто так отказаться от зоны ru без серьезных последствий для экосистемы интернета.
Пояснение для тех, кто плохо понимает английский язык. Вся страна Россия под comprehensive (всеобъемлющими) санкциями. Поэтому все Российские организации, и все Российские частные лица, тоже под этими санкциями. И сертификаты не будут выдаваться (и продлеваться) как для Российских организаций, так и для Российских частных лиц, не только для RU доменов, но и для всех доменов, у которых Российские администраторы. Короче, дорогие Россияне, меняйте входящие указатели с модных HTTPS на традиционные HTTP без лишней S буквы для всех своих доменов.
Короче, дорогие Россияне, меняйте входящие указатели с модных HTTPS на традиционные HTTP без лишней S буквы для всех своих доменов.
Пошел поменяю. Спасбо за совет.
Поэтому любая Российская организация, и любое Российское частное лицо, тоже под этими санкциями. И сертификаты не будут выдаваться (и продлеваться) как для Российских организаций, так и для Российских частных лиц, не только для RU доменов, но и для всех доменов, у которых Российские администраторы.
Нет, это не так. Читай тред с исполнительным директором LE (ник jaas), где он исчерпывающе ответил по этому поводу: https://news.ycombinator.com/item?id=48453275#48465754
у которых Российские администраторы
Как они будут определять, кто администратор у доменов в международной зоне.
Я бы еще понял, что по регистратору. Если российская организация - регистрант, то сертификат не выдается. Но есть много ресселеров в РФ, регистрирующих через Индию и еще фиг знает где.
От рушек и сушек массы со временем откажутся и так, это не вопрос. LE тут только может убыстрить вопрос. Слух это или нет.