Size: a a a

 archlinux_ru 

2020 October 20

I

Ivan in  archlinux_ru 
Mihail Zorin
> андроид используется не только в телефонах

лол блядь. а куда ты ещё запиливать собрался, в приставку для телика что ли?

> мне лично было бы удобнее соединить 2 сервачка с помощью wireguard

при чём тут серваки к андроиду? я выше и писал что для внутренней инфраструктуры ваергард заебись, т.к. если нужна плоская сеть в нескольких точках присутствия, то он замечательно подходит хотя бы потому, что он в пять раз быстрее того же опенвпна.
для клиентов же он не особо подходит. по двум причинам.

первая заключается в том, что любой веб сервис можно защитить сертификатом и раздавать клиентские сертификаты пользователям, которые можно в мобилу импортнуть, в результате чего получим TLS шифрование и не придётся поднимать целый впн коннект. а кроме доступа к вебне мобила как правило ни для чего другого и не нужна.

вторая заключается в том, что если количество клиентов - вариативное, то проще поднять опенвпн где на лету можно будет выписывать сертификаты или наоборот отзывать их, добавляя в ACL.

на мобиле ваергард может быть нужен только если ты хочешь попадать в свою инфраструктуру, для чего достаточно 1 раз законфигать его и забыть, и только если это нужно для какой-то прилаги на телефоне, а не просто веба. и я бля даже не могу придумать такого кейса.
ну и видел пару раз как устанавливали андроид на NAS, хз насколько это популярно, но тем не менее юзкейс
источник

MZ

Mihail Zorin in  archlinux_ru 
Ivan
ну и видел пару раз как устанавливали андроид на NAS, хз насколько это популярно, но тем не менее юзкейс
только на насе как правило стоит какой-нибудь plex или owncloud, которые можно выкинуть наружу при желании.
можно организовать NFS с доступом к сетевой шаре по VPN, но опять же - нахуя?
источник

MZ

Mihail Zorin in  archlinux_ru 
кстати тем более сервера плекса или овнклавуда наверное под андроид и нет. нахуй он тогда на насе понятия не имею.
источник

MZ

Mihail Zorin in  archlinux_ru 
источник

I

Ivan in  archlinux_ru 
Mihail Zorin
кстати тем более сервера плекса или овнклавуда наверное под андроид и нет. нахуй он тогда на насе понятия не имею.
щас бы чего-то не было для мобилок
источник

MZ

Mihail Zorin in  archlinux_ru 
Ivan
щас бы чего-то не было для мобилок
ну вот овнклауда сервера нет
источник

I

Ivan in  archlinux_ru 
Moxie Marlinspike has a plan to reclaim our privacy (Score: 103+ in 13 hours)

Link: https://readhacker.news/s/4xn8N
Comments: https://readhacker.news/c/4xn8N
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
А у меня как раз валяется 8917
источник

I

Ivan in  archlinux_ru 
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
Эх. Знал бы я цэ
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
Было бы клас
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
Mihail Zorin
я на линуксах с 2008го. при этом сисадмин со стажем. говорю что у этой хуйни на мобиле применение крайне сомнительное. если ты конечно не ебанутый который хочет юзать эту хуиту как бэкдор к своей инфраструктуре и лазить туда через термукс ебать. что пиздец.
а так, все сервисы выкидываются во внешку и защищаются сертификатом, который импортируется в мобилу. для обхода блокировок юзается шадовсокс.
как бы пускай запиливают модуля, чоб нет. но применение крайне спорное.
По своему опыту коммуникации: славянские админы - это старики/пьяницы/etc, разучившиеся понимать и принимать новые технологии.
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
Mihail Zorin
> андроид используется не только в телефонах

лол блядь. а куда ты ещё запиливать собрался, в приставку для телика что ли?

> мне лично было бы удобнее соединить 2 сервачка с помощью wireguard

при чём тут серваки к андроиду? я выше и писал что для внутренней инфраструктуры ваергард заебись, т.к. если нужна плоская сеть в нескольких точках присутствия, то он замечательно подходит хотя бы потому, что он в пять раз быстрее того же опенвпна.
для клиентов же он не особо подходит. по двум причинам.

первая заключается в том, что любой веб сервис можно защитить сертификатом и раздавать клиентские сертификаты пользователям, которые можно в мобилу импортнуть, в результате чего получим TLS шифрование и не придётся поднимать целый впн коннект. а кроме доступа к вебне мобила как правило ни для чего другого и не нужна.

вторая заключается в том, что если количество клиентов - вариативное, то проще поднять опенвпн где на лету можно будет выписывать сертификаты или наоборот отзывать их, добавляя в ACL.

на мобиле ваергард может быть нужен только если ты хочешь попадать в свою инфраструктуру, для чего достаточно 1 раз законфигать его и забыть, и только если это нужно для какой-то прилаги на телефоне, а не просто веба. и я бля даже не могу придумать такого кейса.
В хуавеевских модемах - андроид, ВНЕЗАПНО
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
Без ява-рантайма, конечно
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
Как мне выучить чистый цэ???
источник

МГ

Мыслант ГИГСЛИ... in  archlinux_ru 
источник