[Блог Правда] Не говори, что не знал(а).
Величайшие преступления совершаются из-за стремления к избытку, а не к предметам первой необходимости, - Аристотель.

"Вы можете на нашем сайте": ознакомиться с перечнем наших прихотей, загрузить чужой недоверенный код под угрозой отказа в обслуживании.
Вторник, 8-Апрель-2025.

Затеянная в конце марта верификация абонентов сотовой связи под угрозой блокирования номера телефона обернулась большими очередями у дверей офисов оператора сотовой связи "Феникс" в Донецкой Народной Республике. Никто не мог предвидеть образование очередей, когда были известны крайний срок исполнения, количество абонентов, ничтожная пропускная способность офисов "Феникс".

На фоне критики со стороны местных жителей, не заручившийся моим доверием Денис Пушилин поручил министру цифрового развития госуправления, информационных технологий и связи Денису Курашову найти удобные способы верификации. И Курашов нашёл, как ему показалось. 24 марта воодушевлённый Пушилин обещал, что абоненты сотового оператора связи "Феникс" смогут подтвердить свои данные онлайн на сайте оператора с 4 апреля.

Нет, не смогут,- предположил я 25 марта. Тому были и остаются очевидные препятствия. Первое из них - удалённая сторона пользуется услугами неизвестного "удостоверяющего центра" а-ля "Рога и копыта". Вследствие этого не представляется возможным клиенту проверить сертификат сайта оператора и установить соединение с ним.

Диагностика посредством утилиты curl.
┌────────────────────────────────────────────────────────────────────────┐

$ curl --verbose --connect-timeout 10 --head "https://phoenix-dnr.ru/"
HTTP/1.1 200 Connection established

* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* TLSv1.3 (IN), TLS handshake, Server hello (2):
* TLSv1.3 (IN), TLS change cipher, Change cipher spec (1):
* TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8):
* TLSv1.3 (IN), TLS handshake, Certificate (11):
* TLSv1.3 (OUT), TLS alert, unknown CA (560):
* SSL certificate problem: unable to get local issuer certificate
* closing connection #0
curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: https://curl.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not establish a secure connection to it. To learn more about this situation and how to fix it, please visit the webpage mentioned above.

└────────────────────────────────────────────────────────────────────────┘

Неизвестным "удостоверяющим центром" оказалось не заручившееся моим доверием Министерство связи и цифрового развития России. Все именитые разработчики программного обеспечения с открытым исходным кодом не признают легитимность этого так называемого "удостоверяющего центра".

Неизвестный "удостоверяющий центр".
┌────────────────────────────────────────────────────────────────────────┐

Certificate:
    Data:
        Version: 3 (0x2)
        Serial Number:
            01:90:4a:62:26:aa:a0:5b:b2:df:88:f3:5a:4f
        Signature Algorithm: sha256WithRSAEncryption
        Issuer: C=RU, O=The Ministry of Digital Development and Communications, CN=Russian Trusted Sub CA
        Validity
            Not Before: Jun 24 13:14:24 2024 GMT
            Not After : Jun 24 13:14:24 2025 GMT
        Subject: C=RU, ST=DPR, L=Donetsk, O=SUE DPR "RTO", CN=*.phoenix-dnr.ru

└────────────────────────────────────────────────────────────────────────┘

Таким образом, первым условием для доступа к удобному способу верификации является добавление сомнительного сертификата в локальное хранилище доверенных сертификатов, а это в известных обстоятельствах есть практически принуждение к доверию. Подчеркну, что доверяющий по принуждению называется рабом.

Следующий в каскаде препятствий - код состояния 503 (сервис недоступен), возвращаемый сайтом оператора в ответ на обращение к нему. Согласно RFC 9110, код 503 подразумевает временную перегрузку или запланированное техническое обслуживание, которые длятся на сайте оператора неестественно долго без объявления об этом - ≥13 дней. Полагаю, оператор завуалировал так дискриминирующий отказ в обслуживании.

Диагностика посредством утилиты curl.
┌────────────────────────────────────────────────────────────────────────┐

$ curl --insecure --connect-timeout 10 --head "https://phoenix-dnr.ru/"
HTTP/1.1 200 Connection established

HTTP/1.1 503 Service Temporarily Unavailable
Date: Sun, 06 Apr 2025 **:**:** ***
Content-Type: text/html; charset=utf-8
X-XSS-Protection: 1; mode=block
Expires: 0

└────────────────────────────────────────────────────────────────────────┘

На странице-заглушке оператор сотовой связи "Феникс" навязывает абонентам свою прихоть - требует обеспечить исполнение чужого недоверенного кода в качества условия для доступа к контенту и функционалу сайта. На этом юридически ничтожном основании "Феникс" отказывает в доступе к удобному способу верификации.

Страница-заглушка на сайте "Феникс".
┌────────────────────────────────────────────────────────────────────────┐

Проверяем ваш браузер

phoenix-dnr.ru | Anti-DDoS Flood Защита
Пожалуйста подождите, проверяем ваш запрос
Пожалуйста включите JavaScript и перезагрузите страницу.
Этот процесс автоматический. Ваш браузер сам перенаправит вас на нужную страницу.
Пожалуйста подождите 5 секунд...
Детали запроса :
Request URL : https://phoenix-dnr.ru/
└────────────────────────────────────────────────────────────────────────┘

Последним условием для удобной верификации является наличие принтера и сканера в своём распоряжении. Это имущественный ценз. Принтер нужен для печати предложенных оператором сотовой связи документов, а сканер понадобится для оцифровки подписанных от руки документов. Файлы оцифрованных документов надлежит послать, пользуясь функционалом сайта оператора.

Осуществить перерегистрацию абонентов в отведённый срок не получится вероятнее всего. 05 апреля Денис Пушилин пожурил министра Курашова за невыполненное поручение и сообщил о предполагаемой отсрочке блокирования SIM-карт.

Ранее Денис Пушилин поручал обеспечить 30 декабря 2024 года круглосуточную подачу воды населению на 72 часа. Подача не была обеспечена. Никто не понёс дисциплинарное взыскание за это.

Публикация. Подпись. Ключ.

Слушаю Wolfgang Amadeus Mozart (1756-1791). Concerto No. 7 in F Major, K242 ′Lodron′ - II. Adagio.

#2025, #сеть, #безопасность, #россия, #донецк, #цифровизация, #дискриминация, #министерство, #министр, #капитализм, #прихоти, #цинизм, #рабство

[Оставить комментарий] [Инструкция] ID=3bc8f24d96e58f9c56c6b280d298e452dcd4d5

#2014, #2015, #2016, #2017, #2018, #2019, #2020, #2021, #2022, #2023, #2024, #2025, #covid-19, #cypherpunk, #албания, #александровка, #банк, #беженец, #бездействие, #безопасность, #блог, #цифровизация, #цинизм, #деградация, #декларация, #дискриминация, #донецк, #достоинство, #дума, #енакиево, #ер, #еспч, #европа, #франция, #геноцид, #германия, #горловка, #губернатор, #ирвино, #испания, #израиль, #капитализм, #кировск, #кировское, #коминтерново, #кондрашовка, #конфиденциальность, #конфликт, #конституция, #конвенция, #коррупция, #краматорск, #красноармейск, #красногоровка, #курск, #лдпр, #луганск, #макеевка, #мальта, #мариуполь, #министерство, #министр, #нарушение, #недоверие, #обсе, #оон, #пенсия, #первомайск, #почта, #председатель, #преступление, #президент, #прихоти, #произвол, #прокурор, #протест, #япония, #ясиноватая, #ясногорка, #рабство, #референдум, #реклама, #ркн, #россия, #саудовскаяаравия, #сеть, #северодонецк, #славянск, #словакия, #снежное, #ссср, #стаханов, #суд, #суходольск, #сша, #тельманово, #украина, #уполномоченный, #жалоба, #важно, #великобритания, #вода, #воз, #заявление, #здравозахоронение, #зугрэс, #швейцария, #эквадор

При перепечатке - ссылка на [Блог Правда] обязательна. Безусловно запрещено использование контента настоящего сетевого ресурса: государственным организациям и аффилированным лицам; коммерческим организациям и аффилированным лицам; лицам и организациям, которые заняты разработкой/эксплуатацией искусственного интеллекта или содействуют такой разработке/эксплуатации; в коммерческих или маркетинговых целях; для извлечения материальной или любой иной выгоды. Объявленная воля автора не может быть умалена и/или отменена никем и ничем, ни под каким предлогом.