От Кудинoв Игорь
К Павел Чайлик
Дата 01.02.2010 16:34:10
Рубрики В стране и мире;

где? (-)


От Павел Чайлик
К Кудинoв Игорь (01.02.2010 16:34:10)
Дата 01.02.2010 16:49:38

Это ext4 - она поддерживает encryption.

http://ru.wikipedia.org/wiki/Ext4 - вики

http://ext4.wiki.kernel.org/index.php/Main_Page

Сам пока не ставил.
Можно и в 11-ой поднять ext4 (я на домашнем поставил 11-ый), а в 12-ой вроде как все встроенно так, что даже при установке можно выбрать. Но вопрос, повторяю, требует дополнительного изучения.

Тут народ говорит, что все равно остается еще паяльник и утуг, как средство last decryption tool, но надо еще получить доступ к Ж..., что будет следующим шагов в демократизации. Т.е. просто отнимут, если не читается.

Решение - только если все в интернете и больше нигде, что-то вроде вирт. дисков. Но так софт, конечно, не поставишь - медленно.

Интересная тема - виртуализация самого интернета (интернет в интернете). Такие вот "торенты" для самого TCP/IP, доменных имен и целых служб. Вроде того что драйвер устанавливает на ПК дополнительный вирт. интерфейс (на подобии VPN), только не в конкретную сеть, а в виртуальную, закодированную, распределенную и анонимную.

Тема интересная.

От Михайлов А.
К Павел Чайлик (01.02.2010 16:49:38)
Дата 01.02.2010 21:55:50

Тема действительно интересная

>Интересная тема - виртуализация самого интернета (интернет в интернете). Такие вот "торенты" для самого TCP/IP, доменных имен и целых служб. Вроде того что драйвер устанавливает на ПК дополнительный вирт. интерфейс (на подобии VPN), только не в конкретную сеть, а в виртуальную, закодированную, распределенную и анонимную.

>Тема интересная.
Особенно примечательно что об этом заговорил именно специалист по IT. Мне приходила в голову подобная идея, исходя из социологических соображений, однако не будучи профессионалом я не стал её озвучивать, и если разные люди с разных концов приходят к одной мысли, значит мысль эта стоящая. Знаменитая формула Маркса «человек есть совокупность общественных отношений» это же ведь в некотором роде сеть с распределенными узлами. Так что переход от операционной системы управляющей одним ПК к полностью распределенной операционной системе, к своей личной копии которой каждый пользователь может подключится с любого терминала был бы закономерным процессом развития производительных сил, адекватных когнитивному социализму. Ведь такая распределенная виртуальная машина это в каком-то смысле цифровой слепок личности, и скорее всего именно создание подобного «неорганического расширения личности» и поглотит большую часть прироста производительности, емкости памяти и плотности коммуникаций. Хоть и информация будет многократно дублироваться, но зато и свободному доступу к информации будет невозможно воспрепятствовать. Так что политическое давление государств-корпораций будет играть не последнюю роль в распространении подобных систем. Если бы еще подобную виртуальную систему дополнить автономностью материально базы — ведь самый простой способа отрубить интернет это перерезать кабель, отключить электричество и изъять компьютер — скажем на основе давно чаемого наноассемблера и компактных источников энергии (миниатюрные ядерные реакторы, а лучше всего термоядерный реактор-галатея). - тогда можно и непосредственно переходить к коммунизму.:)) Ну это я размечтался:), а вообще, допуская некорректность и терминологическую неточность вышеизложенного, тем не менее не хотелось бы что столь актуальная тема осталось бы не замеченной.

От Павел Чайлик
К Михайлов А. (01.02.2010 21:55:50)
Дата 03.03.2010 12:28:53

Раз тут такая тема пошла.

А особенно выше по ветке все в тему и в тему.

Набросок дизайна (эскиз).

1. Распределенная система виртуальной сети внутри логической сети интернета TCP/IP.
1.1. Система аутентификации по двойному ключу – обеспечение уникальности и защита от фальсификации узла.
1.2. Система поддержки избыточной распределенной базы данных узлов, предположительно, оптимизирующая поиск других узлов в процессе использования интернет-сервисов (обычного трафика между узлами сети). Т.е., совсем грубо, - список <узел/сертификат>:. Это задача более математическая, нежели прикладная. Тут всякие графы и вопросы оптимизации обмена информации, избыточности, надежности и минимизации трафика в графе. Ну и сам граф, какой-то такой динамический и распределенный. При правильной архитектуре проекта система оптимизации может быть независимой (заменяемой, развиваемой) от верхних/параллельных сервисных прикладных компонентов.

2. Драйвер виртуального сетевого соединения. Платформозависимый, предположительно, предоставляющий фиксированный IPv6 (можно проработать и вопрос с динамическим, но все равно сложно в плане распределенности – параллельности актов выделения статического адреса (вопрос исключения совпадений). Такой вопрос может быть, предположительно, решен привязкой алгоритма назначения ip к устойчивому к повторению алгоритму генерации пары ключей (сертификата узла). Т.е. общение между фактическими узлами сети осуществлять по тому же TCP/IP как если бы все узлы были в единой отдельной от интернета (параллельной ему) сети. Причем все узлы имеют статические ip (предположительно) и распределенный список превращается в (узел:<сертификат>,<виртуальный ipv6>,<последний использованный ip – статический или динамический>).

3. Распределенная система DNS как отдельная подсистема всего проекта. Тут всё непонятно, а именно, – как производить выделение доменных имен на нецентрализованной основе. Проблема скорее организационная, нежели программная. Сам сервис – должен быть DNS сервером на собственном узле и также работать в режиме DNS клиента для обычной сети интернет. Это обеспечит возможность пользования одновременно обеими сетями (совместимость).

Это, на мой взгляд, тот минимум, который может обеспечить как защищенное соединение, так и независимость от централизованного DNS. К задаче защиты от ДДОС отношения не имеет, но имеет выходы на дальнейшую работу над созданием поверх этого слоя системы распределенных сервисов, которые будут обессмысливать атаки на отдельные сервера и персоналии.