The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-код"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-код"  +/
Сообщение от opennews (?), 21-Фев-16, 20:48 
Компания Вымпелком, предоставляющая услуги сотовой связи под брендом Билайн, воплотила в жизнь технологию, грубейшим образом нарушающую все мыслимые нормы соблюдения приватности пользователей. В лучших традициях внедрения вредоносного ПО в незашифрованный транзитный HTTP-трафик клиентов началось добавление JavaScript-кода, выполняемого в контексте всех открываемых страниц, без спроса выводящего окно с рекламой услуги "Мини-кабинет (https://tyumen.beeline.ru/customers/products/mobile/services.../)" и размещающего сбоку всех страниц специальную кнопку для быстрого обращения к данному сервису.


Внедряемый JavaScript-код имеет полный доступ к контексту всех незашифрованных страниц и может контролировать весь идущий через них информационный поток, в том числе вводимые пользователем пароли, параметры идентификации, частную переписку и т.п. Согласие на применение данного сервиса абонентом не давалось, подстановка JavaSсript-кода в трафик осуществлена односторонним решением оператора. При попытке закрыть окно осуществляется вывод страницы с кратким описанием сервиса. Судя по информации (http://www.yaplakal.com/forum7/topic973619.html) в Сети подобные рекламные инициативы Билайн периодически проводит ещё с 2014 года.


<center><a href="https://www.opennet.dev/opennews/pics_base/0_1456073522.png&q... src="https://www.opennet.dev/opennews/pics_base/0_1456073541.png&q... style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a>

<a href="https://www.opennet.dev/opennews/pics_base/0_1456073565.png&q... src="https://www.opennet.dev/opennews/pics_base/0_1456073580.png&q... style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>

URL:
Новость: http://www.opennet.dev/opennews/art.shtml?num=43918

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


3. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +42 +/
Сообщение от th3m3 (ok), 21-Фев-16, 20:49 
Совсем уже офигели. Ладно бы если трафик бесплатный был. Ведь мы же платим за сеть, а они ещё какую-то рекламу суют!
Ответить | Правка | Наверх | Cообщить модератору

9. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +6 +/
Сообщение от Аноним (-), 21-Фев-16, 21:02 
Ты попробуй попользоваться смс от билайна штук по 50-100 в день, сразу блочат и говорят что спам, им пофиг что мне нотификации нужны. Заключайте с нами договор на прямой смс канал, за 30к в месяц, плюс по рублю за смс.
Ответить | Правка | Наверх | Cообщить модератору

37. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Нимано (?), 21-Фев-16, 23:20 
> Ты попробуй попользоваться смс от билайна штук по 50-100 в день, сразу
> блочат и говорят что спам, им пофиг что мне нотификации нужны.
> Заключайте с нами договор на прямой смс канал, за 30к в
> месяц, плюс по рублю за смс.

А уж если учитывать, что это  "побочный продукт" стандарта GSM и поначалу вообще шел "довесом" и бесплатно ...


Ответить | Правка | Наверх | Cообщить модератору

62. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +3 +/
Сообщение от Аноним (-), 22-Фев-16, 04:07 
после таких сообщений пропадает вера в человечество :(
Ответить | Правка | Наверх | Cообщить модератору

71. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +10 +/
Сообщение от Карл Маркс (?), 22-Фев-16, 06:47 
А я предупреждал!
Ответить | Правка | Наверх | Cообщить модератору

87. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от cmp (??), 22-Фев-16, 12:06 
Причем тут человечество. Билайн сильно демпингует клиентов мало, про прибыль забыли давно, кучу народа поувольняли, многих отдали на аутсорс, говорят даже увольняли не по сокращению, а через ж.. чтобы компенсации не платить. Мегафон тоже многих уволил, мтс планирует передачу на аутсорс сотрулников к лету. Проблема в том, что из высокодохного бизнеса связь - становится низко доходной, а инвесторы бабло из компаний гребут как и раньше, так что не исключенно скоро базами абонентов торговать начнут.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

106. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от ано (?), 22-Фев-16, 17:10 
> Причем тут человечество. Билайн сильно демпингует клиентов мало, про прибыль забыли давно,
> кучу народа поувольняли, многих отдали на аутсорс, говорят даже увольняли не
> по сокращению, а через ж.. чтобы компенсации не платить. Мегафон тоже
> многих уволил, мтс планирует передачу на аутсорс сотрулников к лету. Проблема
> в том, что из высокодохного бизнеса связь - становится низко доходной,
> а инвесторы бабло из компаний гребут как и раньше, так что
> не исключенно скоро базами абонентов торговать начнут.

Просветите, почему убыточны: они снизили иарифы или им повысили налоги ?

Ответить | Правка | Наверх | Cообщить модератору

112. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Мимокрокодил (?), 22-Фев-16, 17:30 
Засилие мессенджеров на смартфонах, позволяющих совершенно бесплатно (не считая платы за интернет) чатится. СМС стали почти никому не нужны.
Звонки тоже частично перешли в VoIP (тот же скайп например).
Ритейл тоже просел.
Затраты на современное оборудование для 4G исчисляются в долларах, а рублей, как известно, стало больше но не у всех.
Ответить | Правка | Наверх | Cообщить модератору

113. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от ttwo (?), 22-Фев-16, 17:38 
> Засилие мессенджеров на смартфонах, позволяющих совершенно бесплатно (не считая платы
> за интернет) чатится. СМС стали почти никому не нужны.
> Звонки тоже частично перешли в VoIP (тот же скайп например).
> Ритейл тоже просел.
> Затраты на современное оборудование для 4G исчисляются в долларах, а рублей, как
> известно, стало больше но не у всех.

А кубометр леса как был...

Ответить | Правка | Наверх | Cообщить модератору

115. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Dmitry77 (ok), 22-Фев-16, 17:48 
вот! пусть операторы занимаются лесом.
Ответить | Правка | Наверх | Cообщить модератору

129. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Мимокрокодил (?), 22-Фев-16, 20:56 
Не совсем понимаю о чем речь
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

167. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 24-Фев-16, 19:21 
> А кубометр леса как был...

Зато кирпичи из ... сильно подешевели.

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

173. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Led (ok), 26-Фев-16, 22:56 
> А кубометр леса как был...

Да чё-то не растёт он "кубометрами"...

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

125. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +8 +/
Сообщение от angra (ok), 22-Фев-16, 19:42 
То есть наваривать по 1000% на разговорах и сколько угодно на ничего не стоящих смс стало немного труднее чем раньше? Бедные опсосы, как мы им сочувствуем.
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

151. "Позорище"  +/
Сообщение от GrammarNarziss (?), 23-Фев-16, 14:53 
"чатиться", алё
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

123. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от asd (??), 22-Фев-16, 19:12 
Добро пожаловать в будущее.
По большому счёту, опсосы лично мне нужны уже давно только как провайдер интернет-канала.
И если они не хотят перестраиваться, модернизироваться под современные реалии, предлагать пользователям более совершенные услуги, а хотят тупо стричь бабосы с продажи старых технологий... НУ что ж... Видеомагнитофоны тоже запрещяли и всячески гнобили, и не только их.
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

49. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 00:43 
Ну да, увы, есть такое: ставь kannel, настраивай SMPP.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

60. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Sw00p aka Jerom (?), 22-Фев-16, 02:02 
ага, а смс центр с воздуха брать?
всёравно покупать нужно
Ответить | Правка | Наверх | Cообщить модератору

32. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 21-Фев-16, 22:46 
Возможно до их сайта трафик бесплатный. По крайней мере у мтс он бесплатный.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

77. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Ли (?), 22-Фев-16, 09:05 
Поэтому я и предлагаю, сложиться и сделать свой провайдер. Народный.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

84. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от count0krsk (ok), 22-Фев-16, 10:51 
FIDO же было. Сделать FIDO over ethernet. Тупо арендовать каналы у провайдеров. Но как быть с внешним миром, за пределами РФ...
Ответить | Правка | Наверх | Cообщить модератору

88. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –2 +/
Сообщение от th3m3 (ok), 22-Фев-16, 12:11 
Запускать свои спутники с обратной связью. Теоретически это реально. Если набрать много народа и всем скинуться.
Ответить | Правка | Наверх | Cообщить модератору

155. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 17:34 
вопрос: а кому поручим этим всем управлять?
Ответить | Правка | Наверх | Cообщить модератору

161. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Вареник (?), 23-Фев-16, 21:58 
ЖЭК-у :) Председатель товарищества не обманет, кредитов и аутсорсинговых услуг не наберет, SLA не просядет! :)
Ответить | Правка | Наверх | Cообщить модератору

90. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от pkdr (ok), 22-Фев-16, 12:51 
А у них что ли нет ностальгирующих по FidoNet?
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

97. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от 25030722.32email (?), 22-Фев-16, 13:29 
Ну дак фидо вроде overIP бегает по сию пору, можно доработать, найти среди фидошников добровольцев. Щас эту новость в локалку отфорваржу кстати;-)
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

98. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Ли (?), 22-Фев-16, 13:37 
Зачем изобретать велосипед? Настоящий полноценный магистральный провайдер, а не костыли поверх чего-то на аренде. Только тогда реальное управление перейдёт к народу и с ним будут считаться.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

110. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от ано (?), 22-Фев-16, 17:18 
> Зачем изобретать велосипед? Настоящий полноценный магистральный провайдер, а не костыли
> поверх чего-то на аренде. Только тогда реальное управление перейдёт к народу
> и с ним будут считаться.

Вы подключали  свои каналы к вышестоящему провайдеру ? Если подключали, то должны знать, что этот вышестоящий для вас выше министра связи, президента и законов. Вы для него ни что. Ваша обязанность вовремя платить и не вякать, когда что-то не работает
А вы говорите - считаться

Ответить | Правка | Наверх | Cообщить модератору

138. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Дмитрий 777 (?), 23-Фев-16, 05:34 
Ну раз пошла такая пьянка, может будете говорить конкретно? Пускай народ знает всех в лицо. Кто там выше стоит и кого.
Иначе это неаргументированная профанация.
Ответить | Правка | Наверх | Cообщить модератору

139. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от ано (?), 23-Фев-16, 10:52 
> Ну раз пошла такая пьянка, может будете говорить конкретно? Пускай народ знает
> всех в лицо. Кто там выше стоит и кого.
> Иначе это неаргументированная профанация.

Пытался полгода подключиться в родном Ульяновске к Ростелекому. В результате удалось договорился с Самарой

И что Дмитрий вам дает эта информация ? Вы побежите призывать к порядку ростелеком ?

Ответить | Правка | Наверх | Cообщить модератору

168. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 24-Фев-16, 19:23 
> Поэтому я и предлагаю, сложиться и сделать свой провайдер. Народный.

cjdns тебе в руки, присоединяйся.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

127. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Алексей (??), 22-Фев-16, 20:33 
Время использовать VPN, даже на телефонах. Пока не запретили.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

178. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от CSRedRatemail (ok), 25-Мрт-16, 13:53 
Ни разу не встречал за всё время пользования услугами Билайн, но услуга "Мини-кабинет" не подключена по умолчанию и есть в списке возможны для подключения, а так же есть услуга "Запрет Мини-кабинета".
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

5. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +9 +/
Сообщение от Аноним (-), 21-Фев-16, 20:51 
Киевстар (который походу Билайну принадлежит) тоже такую фигню делает. Звонил, переключили на старшего технаря, тот божится, что компания таким не занимается. Скинул им на почту скриншоты, окно с Firebug, диалоговое окно с NoScript со всеми скриптами и их айпишеником. Пока молчат...
Ответить | Правка | Наверх | Cообщить модератору

7. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от devpreview (ok), 21-Фев-16, 20:55 
> Внедряемый JavaScript-код имеет полный доступ к контексту всех незашифрованных страниц и может контролировать весь идущий через них информационный поток, в том числе вводимые пользователем пароли, параметры идентификации, частную переписку и т.п.

Если они смогли внедрить JS в страницу, то перехватить не зашифрованный трафик еще более тривиальная задача. Для этого JS внедрять не нужно.

Ответить | Правка | Наверх | Cообщить модератору

12. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +14 +/
Сообщение от anonymous (??), 21-Фев-16, 21:14 
Что значит "перехватить"? Он и так через них идёт.
Ответить | Правка | Наверх | Cообщить модератору

94. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 13:01 
Перехват - это значит получить и разобрать трафик пользователя. По хорошему он (трафик) должен идти через провайдера транзитом. Но поскольку провайдеров обязали закупить и установить дорогое оборудование для перехвата трафика с последующей цензурой неугодных сайтов, они (провайдеры) пытаются окупить это оборудование всеми возможными способами.
Ответить | Правка | Наверх | Cообщить модератору

152. "Алё"  –1 +/
Сообщение от GrammarNarziss (?), 23-Фев-16, 14:58 
"по-хорошему", позорище
Ответить | Правка | Наверх | Cообщить модератору

92. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 12:58 
JS и внедряется через перехват.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

8. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 21-Фев-16, 20:59 
А в проводной трафик вроде ничего не пихают?
Ответить | Правка | Наверх | Cообщить модератору

56. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от anonymous (??), 22-Фев-16, 01:01 
> А в проводной трафик вроде ничего не пихают?

imarker, но это не совсем "пихают". И не о Билайне (емнип). Это как минимум.

Ответить | Правка | Наверх | Cообщить модератору

11. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –2 +/
Сообщение от A.Stahl (ok), 21-Фев-16, 21:12 
Уверен, что юристов у них больше, чем программистов. Так что, думаю, юридически они чисты как гос.чиновник после комиссии.
И что будете делать? Ныть и рассказывать друг другу, какие пчёлы редиски? И хрен же что с ними сделаешь. Они ещё и в морду плюнут.
Ответить | Правка | Наверх | Cообщить модератору

21. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Sabakwaka (ok), 21-Фев-16, 21:57 
> думаю, юридически они чисты

В росие басманной.
В нормальной стране сидели бы на 7 лет.

Ответить | Правка | Наверх | Cообщить модератору

29. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +7 +/
Сообщение от angra (ok), 21-Фев-16, 22:22 
Огласите список нормальных стран, желательно с предендентами посадки(кстати, кого именно) на семь лет.
Ответить | Правка | Наверх | Cообщить модератору

42. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –8 +/
Сообщение от Аноним (-), 21-Фев-16, 23:39 
Поищи в гугле.
Ответить | Правка | Наверх | Cообщить модератору

78. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +4 +/
Сообщение от кверти (ok), 22-Фев-16, 09:39 
Google выдает
По запросу нормальные страны ничего не найдено.
Ответить | Правка | Наверх | Cообщить модератору

79. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от АнонимУася (?), 22-Фев-16, 09:46 
Эм, не нашел. Про гватемалу и гваделупу нихрена не слышал. Ну и для примеру, возьмем G20, типа не совсем плохие должны быть страны, а вот только по тому, что помню провайдеры, спецслуцжбы и копирайтеры не барагозили в Мексике, ЮАР, Аргентине, Бразилии и Индонезии. И то это только по памяти. В какую из этих стран предлагаете переехать для комфортного жилья?
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

80. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 09:48 
Копирайтеров-то ты за каким хреном сюда приплёл?
Ответить | Правка | Наверх | Cообщить модератору

85. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от count0krsk (ok), 22-Фев-16, 10:53 
> Копирайтеров-то ты за каким хреном сюда приплёл?

Они тоже геи, очевидно же. Только ошибка в слове "копирасты". Копирайтеры тексты пишут на заказ.
В Мексике убьют наркокартели,
В ЮАР ограбят и съедят негры,
В Аргентине и Бразилии вроде кризис тоже сейчас и инфляция.
В Индонезии 88% населения - мусульмане, так что нафиг-нафиг.

Ответить | Правка | Наверх | Cообщить модератору

169. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 24-Фев-16, 20:10 
Ну ты то нам покажешь хайтек и инновации, в отличие от негров и наркокартелей?
Ответить | Правка | Наверх | Cообщить модератору

142. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Perlovka (ok), 23-Фев-16, 13:22 
Бывший президент Израиля, осужден на 7 лет за секс на рабочем месте =)
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

132. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от SysA (?), 22-Фев-16, 22:01 
>> думаю, юридически они чисты
> В росие басманной.
> В нормальной стране сидели бы на 7 лет.

Да ладно, в Европе также вставляют свой контент и контекстную рекламу! Даже если шаришь по Рунету... :)

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

153. "Позорище!"  +/
Сообщение от GrammarNarziss (?), 23-Фев-16, 15:00 
"сели бы", алё
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

163. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Джондоemail (?), 24-Фев-16, 10:38 
Сноуден? Не, не слышал.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

28. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 21-Фев-16, 22:19 
Проголосуем рублём.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

64. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 04:10 
> Проголосуем рублём.

выбора-то все равно нет

Ответить | Правка | Наверх | Cообщить модератору

116. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Dmitry77 (ok), 22-Фев-16, 17:56 
ещё можно работать через https прокси
Ответить | Правка | Наверх | Cообщить модератору

126. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от криптохер (?), 22-Фев-16, 20:05 
Увы, но не поможет. Будут делать прозрачную для обеих сторон двойную подмену сертификата на узле посередине.
Ответить | Правка | Наверх | Cообщить модератору

145. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 14:00 
> Увы, но не поможет. Будут делать прозрачную для обеих сторон двойную подмену
> сертификата на узле посередине.

Работай через WebSOCKS или просто SOCKS. Пока еще их проксировать не научились.

Ответить | Правка | Наверх | Cообщить модератору

172. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от rvs2016 (ok), 26-Фев-16, 01:17 
> Увы, но не поможет. Будут делать прозрачную для обеих сторон двойную подмену
> сертификата на узле посередине.

А как будут делать подмену впн-канала между мобилой и своим впн-сервером?

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

70. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 22-Фев-16, 05:50 
лучше валютой.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

95. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от Аноним (-), 22-Фев-16, 13:08 
Механизм рыночных отношений не работает. Нет никакой невидимой руки рынка, которая всё разрулит и урегулирует по заслугам. За что собираешься голосовать рублем, за сандвич с дерьмом или клизму?
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

128. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Алексей (??), 22-Фев-16, 20:47 
> Проголосуем рублём.

Возьмем к примеру Эстонию, европейская страна, не пострадавшая от санкций. Ещё в 2011 году операторы предлагали 30Гб мобильного траффика за 6.99 евро в месяц, к этому прилагалось 1000 минут разговоров 1000 смс сообщений, поклон от провайдера и поцелуй в попу...

Сейчас, в 2016 году тот же самый оператор предлагает за 7.99 евро в месяц 500Мб мобильного трафика, 500 смс и 500 минут разговоров, при этом оператор может на свое усмотрение, взять и поменять вам тариф на тариф с более высокий, когда старый пакет услуг перестает существовать(а такое происходит раз в 1-2 года), не уведомив никак, просто выставит счет уже по новой стоимости.

К чему все это. К тому, что скоро и в России цены взлетят на мобильную связь. Россия отстает всегда от развития технологий в Европе на 5-10 лет, но обязательно вводит европейские эталоны _стоимости_ услуг, часто забывая про качество...

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

130. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 21:21 
Следует заметить, что качество мобильной связи в России в целом гораздо лучше, чем во многих европейских, и однозначно лучше, чем в более-менее сравнимых по площади США. Не забвывайте, чтобы покрыть прости-господи Эстонию, или какую Данию, нужно полторы вышки на страну.
Ответить | Правка | Наверх | Cообщить модератору

135. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от iBatemail (?), 23-Фев-16, 00:44 
Многократное ха-ха. Жил в Дании, сейчас в Нидерландах. Качество связи как-не-крути,-хорошее.
Ответить | Правка | Наверх | Cообщить модератору

141. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 23-Фев-16, 11:49 
Аргументы убийственные, как ни крути. Живу в Питере, много езжу по стране. Значек 4G практически везде. В Копенгагнне летом прошлого года - дырок, где только edge полно. И это в туристических местах. Во Франции - только выедешь из города, то же самое. В Германии в целом неплохо, согласен. Кстати, что в Лондоне, что в Париже,покрытие в метро вообще не сравнить с нашим. Был разочарован. В Вене случайно пересекся в баре с двумя инженерами AT&T, узнал много интересного про "как у них".

Понятно, это все субъективные оценки, но вот лично у меня такое устойчивое впечатление. Базируется на личной статистике.

Ответить | Правка | Наверх | Cообщить модератору

166. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Grammar Jugend (?), 24-Фев-16, 18:17 
"значок", позорище
Ответить | Правка | Наверх | Cообщить модератору

170. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Nas_tradamus (ok), 24-Фев-16, 20:14 
Вот только не надо про Нидерланды... неделю юзал в Амстере этот ваш Vodafone и плевался:  по большей части подмосковный Edge напоминало - можно целый день ходить по городу в поисках хоть какого-нибудь интернета, чтобы проверить почту хотя бы по imap. А цена эдак раза в 4 выше, чем в Москве при качестве раз в 10 хуже...
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

149. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Алексей (??), 23-Фев-16, 14:10 
> Следует заметить, что качество мобильной связи в России в целом гораздо лучше,
> чем во многих европейских, и однозначно лучше, чем в более-менее сравнимых
> по площади США. Не забвывайте, чтобы покрыть прости-господи Эстонию, или какую
> Данию, нужно полторы вышки на страну.

Справедливое замечание про необходимое количество вышек, для покрытия территории. Эстония она по площади практически равна Московской Области, да и количество населения в Москвве и МО в раз 20 больше.
Но вот насчет качества связи это спорно.
Использую Билайн в Москве и в Таллине самого убогого оператора в Эстонии - Tele2, так в Таллине интернет дает стабильно 10Мбит/сек, а в Москве (ЗАО) у меня средняя скорость интернета от Билайн 2-4Мбит/сек. Нашел одно место, в Москве, где интернет у меня стабильно 10Мбит/сек, но это скорее исключение, чем правило.

Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

150. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Аноним (-), 23-Фев-16, 14:35 
Вы сами только что все и объяснили. Население всей страны 1.3 млн, в Таллине 500 тыс. Сколько нужно БСок, их контроллеров и другого вышестоящего оборудование, чтобы выдать 10М на рыло? Сравниие это хотя бы с одним округом Мск. Ну а LTE от билайна только ленивый не пнул :)
Ответить | Правка | Наверх | Cообщить модератору

154. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от ZiNk (ok), 23-Фев-16, 15:34 
>> Сейчас, в 2016 году тот же самый оператор предлагает за 7.99 евро в месяц 500Мб мобильного трафика, 500 смс и 500 минут разговоров, при этом оператор может на свое усмотрение, взять и поменять вам тариф на тариф с более высокий, когда старый пакет услуг перестает существовать(а такое происходит раз в 1-2 года), не уведомив никак, просто выставит счет уже по новой стоимости.

Во-первых - не может сам по себе поменять, обязан получить согласие.

Во-вторых - рост цен не просто так, а всвязи с грядущей отменой роуминга и уже сейчас действующего ограничения на цены роуминга и переходом на 4Г.

В-третьих - что за оператор такой? Теле2? Элиза в соседнем окошке за те же 8 евро даёт те же 5 гигабайт траффика (причём 4Г).

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

13. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +6 +/
Сообщение от Какаянахренразница (ok), 21-Фев-16, 21:16 
> грубейшим образом нарушающую все мыслимые нормы

Не нагнетайте. В новости не должно быть эмоций.

Ответить | Правка | Наверх | Cообщить модератору

15. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +8 +/
Сообщение от A.Stahl (ok), 21-Фев-16, 21:23 
>В новости не должно быть эмоций

Какаянахренразница?

Ответить | Правка | Наверх | Cообщить модератору

16. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +6 +/
Сообщение от Какаянахренразница (ok), 21-Фев-16, 21:31 
> Какаянахренразница?

Так точно, сэр!

Ответить | Правка | Наверх | Cообщить модератору

17. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +3 +/
Сообщение от Анатолийemail (??), 21-Фев-16, 21:32 
Возможно Билайн просто спалился. Кроме как сообща бойкотировать непорядочного оператора, другого решения не вижу. Другие аккуратней будут прятать, либо честно работать...

Ответить | Правка | Наверх | Cообщить модератору

54. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от DmA (??), 22-Фев-16, 00:57 
ростелеком в https трафик из школьных сетей внедряет свой сертификат, чтобы подсматривать что там ищут учителя  в яндекс или гугл. Атака типа "ростелеком посередине" .
Так что думаю тенденция тут к контролю за гражданами  не только  со стороны билайна,  а касается всех оператором. МТС и МЕшафон никуда не денутся ... Иначе государство отберёт у них лицензии.
Ответить | Правка | Наверх | Cообщить модератору

65. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Аноним (-), 22-Фев-16, 04:12 
гос-во тут вообще сбоку, внедрение носит больше рекламный характер

Ответить | Правка | Наверх | Cообщить модератору

74. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Anonimous (?), 22-Фев-16, 07:26 
> гос-во тут вообще сбоку, внедрение носит больше рекламный характер

Вау, да вы посвященный.
Мы вас внимательно слушаем.

http://oldupyachka.ru/img/kot/35.gif

Ответить | Правка | Наверх | Cообщить модератору

72. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Карл Маркс (?), 22-Фев-16, 06:49 
google://ложкин+родина+слышит
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

18. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 21-Фев-16, 21:35 
Чему тут удивляться-то? Эта же контора замешана в темных делишках https://megamozg.ru/post/24246/ Она не перед чем не остановится. Спмый лучший шаг со стороны пользователей, уйти к конкурентам. И то не факт, что другие игроки не будут использовать такой поганенький метод.
Ответить | Правка | Наверх | Cообщить модератору

174. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от rvs2016 (ok), 27-Фев-16, 15:21 
> Чему тут удивляться-то? Эта же контора замешана в темных делишках https://megamozg.ru/post/24246/
> После признания вины Vimpelcom Ltd. выплатит $795 млн штрафа
> и возврата доходов, полученных от незаконных сделок. Из них
> $167,5 млн пойдут в SEC, $230,1 млн минюсту США, а $397,5 млн
> правительству Нидерландов. Средства были зарезервированы
> на счетах Vimpelcom Ltd. ещё во время судебного процесса,
> поэтому их выплата не станет проблемой для компании.

А Узбекистан, на территории которого преступления совершены, не получит вообще ничего. Хорошо капиталисты работают. Жёсткие профессионалы! :-)

Ответить | Правка | Наверх | Cообщить модератору

19. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от Анатолийemail (??), 21-Фев-16, 21:39 
Это не первая новость про подобное, и Билайн не первый. Голосуем рублем. Либо нужна серьезная атака на ресурсы Билайна, что бы показать недовольство клиентов?
Ответить | Правка | Наверх | Cообщить модератору

75. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Anonimous (?), 22-Фев-16, 07:27 
> Это не первая новость про подобное, и Билайн не первый. Голосуем рублем.
> Либо нужна серьезная атака на ресурсы Билайна, что бы показать недовольство
> клиентов?

Да просто подключитесь к VPN забугорному.

Ответить | Правка | Наверх | Cообщить модератору

171. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от playnet (ok), 25-Фев-16, 13:12 
> Это не первая новость про подобное, и Билайн не первый. Голосуем рублем.
> Либо нужна серьезная атака на ресурсы Билайна, что бы показать недовольство
> клиентов?

А к кому идти-то? МТС ворует. Открыто, много и нагло, есть куча примеров. Йота это мегафон. Теле2 это ростелеком, а там достаточно неадекватности. Мегафон достаточно дорог, но пока явных перегибов за ним замечено не было, не считая отсутствия борьбы с нелегальным перевыпуском симок, но тут просто -- не хранить больших сумм на балансе и не использовать всякий левак типа киви. И уже 16 лет на мегафоне, было много попыток уйти на что-то подешевле, безуспешно.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

175. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от rvs2016 (ok), 27-Фев-16, 15:23 
> не использовать всякий левак типа киви

В каком смысле?

Ответить | Правка | Наверх | Cообщить модератору

20. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +3 +/
Сообщение от Аноним (-), 21-Фев-16, 21:48 
Только тотальный https спасет родину. И сразу вопрос: зачем opennet отдает трафик по http, не проще ли сделать перманентный редирект на https?
Ответить | Правка | Наверх | Cообщить модератору

39. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –3 +/
Сообщение от ffirefox (?), 21-Фев-16, 23:26 
А opеnnet что-то скрывает?
Ответить | Правка | Наверх | Cообщить модератору

41. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +4 +/
Сообщение от Аноним (-), 21-Фев-16, 23:38 
Разговор о том, что в HTTPS нельзя подсунуть в трафик подобные гадости. Кстати, это еще одна из причин для тотального перехода на HTTPS.
Ответить | Правка | Наверх | Cообщить модератору

136. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 03:46 
> Разговор о том, что в HTTPS нельзя подсунуть в трафик подобные гадости.

Можно. Только обойдётся дороже.

Ответить | Правка | Наверх | Cообщить модератору

146. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 14:08 
>> Разговор о том, что в HTTPS нельзя подсунуть в трафик подобные гадости.
> Можно. Только обойдётся дороже.

Они не в теме, чувак. Про SSL Bump/ICAP они никогда не слыхали.

Ответить | Правка | Наверх | Cообщить модератору

22. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 21-Фев-16, 22:01 
Коллеги, если я правильно понял, то проблема наблюдается только на сайтах без https. Так что гоу на https.
Ответить | Правка | Наверх | Cообщить модератору

23. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –5 +/
Сообщение от Аноним (-), 21-Фев-16, 22:13 
Ну и нажми "не сейчас". Как-то же им надо свою мега удобную фичу объявить.
Это не реклама, т к их бесплатная услуга , личный кабинет какой-то
Ответить | Правка | Наверх | Cообщить модератору

91. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от тоже Аноним (ok), 22-Фев-16, 12:57 
Во-вторых, это реклама, хоть и бесплатной услуги.
А во-первых, это грубейшее нарушение одного из базовых принципов работы любого провайдера - невмешательства в трафик.
Ответить | Правка | Наверх | Cообщить модератору

25. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от lybinemail (ok), 21-Фев-16, 22:16 
Letscrypt надо владельцу заюзать.
Ответить | Правка | Наверх | Cообщить модератору

89. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от AS (??), 22-Фев-16, 12:49 
https://ssl.opennet.ru/

ну да !

Ответить | Правка | Наверх | Cообщить модератору

122. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 19:03 
> https://ssl.opennet.ru/
> ну да !

Уже давно работает https://www.opennet.dev

Ответить | Правка | Наверх | Cообщить модератору

27. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 21-Фев-16, 22:17 
Напоминает homepage-ы на narod.ru
Ответить | Правка | Наверх | Cообщить модератору

43. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +3 +/
Сообщение от EuPhobos (ok), 21-Фев-16, 23:41 
narod.ru - бесплатен, там имеют права зарабатывать на рекламе. А тут за трафик денюшку платишь, и получаешь левый JS, который по сути может переглючить всю логику страницы.
Ответить | Правка | Наверх | Cообщить модератору

137. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 04:10 
Вы оба в курсе, что он уже того?
Ответить | Правка | Наверх | Cообщить модератору

30. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +3 +/
Сообщение от Гримм (?), 21-Фев-16, 22:31 
Сайт по https - это не только обеспечить безопасность передачи данных. Понимаете? Не хочу хвалиться, но на моих сайтах никаких вставок нет и не будет. Потому, что я уважаю тех, кто приходит на мой сервер.
Ответить | Правка | Наверх | Cообщить модератору

33. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от Аноним (-), 21-Фев-16, 22:55 
Обожди годик пока тебя обяжут пользоваться казёнными ключами для https, а билайн будет в казённой цепочке уц генерировать свои валидные серты для твоих сайтов.
Ответить | Правка | Наверх | Cообщить модератору

48. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 22-Фев-16, 00:42 
Будем HSTS использовать повсеместно.
Ответить | Правка | Наверх | Cообщить модератору

81. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от Аноним (-), 22-Фев-16, 09:51 
> Будем HSTS использовать повсеместно.

И сидеть без интернета, поскольку никакого другого веба кроме взломанного не будет

Ответить | Правка | Наверх | Cообщить модератору

148. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 14:10 
> Будем HSTS использовать повсеместно.

Ты вопросик-то изучи. На проксе элементарно рубятся заголовки HSTS и авек плезир.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

176. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от rvs2016 (ok), 27-Фев-16, 19:58 
> Будем HSTS использовать повсеместно.

Статический список HSTS

Исходный вариант HSTS не защищает первое подключение пользователя к сайту. Злоумышленник может легко перехватить первое подключение, если оно происходит по протоколу http. Для борьбы с этой проблемой большинство современных браузеров использует дополнительный статический список сайтов (HSTS preload list), требующих использования протокола https. Такой список составляется авторами Google Chrome/Chromium с 2010 года[5][6], на базе него составляются подобные списки для браузеров Microsoft (Edge и Internet Explorer, с 2015 года)[7], Safari[8] и в Mozilla Firefox (с 2012 года)[9]. В подобный список по запросу включаются сайты, использующие HSTS-заголовок с максимальным сроком и флагом preload, и не планирующие отказ от https[9], однако технология плохо масштабируется[8].

По состоянию на конец 2014 года в статическом списке находилось более тысячи доменов, из них около четверти — домены Google

---

Напоминает технологию сопоставления доменных имён их ip-адресам методом /etc/hosts до изобретения DNS.

Конечно, технология будет плохо масштабироваться.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

31. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от ram_scan (?), 21-Фев-16, 22:39 
Шо, опять ?

Жевали ж тему не то в том не то в позатом годе эту.

Ответить | Правка | Наверх | Cообщить модератору

46. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 00:30 
Там была (и есть до сих пор) подмена рекламы на свою вымпелтелекомовскую. Тут дрянь почище будет - внедряют js куда им заблагорассудится.
Ответить | Правка | Наверх | Cообщить модератору

34. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от freeman2 (ok), 21-Фев-16, 22:59 
Судиться надо с Билайном
Ответить | Правка | Наверх | Cообщить модератору

68. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 04:17 
> Судиться надо с Билайном

здравая мысль

Ответить | Правка | Наверх | Cообщить модератору

35. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 21-Фев-16, 23:07 
не совсем в тему, но:
на мтс вчера флеш на http странице kinogo остановился с ошибкой, при обновлении страница заменилась на другую - мтс'совскую, с поздравлениями с праздниками и уведомлением о подарке 100мбит на пару месяцев от мтс.
Ответить | Правка | Наверх | Cообщить модератору

50. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 00:44 
Подарок-то получил?
Ответить | Правка | Наверх | Cообщить модератору

93. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от тоже Аноним (ok), 22-Фев-16, 12:59 
Получит, когда скрипт, оповещающий о скидке, из рекламной сети отработает на страничке Телебанка, например.
Ответить | Правка | Наверх | Cообщить модератору

51. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от DmA (??), 22-Фев-16, 00:53 
Ростелеком уже давно подсматривает за https трафиком школ, внедряя свой самоподписанный сертификат в школах , причём https сервисы плевать наши или зарубежные (И Яндекс и Гугл). То есть пока не установишь сертификат ростелекома  на компьютер в доверенные корневые центры , браузеры откзываются работать по https протоколу, так как видят подмену. Это говорит о том, что нешифрованный трафик они давно смотрят , теперь взялись и за шифрованный , а во вторых привет ТОТАЛИТРИАЗМ!
Ответить | Правка | Наверх | Cообщить модератору

55. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –7 +/
Сообщение от Анонимemail (55), 22-Фев-16, 00:58 
Это делается для контент-фильтрации, которая обязана быть в школах по закону (защита детей от информации, причиняющей вред их здоровью и развитию). Не наводите панику.
Ответить | Правка | Наверх | Cообщить модератору

57. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +9 +/
Сообщение от anonymous (??), 22-Фев-16, 01:04 
> Это делается для контент-фильтрации, которая обязана быть в школах по закону (защита
> детей от информации, причиняющей вред их здоровью и развитию).

Учебники по истории уже жгут?

Ответить | Правка | Наверх | Cообщить модератору

82. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 09:52 
>> Это делается для контент-фильтрации, которая обязана быть в школах по закону (защита
>> детей от информации, причиняющей вред их здоровью и развитию).
> Учебники по истории уже жгут?

да

Ответить | Правка | Наверх | Cообщить модератору

156. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Аноним (-), 23-Фев-16, 17:39 
кто, где и чьи?
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

105. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от DmA (??), 22-Фев-16, 16:10 
> Это делается для контент-фильтрации, которая обязана быть в школах по закону (защита
> детей от информации, причиняющей вред их здоровью и развитию). Не наводите
> панику.

Чушь собачья - написать слово "порно"  в запросе я всё равно могу и ответ также получу, просто Ростелеком будет видеть что запросили, но сделать всё равно ничего не сможет, я думаю в первую очередь выборы на носу, и им нужна политически благонадёжные учителя в школе, которые будут по старому вбрасывать за ЕР. Достали уже своими погаными фальсификациями . Фальсификации  выборов приводят к безответственности власти, что мы последние годы и видим!

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

133. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 22:28 
У вас политический геморрой мозга. Лечиться пробовали? :)
Ответить | Правка | Наверх | Cообщить модератору

157. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Аноним (-), 23-Фев-16, 17:40 
это навальный в терминальной стадии
Ответить | Правка | Наверх | Cообщить модератору

124. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от asd (??), 22-Фев-16, 19:22 
В рамках этой борьбы уже столько всего напринимали и наделали, что истинная цель как-то явно сместилась...
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

131. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от тоже Аноним (ok), 22-Фев-16, 21:55 
Как будто эта цель действительно кому-то нужна...
Ответить | Правка | Наверх | Cообщить модератору

52. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от 0eviy (ok), 22-Фев-16, 00:54 
с них скидка за такие финты ушами, мол очепялены такими маркетинговыми ходами среднего звена, среднее звено нафик с пляжа, а юзерам скидку типа всё http:free
Ответить | Правка | Наверх | Cообщить модератору

53. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –11 +/
Сообщение от Анонимemail (55), 22-Фев-16, 00:56 
Всё отключается в личном кабинете.
Я, когда увидел, возмутился, полез искать - и отключил.
Было написано, что отключается на месяц, но нет до сих пор (уже полгода).
И да, "новость" уже попахивает - протухла.

> Голосуем рублём

"Билайн" - единственный оператор, в тарифах которого нет сносок на целую страницу. В тарифах всё - в описании. Максимально лаконично.
Нет ни спама, ни "левых" списаний, ни "сносочек".

Коллеги, работающие там, ещё два года назад говорили, что им дали установку "лицом к клиенту". Так вот, я, как абонент (уже почти 8 лет) "Билайна" это уже очень хорошо почувствовал.

Ответить | Правка | Наверх | Cообщить модератору

58. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +2 +/
Сообщение от Аноним (-), 22-Фев-16, 01:09 
теле2 еще честнее но тоже гайки начали закручивать ростелеком епта
Ответить | Правка | Наверх | Cообщить модератору

76. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +3 +/
Сообщение от Аноним (-), 22-Фев-16, 08:35 
> Всё отключается в личном кабинете.

Проблема не в том, что она где-то отключается, а в том, что она ВКЛЮЧАЕТСЯ без спроса и подтверждения.

> Нет ни спама, ни "левых" списаний, ни "сносочек".

Постоянно идёт SMS-спам с рекламой новых услуг Билайна.


Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

177. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от rvs2016 (ok), 27-Фев-16, 20:06 
> Всё отключается в личном кабинете.
> Я, когда увидел, возмутился, полез искать - и отключил.
> Было написано, что отключается на месяц, но нет до сих пор (уже
> полгода).
> И да, "новость" уже попахивает - протухла.

Отключается отображение левой рекламы "кабинетов" на страницах. Внедрение левого кода в страницы не отключается. Левый код продолжает внедряться, просто перестаёт отображать спам.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

59. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от index.php (?), 22-Фев-16, 01:20 
Совсем обнаглели
Ответить | Правка | Наверх | Cообщить модератору

61. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Dimez (??), 22-Фев-16, 02:25 
Бился с Билайном с лета прошлого года, этот их сраный тулбар корёжит адрес iframe внутри у абонентов (дописывает подстроку "m1b3f0rm"), они видят 404 вместо контента. Дозванивался в их ТП, они давали номера заявок, которые не идентицифировали последующие сотрудники ТП ("ой, а у нас траблтикеты с 2 начинаются, а у вас с 8")

Написал в ЖЖ Слободину угрозу, что вместо текущей нейтральной заглушки вида "ваш оператор (возможно, Билайн) вмешивается в ваш трафик" там будет гораздо более едкие слова, после этого начало двигаться. В январе пришла sms-ка, что сайт помещён в белый список.

Ответить | Правка | Наверх | Cообщить модератору

83. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от sage (??), 22-Фев-16, 10:49 
Кстати, у Билайна на выходе стоит прокси, который этими делами и занимается. Обнаружить его можно, например, зайдя на http://witch.valdikss.org.ru/ с не-Android устройства (iOS, например) — он определится как Linux.
Ответить | Правка | Наверх | Cообщить модератору

96. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +1 +/
Сообщение от Аноним (-), 22-Фев-16, 13:09 
На РОИ инициативу замутили? Да, хотя бы просто так...
Ответить | Правка | Наверх | Cообщить модератору

158. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 17:42 
зачем? главное — побурлить, эмоции выплеснуть!
Ответить | Правка | Наверх | Cообщить модератору

99. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от all_glory_to_the_hypnotoad (ok), 22-Фев-16, 13:42 
Правильно этих тварей в штатах поставили на бабки
Ответить | Правка | Наверх | Cообщить модератору

159. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 23-Фев-16, 17:43 
> Правильно этих тварей в штатах поставили на бабки

ага, очень правильно, теперь мы им эти бабки отдаем

Ответить | Правка | Наверх | Cообщить модератору

102. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от dimqua (ok), 22-Фев-16, 14:53 
Теперь, когда есть Lets Encrypt, грех не использовать HTTPS.
Ответить | Правка | Наверх | Cообщить модератору

108. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 17:14 
Т.е. opennet.ru лютый грешник?
Ответить | Правка | Наверх | Cообщить модератору

134. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Нимано (?), 23-Фев-16, 00:16 
> Т.е. opennet.ru лютый грешник?

C разморозкой!


HEAD https://opennet.ru
200 OK
Connection: close
...
Client-SSL-Cert-Issuer: /C=CN/O=WoSign CA Limited/CN=WoSign CA Free SSL Certificate G2
Client-SSL-Cert-Subject: /CN=opennet.ru
Client-SSL-Cipher: AES128-SHA
Client-SSL-Socket-Class: IO::Socket::SSL

Ответить | Правка | Наверх | Cообщить модератору

165. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Какаянахренразница (ok), 24-Фев-16, 11:15 
Плятт, кетайске сертефекат!!!
Ответить | Правка | Наверх | Cообщить модератору

103. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 15:20 
Вот только не надо оправдывать такое вмешательство желанием бабла. Я плачу компании ровно столько сколько она просит за свои услуги, и на подобного рода рекламу я не подписывался. За это можно по шапке получить с точки зрения закона. Если оператор или провайдер терпит убытки это проблема управления а не клиентов. убытки не оправдывают неправомерные действия. Билайн никогда не был образцовым оператором, впрочем как и другие.
Ответить | Правка | Наверх | Cообщить модератору

109. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 17:16 
Тут в соседней теме говорили голосование рублем исправит ситуацию
Ответить | Правка | Наверх | Cообщить модератору

104. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Нанобот (ok), 22-Фев-16, 15:43 
>нарушающую принцип невмешательства в транзитный трафик

ложили операторы на этот ваш принцип. и будут ложить...до тех пор, пока не будет регулироваться законом

Ответить | Правка | Наверх | Cообщить модератору

121. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 18:58 
>>нарушающую принцип невмешательства в транзитный трафик
> ложили операторы на этот ваш принцип. и будут ложить...до тех пор, пока
> не будет регулироваться законом

И дальше класть будут.

Ответить | Правка | Наверх | Cообщить модератору

111. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 17:22 
Единственное решение - это обеспечить технологическую возможность мгновенно менять оператора/провайдера. Текущая ситуация, когда для этого надо бежать в офисы переоформлять договоры и потом в течении нескольких дней переподключать, не способствует здоровой конкуренции провайдеров/операторов. Отсюда видим подобные крайности с их стороны. Им абсолютно не страшно, сложно довести абонента до такого состояния, чтобы он решился на квест переподключения.
И если в области операторов подвижки какие-то идут - e-SIM, то со стороны проводных провайдеров это труднореализуемо и нужна сильная воля со стороны государства, как, например в случае реализации системы блокировки неугодных роскомнадзору сайтов.
Ответить | Правка | Наверх | Cообщить модератору

114. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от ttwo (?), 22-Фев-16, 17:41 
> Единственное решение - это обеспечить технологическую возможность мгновенно менять оператора/провайдера.
> Текущая ситуация, когда для этого надо бежать в офисы переоформлять договоры
> и потом в течении нескольких дней переподключать, не способствует здоровой конкуренции
> провайдеров/операторов. Отсюда видим подобные крайности с их стороны. Им абсолютно не
> страшно, сложно довести абонента до такого состояния, чтобы он решился на
> квест переподключения.
> И если в области операторов подвижки какие-то идут - e-SIM, то со
> стороны проводных провайдеров это труднореализуемо и нужна сильная воля со стороны
> государства, как, например в случае реализации системы блокировки неугодных роскомнадзору
> сайтов.

Случай с роскомнадзором может вызвать ненадлежащие чувства у индивидуума.
Работайте с ...

Ответить | Правка | Наверх | Cообщить модератору

117. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  –1 +/
Сообщение от Аноним (-), 22-Фев-16, 18:00 
так делает не только билайн. мегафон так вообще без палева редиректит на свои ресурсы https://pbs.twimg.com/media/CUW98OtWwAAjoyH.png:large

билайну нужно отдать должное, новые тарифы -- огонь, плюс -- отменили внутресетевой роуминг вообще, самыми первыми, потом уже мтс подтянулся.

Ответить | Правка | Наверх | Cообщить модератору

118. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 18:42 
MTS на симке в планшете без инета выскакивают попап окна с подключнием пакетов
как там по ssd кнопка отмена подключает =) я выкинул симку уже
Ответить | Правка | Наверх | Cообщить модератору

119. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Аноним (-), 22-Фев-16, 18:44 
да и тарифы все тягучие бабло, тока с абоненцкой платой, ну пофиг с -10р уже месяц хожу прием звонков то есть
Ответить | Правка | Наверх | Cообщить модератору

160. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от Вареник (?), 23-Фев-16, 21:48 
Уроды жеш. Но в РФ их же не оштрафуют на 800 лямов, как на IPO в Нидерландах.
Ответить | Правка | Наверх | Cообщить модератору

162. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-..."  +/
Сообщение от m0hnemail (?), 24-Фев-16, 09:13 
Я еще в 2013 года что-то подобное заметил, когда перестал работать TinyTinyRSS на мобиле.
Решение - использовать шифрование. Получил халявный сертификат от китайцев на несколько лет, положил на сервер и пользуюсь благополучно.
И вам того же желаю.
Ответить | Правка | Наверх | Cообщить модератору

164. "Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-код"  +1 +/
Сообщение от Аноним (-), 24-Фев-16, 10:46 
А договор с билайном многие заключают?

Договор подмену транзитного трафика разрешает? Если нет то заявление им о компенсации и соблюдении договора. При отсутствии.неудовлетворительном ответе заявление в суд, но надо на руках иметь договор  с билайном...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру