All gists

KarelWintersky
Last active 14 hours ago
0 0 1
1 [arris@onyxtower ~]$ ssh root@91.135.156.2
2 ^C
3 [arris@onyxtower ~]$ ssh -vvv root@91.135.156.2
4 debug1: OpenSSH_10.4p1, OpenSSL 3.6.3 9 Jun 2026
5 debug3: Running on Linux 7.1.6-arch1-1 #1 SMP PREEMPT_DYNAMIC Tue, 04 Aug 2026 11:19:27 +0000 x86_64
6 debug3: Started with: ssh -vvv root@91.135.156.2
7 debug1: Reading configuration data /home/arris/.ssh/config
8 debug1: Reading configuration data /etc/ssh/ssh_config
9 debug3: /etc/ssh/ssh_config line 2: Including file /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf depth 0
10 debug1: Reading configuration data /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf
KarelWintersky
Last active 14 hours ago
0 0 1
1 [arris@onyxtower ~]$ ssh -vvv root@91.135.156.2
2 debug1: OpenSSH_10.4p1, OpenSSL 3.6.3 9 Jun 2026
3 debug3: Running on Linux 7.1.6-arch1-1 #1 SMP PREEMPT_DYNAMIC Tue, 04 Aug 2026 11:19:27 +0000 x86_64
4 debug3: Started with: ssh -vvv root@91.135.156.2
5 debug1: Reading configuration data /home/arris/.ssh/config
6 debug1: Reading configuration data /etc/ssh/ssh_config
7 debug3: /etc/ssh/ssh_config line 2: Including file /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf depth 0
8 debug1: Reading configuration data /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf
9 debug3: /etc/ssh/ssh_config line 2: Including file /etc/ssh/ssh_config.d/30-libvirt-ssh-proxy.conf depth 0
10 debug1: Reading configuration data /etc/ssh/ssh_config.d/30-libvirt-ssh-proxy.conf
KarelWintersky
Last active 15 hours ago
0 0 1

Я собрал информацию о российских законах, принятых в последнее время и касающихся цензуры, ограничений и запретов в сфере литературы, кино, музыки и других видов искусства. Вот основные из них:

Законы, вступившие в силу в 2026 году

1. Закон о «традиционных ценностях» в кино (ФЗ № 324 от 31.07.2025)

Дата вступления в силу: 1 марта 2026 года garant

Суть:

  • Минкультуры России получило право отказывать в выдаче прокатного удостоверения фильмам, содержащим материалы, «дискредитирующие традиционные российские духовно-нравственные ценности» или пропагандирующие их отрицание garant
KarelWintersky
Last active 1 week ago
0 0 1

Этот сценарий представляет собой яркий пример агитационного материала, построенного на механизмах запугивания и эмоционального шантажа, использующего архетип «мудрого наставника» (в данном случае — реального политика) для демонизации технологий.

Вот подробный разбор драматургии, символизма и манипулятивных приемов, использованных в этом тексте.

1. Жанр и художественные приемы

  • Жанр: Социальная хоррор-притча с элементами «истории о призраке Рождества» (как у Диккенса), где герою показывают его ужасное будущее.
  • Атмосфера: Нагнетание саспенса в начале (тишина, трясущиеся руки, гром) сменяется гротескным натурализмом в «видении» и завершается идиллическим хэппи-эндом.
  • Триггеры: Использование классических триггеров страха: одиночество ребенка, тьма/шкаф (детский страх монстров), гром, антисанитария, наркомания, утрата молодости.

2. Символизм и образы

KarelWintersky
Last active 2 weeks ago
0 0 1

По доступным публичным данным, формальной заявки НУЦ Минцифры на включение Russian Trusted Root CA в глобальные root-программы не обнаруживается. Поэтому нет и опубликованного официального отказа: похоже, что процедуры «подал заявку → получил отказ» не было, по крайней мере в публично отслеживаемом виде.

Что видно в реестрах

В проверенных источниках картина такая:

  • в актуальном списке доверенных корней Chrome Russian Trusted Root CA отсутствует; список содержит корни, используемые Chrome Root Store, но российского корня среди них нет; chromium.googlesource
  • в списке включённых корней Mozilla, опубликованном через CCADB, российского корня также нет; ccadb.my.salesforce-sites
  • в списке ожидающих рассмотрения заявок Mozilla он тоже не фигурирует; при этом там явно видны заявки других национальных УЦ — например Индии, Таиланда, Алжира и Южной Кореи — с их статусами и Bugzilla-карточками. ccadb.my.salesforce-sites
KarelWintersky
Last active 2 weeks ago
0 0 1

Коротко: глобальные УЦ сами по себе не «не доверяют» сертификатам НУЦ. Доверие определяют не другие центры сертификации, а браузеры, ОС и их программы доверенных корневых сертификатов. Если Russian Trusted Root CA нет в таком хранилище, сертификат НУЦ не образует доверенную цепочку в браузере.

Это разные PKI

Упрощённо, браузер проверяет цепочку:

сертификат сайта
Russian Trusted Sub CA
KarelWintersky
Last active 2 weeks ago
0 0 1

Если речь именно о Certificate Transparency, то НУЦ Минцифры технически является прозрачным — но в отдельной российской экосистеме CT, а не на уровне глобальной Web PKI.

Что реализовано

Для TLS-сертификатов НУЦ заявлена публикация в трёх публичных CT-журналах:

  • журнал Минцифры;
  • журнал Яндекса;
  • журнал VK.
KarelWintersky
Last active 2 weeks ago
0 0 1

В контексте SSL/TLS «прозрачность» обычно означает Certificate Transparency (CT) — публичную регистрацию выданных сертификатов. Центр сертификации публикует сведения о сертификате в доступных для проверки журналах, чтобы владелец домена и браузеры могли обнаружить ошибочную или мошенническую выдачу. developers.google

Как это работает

При выпуске сертификата CA обычно:

  1. отправляет сертификат или специальный precertificate в несколько CT-журналов;
  2. получает от журналов подписанные временные метки — SCT (Signed Certificate Timestamp);
  3. включает SCT в сертификат, TLS-handshake или OCSP-ответ;
  4. браузер проверяет, что сертификат был опубликован в приемлемых журналах.