From 997ee234f9d8df4d5cfa9bcc0b63a8a81973e56a Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 26 Sep 2025 17:12:28 +0300 Subject: [PATCH] =?utf8?q?=D0=9D=D0=B0=D0=BA=D0=BE=D0=BF=D0=B8=D0=B2=D1=88?= =?utf8?q?=D0=B8=D0=B5=D1=81=D1=8F=20=D0=BC=D0=B5=D0=BB=D0=BA=D0=B8=D0=B5?= =?utf8?q?=20=D0=BF=D1=80=D0=B0=D0=B2=D0=BA=D0=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit --- faq.texi | 75 ++++++++++++++++++++++++-------------------- manifests/index.texi | 2 +- 2 files changed, 42 insertions(+), 35 deletions(-) diff --git a/faq.texi b/faq.texi index 47a06e8..4a6ff43 100644 --- a/faq.texi +++ b/faq.texi @@ -47,7 +47,7 @@ быть речи о безопасности, следовательно и о приватности. @item Остерегайтесь любой криптографии реализованной и исполняемой - внутри Web-броузера. Web-технологии являются неимоверно + внутри Web-обозревателя. Web-технологии являются неимоверно переусложнёнными и никто не в состоянии адекватно проанализировать и исправить недостатки связанные с безопасностью. Web создавался как распределённая система документов, затем как платформа запуска @@ -58,7 +58,7 @@ @item Не поддавайтесь на @url{https://www.gnu.org/philosophy/javascript-trap.ru.html, западню} связанную с JavaScript: технически код может и исполняется внутри - вашего броузера, но, на данный момент, Web-броузеры не дают + вашего обозревателя, но, на данный момент, Web-обозревателя не дают возможность контролировать и аутентифицировать код который загружается для исполнения. @@ -184,7 +184,10 @@ @anchor{Encryption} @item @ref{Encryption, Чем лучше зашифровать файл перед отправкой?} -@url{https://gnupg.org/, GnuPG}, @url{https://github.com/FiloSottile/age, age}. +@url{//www.keks.cypherpunks.su/cm/index.html, KEKS/CM}, +@url{https://github.com/FiloSottile/age, age}, +@url{https://saltpack.org/, saltpack}, +@url{https://gnupg.org/, GnuPG}. @anchor{Email} @item @ref{Email, Чем шифровать электронную почту?} @@ -194,10 +197,11 @@ GnuPG. @anchor{Signatures} @item @ref{Signatures, Чем осуществлять аутентификацию ПО или документов при скачивании?} -GnuPG, OpenSSH @url{https://man.openbsd.org/ssh-keygen, ssh-keygen -Y sign}, @url{https://jedisct1.github.io/minisign/, minisign}, -@url{https://man.openbsd.org/signify, signify}. +@url{https://man.openbsd.org/signify, signify}, +@url{//www.keks.cypherpunks.su/cm/index.html, KEKS/CM}, +GnuPG. @anchor{Diskencryption} @item @ref{Diskencryption, Чем полностью зашифровать диск?} @@ -220,9 +224,7 @@ OpenSSH @url{https://man.openbsd.org/ssh-keygen, ssh-keygen -Y sign}, Instant messaging клиентами поддерживающими @url{https://otr.cypherpunks.ca/, Off-the-Record (OTR)} или -@url{https://conversations.im/omemo/, OMEMO}. А также стандартом -@url{https://matrix.org/, Matrix}, проектом -@url{https://secushare.org/, secushare}. +@url{https://conversations.im/omemo/, OMEMO}. @anchor{Anonymization} @item @ref{Anonymization, Как анонимизироваться в Web и вообще в Интернете?} @@ -273,26 +275,21 @@ XXX быстрее, лучше и безопаснее? У преобладаю @itemize - @item Избегайте слежки! Никто не заставляет вас использовать - @emph{google.com} -- есть альтернативы типа - @url{https://duckduckgo.com/, DuckDuckGo}. - Никто не заставляет вас создавать почту на @emph{gmail.com} -- вы - можете сами поднять почтовый сервер, можете использовать помощь - более опытных знакомых, можете использовать сервисы типа - @url{https://help.riseup.net/, Riseup}, хотя и в этом случае вы не - можете получить технические гарантии приватности вашей почтовой - переписки. Никто не заставляет использовать только пару социальных + @item Избегайте слежки! Никто не заставляет вас создавать почту на + @emph{gmail.com} -- вы можете сами поднять почтовый сервер, можете + использовать помощь более опытных знакомых. Никто не заставляет + использовать только пару централизованных цензурируемых социальных сетей -- есть возможность запустить свою собственную, независимую от рекламы, корпораций или государств. - @item Не "сорите" данными! Включайте cookie в вашем броузере только - для нужных доменов и только когда это действительно требуется. - Отключите JavaScript по умолчанию: в 99% случаев он не нужен для - путешествия по Web-у. Большинство ресурсов требующих его + @item Не "сорите" данными! Включайте cookie в вашем обозревателе + только для нужных доменов и только когда это действительно + требуется. Отключите JavaScript по умолчанию: в 99% случаев он не + нужен для путешествия по Web-у. Большинство ресурсов требующих его использование в обязательном порядке -- априори не ставят задачи - уважить вашу приватность. Используйте анонимные средства оплаты - (на данный момент это только "наличка"): нет надобности сообщать - ваше имя при покупке хлеба, расплачиваясь банковской картой. + уважить вашу приватность. Используйте анонимные средства оплаты (на + данный момент это только "наличка"): нет надобности сообщать ваше + имя при покупке продуктов питания, расплачиваясь банковской картой. @item Блокируйте слежку (сбор вашей приватной информации)! Шифруйте передаваемые данные (OpenPGP/LibrePGP, TLS, OTR, XTS, и тому подобные). @@ -321,18 +318,22 @@ XXX быстрее, лучше и безопаснее? У преобладаю неэтично, манипулируют мнением людей, используют их как продукт. @anchor{HSTS} -@item @ref{HSTS, Почему этот сайт не HTTPS по умолчанию?} +@item @ref{HSTS, Почему этот сайт не перенаправляет на HTTPS по умолчанию?} Ради удобства пользователей, смотрите ниже. @anchor{TLSCA} @item @ref{TLSCA, Почему у многих людей HTTPS версия сайта не доверенная?} -Потому что все бесплатные CA производители популярных ОС и броузеров -исключили из своего состава, взамен активно предлагая использовать Let's -Encrypt, которому автор данного сайта не доверяет, плюс находится под -санкциями США. Поэтому был создан @url{http://www.ca.cypherpunks.su/, -ca.cypherpunks.su} CA для ресурсов данного сайта. Аутентифицировать его +Потому что производители популярных ОС и web-обозревателей исключили из +своего состава все бесплатные CA, взамен активно предлагая использовать +услуги Let's Encrypt и ещё нескольких аналогичных. Находясь под юрисдикцией +США/НАТО, их использование невозможно тем, кто попадает под санкции США. +Let's Encrypt (и схожие) является де-факто централизованным средством +цензуры доступности преобладающего большинства web-ресурсов. + +Поэтому был создан @url{http://www.ca.cypherpunks.su/, ca.cypherpunks.su} +CA для ресурсов данного сайта. Аутентифицировать его можно используя @url{https://ru.wikipedia.org/wiki/DANE, DANE}, @url{https://dnscurve.org/, DNSCurve}, @ref{Feedback, LibrePGP}, а также @url{http://y.www.cypherpunks.su/, обращаясь} через @@ -345,9 +346,15 @@ ca.cypherpunks.su} CA для ресурсов данного сайта. Аут Мы заботимся о максимальной доступности, совместимости, большей вероятности и возможности донести информацию до любого пользователя. Web 2.0, CSS, JavaScript и прочая мода коммерциализованного мира вредят -людям с ограниченными возможностями, пользователям у которых нет -броузеров с графическим интерфейсом, у кого нет современного компьютера, -у кого дорогой трафик Интернета, кто ценит своё время, кто беспокоится о -возможности компрометации компьютера через исполняемый недоверенный код. +людям с ограниченными возможностями, пользователям: +@itemize +@item у которых нет web-обозревателей с графическим интерфейсом; +@item у кого нет современного компьютера, требующего регулярного +обновления как ПО, так и аппаратного обеспечения для его запуска; +@item у кого дорогой трафик Интернета; +@item кто ценит своё время; +@item кто беспокоится о возможности компрометации компьютера через +исполняемый недоверенный код. +@end itemize @end table diff --git a/manifests/index.texi b/manifests/index.texi index 26c9fe8..c6ce503 100644 --- a/manifests/index.texi +++ b/manifests/index.texi @@ -5,7 +5,7 @@ * Манифест шифропанка: Manifesto cypherpunk. * Манифест криптоанархиста: Manifesto cryptoanarchist. * Декларация независимости киберпространства: Independence declaration. -* Партизанский манифест: Open access manifesto. +* Партизанский манифест об открытом доступе: Open access manifesto. * Приватность в современном мире: Modern world privacy. * Партнёрство при слежке: Surveillance partnership. * Цена приватности: Privacy value. -- 2.51.0