Nechápu, co se tu řeší. Pokud bude pro MF přijatelné blokování na úrovni DNS, ISP si s prakticky nulovými náklady u svých DNS splní povinnost, úředník bude spokojený, uživatel si nastaví DNS Googlu... Úředník se nažral a kozy zůstanou celé. Když se do toho bude zbytečně vrtat, tak začnou úředníci vymýšlet krávoviny, nutit ISP do řešení s FW a bude to o úplně jiných nákladech.
Co když lidi vyjedou ven a budou tam hrát na zakázaným serveru? Možná by to měli úředníci minsterstva Babišovo prověřovat, lidi by chodili na pohovor a ven by se pouštěli jenom ti prověření, nejlíp ti co tu nechaj rodinu, ti budou venku sekat dobrotu.Dostali by papír se štemplem, mohlo by se mu říkat třeba výjezdní doložka.
Hlavně to ale bude vadit tomu ISP. Protože blokovat to dílčí stránku musí podle zákona, je tím tedy k tomu blokování zmocněn. Když ale zablokuje něco víc (celý server), dělá to svévolně a nejspíš tím porušuje jiné zákony.
Pokud by ISP měl blokovat dílčí stránku a zároveň nijak nemanipulovat žádnou jinou komunikací, musel by sledovat veškerý provoz na IP adresy herních serverů, sestavovat z něj HTTP komunikaci a pokud v té komunikaci objeví požadavek na blokovanou stránku, spojení ukončit. To je snad ta nejdražší možná varianta blokování – a zároveň ji provozovatel hry triviálně obejde tím, že použije HTTPS.
Seriózní ISP udělá tohle:
1. Blokovat na interních DNS, vyrobit * CNAME záznam na server s redirectem na state-censorship.isp.cz/?url=hazard.cz
2. Vypnout advertisement vlastních DNS v DHCP, resp. přepsat smlouvy tak, aby interní DNS byly někde dole bokem na poslední stránce 6px písmem, není-li použito DHCP. Alternativně rovnou posílat 8.8.8.8. (nejsme poskytovatel DNS služeb -> služby DNS pro naši síť dodává spol. Google Inc. 1600 Amphitheatre Parkway Mountain View, CA 94043)
3. Na stránce zobrazit "Stránka byla zablokována podle §123 blbosti odst. .." a dále "Na základě vašich zájmů vám nabízíme tyto personalizované reklamy: PrivateInternetAccess.com, Mullvad.net; Google Public DNS, Tor".
10/10, zákon splněn, zákazník spokojen, časový náklad 2hod., stostránkový filosofický článek na lupu od Filipa netřeba.
Taky jsem věřil ve schopnost lidské samoorganizace. Ale teď už vím, že obrovské procento lidí není schopno žít civilizovaně bez nějakého dohledu.
A že správna pravidla a jejich dodržování nám svobodu zvyšují.
Takže státní byrokracie je nutná. Ovšem je to jen náš služebník. A my volíme svoje zástupce, aby na státní byrokracii dohlíželi a krotili ji, ne proto, aby jí využívali ve svůj prospěch.
Bohužel, dnešní občané se nechají uplatit koblihou, nebo zvyšováním minimální mzdy a je jim jedno, že se sami do otroctví zaprodávají. Asi se jim být otrokem líbí.
Vždycky když se utahují šrouby tak se utahují postupně, a ospravedlní se to vždycky těmi "špatnými". Jenže to dopadá na všechny kteří tomu tleskají, než dojde i na ně.
https://cs.wikipedia.org/wiki/Kdy%C5%BE_p%C5%99i%C5%A1li_nacist%C3%A9
V HTTPS se neposílá nešifrovaně hlavička Host, ale je do SSL přidán atribut s názvem domény požadovaného certifikátu (aby server mohl z více dostupných certifikátů vybrat ten správný, který bude chtít klient ověřit). Běžný klient posílá oba dva údaje shodné, ale principiálně se shodovat nemusí – a není to tak dávno, co ještě běžně používané prohlížeče SNI nepodporovaly. Takže by nebyl zas až takový problém vyrobit klienta, který by SNI neposílal (třeba jen pro zvolené servery). Navíc v SNI se opět posílá jenom jméno serveru, takže s jeho využitím dokážete zablokovat celou doménu (jako s DNS), ale ne už jen konkrétní webovou adresu.
Stavba pyramid mela ve sve dobe neoddiskutovatelne socialni, ekonomicke a vedecko-technicke prinosy. Vyzadovala, aby byrokracie efektivne a ucelne nalozila s lidskym potencialem statu. Tohle nase byrokracie neumi. Priklady neefektivnich a promarnenych investic najdete skoro vsude, neefektivne pracujicich uradu mame rovnez nespocet.
Vzdyt ten vami preferovany aparat fakticky nezvlada ani realizaci dalnicnich a zeleznich koridoru na urovni 21. stoleti, jak by mohli zvladnou cokoliv na urovni pyramid dnesni doby? Oni zamestnaji predevsim sami sebe a mnohdy i spousty lidi okolo na naprosto marginalnich a neproduktivnich vecech. Kauza blokovani Internetu kvuli sazeni je typicka - zamer chvalihodny, provedeni amaterske, zpusobujici zbytecne kolateralni ztraty neodpovidajici realnemu prinosu.
Sice chápu Vaše výtky stran byrokracie, ale... Pokud Vám přijde stavba pyramidy jako "efektivní a účelné nakládání s lidským potenciálem státu" pak se vážně neshodneme, jak taková pyramida posloužila státu jako celku? Jak zvedla životní úroveň prostého lidu?
Nebo jinak, o jakých neoddiskutovatelných přínosech píšete? Ještě bych Vám snad uznal ty vědecko-technické, zde by novodobým ekvivalentem mohly být "hvězdné války", ty též jistě přinesly zajímavé technologie použitelné i jinde. Ale sociální a ekonomické přínosy stavby pyramid?
Konkrétní příklad, na stavbě Velké pyramidy v Gize makaly během dvaceti let desítky tisíc dělníků (podle někoho jen jedna desítka). Ti byli placeni z eráru, skrze daně v naturáliích, jež mohly prý někdy dosahovat i 60 % úrody. Co je účelného na tom dát půlku úrody (v krajině k zemědělství ne zrovna dvakrát vhodné) státu, aby ji mohl rozdat dělníkům vršícím na sebe kameny? Spíš bych se ptal, co vše by Egypt býval mohl dokázat, kdyby tolik zdrojů neutopil právě v pyramidách.
A když se pořád oháníte efektivitou státního aparátu, nezapomínáte do toho porovnání započítat i to, že faraon byl vnímán jako bůh? Z takové pozice se to úsilí přece jen koncentruje o něco snáze.
To, že jsem rád, že nežiju v době a místě, kde by bylo možno postavit pyramidu, neznamená, že "preferuji stávající aparát". Ne, to, co preferuji, je absence prostředí, v němž by se jedinec mohl rozhodnout, že vršit na sebe dvacet let kameny jen proto, aby měl fakt velkou hrobku, je dobrý nápad, načež by se to z eráru zrealizovalo (a zaměstnalo to minimálně sto tisíc obyvatel, což je přepočet té desítky tisíc dělníků při odhadu milionu obyvatel Egypta při stavbě Velké pyramidy (byť odhady tehdejší populace Egypta jsou velmi nejisté)).
To je docela vtipné přirovnání, vezmeme-li v úvahu, že řečeno dnešním jazykem nejsou egyptské pyramidy nic jiného než megalomanské projekty pár teokratických diktátorů (byt třeba stavitelé nebyli otroci, ale placení dělníci, kteří se na stavbě soudě dle dochovaných kosterních pozůstatků "jen" udřeli k smrti), pak lze říct, že při dnešních pravidlech (a nejde jen o tu samoúčelnou byrokracii, ale též o normy bezpečnosti práce či zákoník práce obecně) by prostě nevznikly (tedy odmyslíme-li si navíc rámec sekulární demokracie, v níž by se pro takový nesmysl jako pyramida ani nenašla dostatečná podpora).
A přiznám se, že mě osobně to, že nežiju v prostředí, v němž by mohla být postavena nová pyramida, vlastně vůbec nemrzí, Vás opravdu ano?
> Druhá varianta je velmi nákladná a stejně neřeší v dnešní době běžně používané šifrování protokolem https.
deep-packet-inspection se da celkem dobre pouzit i pro https spojeni. Uvodni faze hand-shake jsou clear-text. Takze je napr. videt kam se pripojuje uzivatel (jaky Host requestoval) a jaky certifikat server posila. Takze zrovna pro tento ucel je to jeden z nejrobustnejsich postupu detekce.
Ale porad je validni vsechno ostatni, co v clanku uvadite - VPN, proxy, zodpovednost ISP apod...
Jojo, to ja vim. Ale ideologicky, u bezneho BFU, to bude ekvivalent Hostu. Pokud provozovatel sluzby vyrobi vlastni variantu browseru nebo udela plugin, ktery bude menit chovani, tak je zase jina diskuse. Ktera je asi na urovni toho, ze muze mit vlastni DNS, nebo tem lidem rekne IP nebo jim proste da VPN...
Jsem se snazil rict, ze zavrnout deep-packet-inspection, protoze neni videt, kam se pripojuju neni validni.
Chyba je celá koncepce internetu, která vychází z falešné premisy, že stát je tu pro lidi, kteří si jej platí. Stát je instituce, která lidi vlastní, a ti mohou dělat jen to, co jim úředníci dovolí. Neplatíme daně, abychom provozovali stát jako službu občanům, to je k smíchu. Stát nám bere peníze, protože mu naše peníze patří, jako mu patříme my (takzvané delegované vlastnictví, kdy majitel majitele je majitelem jeho majetku).
Úředníkovi, který takovou dílčí stránku zakáže, nebude vadit, pokud by spolu s ní byl zablokován i celý velký server.
To bude vadit nanejvýš provozovateli toho celého serveru. Ten už ale má v moci zablokovat dílčí stránku na svém serveru, případně kontaktovat jejího provozovatele a vyžadovat nápravu. Na rozdíl od zdejších ISP.
Na cestě mezi demokracií a otrokářstvím. Někde za půlkou. Hodně blízko tomu otrokářství.
Cenzura internetu - loterie.
Cenzura internetu - proruské weby.
Připravovaný zákon na výrazné omezení legálních zbraní.
Narušena domovní svoboda - kontrola kotle bez soudního povolení
atd.......
Krásné je, že veřejnost tomu tleská. :-)
Naivni, ujizdejici D8, zvlnena D47 nebo ... http://www.lupa.cz/clanky/ceska-datacentra-v-roce-2016-za-dotace-se-stavi-i-prazdne-budovy-ale-jede-se-dal/ ... to jsou pyramidy nasi doby.
Přiznám se, že mi není jasné, jak tuto reakci interpretovat. Byl byste radši, kdyby Babiš místo čapího hnízda za dvě stě mega (způsobilé výdaje), přičemž z této částky skrze dotace přišla čtvrtina (či desetina z celkového rozpočtu), začal stavět pyramidu s rozpočtem o několik řádů vyšším plně hrazenou z eráru?
Já bych osobně preferoval, aby se nedělo ani jedno. A když už bych si musel vybrat mezi vyhozenými padesáti mega a stovkami miliard (postavit dnes Velkou pyramidu by prý v USA přišlo na pět miliard dolarů, takže v našich podmínkách financováno z eráru by to byly ty stovky), beru těch padesát mega.
Že by hráči hromadně začali používat VPN nebo Tor se mi nezdá pravděpodobné. Ale při blokování na úrovni SNI by stačil jeden upravený prohlížeč pro všechny hry, na straně serveru by stačilo jenom to, aby server nebyl nastavený moc přísně. Uživatel by vůbec nepotřeboval klienta pro konkrétní hru.
Ale deep-packet-inspection je co do znalosti cíle mezi blokováním IP adres a blokováním DNS (znám cílovou IP adresu a můžu znát i DNS název), takže to je možný způsob blokace, to souhlasím.
Ad "obchazeni" techto banu - neni to tak ruzove, podivejte se na situaci v zahranici.
Je tu predpoklad ze to tu tlaci stejni KGB komousove jako v rusku. KGB komousove se obrati na odborniky z rad ISP, ale az v momente kdy utahnou srouby natolik aby cenzurni opatreni byla ucinna pro kontrolu davu.
V podstate se pouziva kombinace IP a DNS. DNS na bezne blokovani domen, a IP na reseni "problemistu" jako VPN a open resolvery. Tim se zarazi 90% lidi co maji i nejake poneti jak tyto veci funguji, ale uz si nejsou schopni najit sluzbu ktera je mimo radar - tj tor bridge, nejaky neproflakly dns server, ci vpn ktera je neverejna.
Neni potreba zadnych nakladnych DPI stroju - pokud proste provider nedropuje urcite IP adresy, dostane pokutu. Taktez pokud providerovo DNS neni filtrovane, dostane pokutu. Uzivatele maji stale moznost pouzivat DNS jake chteji, ale v praxi se dostanou pouze k tem "statem doporucenym".
To bych rád věděl, co tím ISP porušuje.
Pochybuji, že by měl ve smlouvě se zákazníkem, že garantuje dostupnost libovolné stránky, nebo i nějaké jiné konkrétní, která byla zablokována navíc.
A pokud by se toho nějaký zákazník domáhal, ISP se snadno obhájí tím, že ta stránka je na stejném serveru na jakém je stránka, kterou musí blokovat dle zákona. A jinak než celý server zablokovat neumí.
Přece není problém vymyslet a zprovoznit vlastní hráčský protokol s vlastním hráčským prohlížečem, který blokovat nepůjde, protože nebude využívat stávající DNS infrastrukturu a IP adresy bude dynamicky či náhodně měnit z poolu aktuálně neobsazených IP adres.
Zákaz může pomoci i technologii, která objeví nové postupy, při snaze obcházet zákazy, které se pak úspěšně použijí i jinde.
V podstatě bude možno i vyvíjet viry pro DPI, které ovládnou DPI stroje a propustí, co bude potřeba. Takže v ČR zase můžeme mít v něčem předstih, oproti ostatním a to díky blokování hazardu. Až se DPI spustí plošně, u nás už budeme připraveni a dokážeme toto eliminovat. AI české provenience vygeneruje viry, které DPI stroje systematicky vyeliminují.
Cestu zlepšení společnosti pomocí zákazů a vynucování jejich dodržování násilím křesťanství vyzkoušelo v dobách inkvizice. Ukázalo se, že je to slepá cesta vývoje, která nikam nevede. To Bůh byl rozumnější, dal lidem svobodnou vůli a ukázal jim, co je dobré a co zlé a nechal na nich, zda se tím budou řídit. Proto bylo křesťanství tak úspěšné, na rozdíl od ostatních náboženských systémů, které byly založeny jen na zákazech a jejich vynucování silou.
Omlouvám se za off-topic příspěvek. Potřeboval bych ale nutně znát číslo SMS centra SAZKA mobilu. Na webu není, na dotaz nereagují, SIMka je v tupém zařízení které se ovládá softwarově.
Pokud znáte web s informacemi kde jsou SMS centra všech operátorů v Česku, sem s ním.
Díky moc.