]> Cypherpunks.ru repositories - cypherpunks-www.git/blobdiff - faq.texi
TLS на VPS появился
[cypherpunks-www.git] / faq.texi
index f099e5da5ad891fd18d27cbb09057ca7abf0f59e..4cc349b9c9d095fc5c3cbc273f89d396d273cb59 100644 (file)
--- a/faq.texi
+++ b/faq.texi
@@ -19,9 +19,8 @@
 именно вам, значит признаем косвенно что вы более правы чем цензор.
 Политические игры и решения -- не наш удел.
 
-Однако, намекнём что есть такое понятие как цензуроустойчивые (censorship
-resistant) сети и технологии, такие как @url{https://www.gnunet.org/,
-GNUnet} и @url{https://freenetproject.org/, Freenet}.
+Но есть такое понятие как цензуроустойчивые (censorship resistant) сети
+и технологии, такие как @url{https://www.gnunet.org/, GNUnet}.
 
 @item @anchor{Cryptoanarchy} @ref{Cryptoanarchy, Как мне используя технологии шифропанков достичь криптоанархии?}
 
@@ -199,7 +198,8 @@ OpenSSH @url{https://man.openbsd.org/ssh-keygen, ssh-keygen -Y sign},
 @url{https://manpages.debian.org/bullseye/cryptsetup-bin/cryptsetup.8.en.html, LUKS} под GNU/Linux,
 @url{https://man.openbsd.org/softraid, softraid} под OpenBSD.
 Важно использовать @strong{XTS} режим шифрования во всех перечисленных
-системах, а не простой CBC.
+системах, а не простой CBC. Допустимым компромиссом также может быть и
+возможность @url{https://openzfs.org/wiki/Features, родного шифрования} в ZFS.
 
 Операционные системы Microsoft Windows и Apple macOS не имеют средств
 шифрования из коробки которым можно было бы доверять.
@@ -222,9 +222,8 @@ Instant messaging клиентами поддерживающими
 Проще всего использовать сети/программы изначально задумывающиеся как
 уважающие приватность:
 @url{https://www.gnunet.org/, GNUnet},
-@url{https://freenetproject.org/, Freenet},
 @url{https://geti2p.net/en/, I2P},
-@url{https://en.wikipedia.org/wiki/RetroShare, RetroShare},
+@url{https://retroshare.cc/, RetroShare},
 @url{https://secushare.org/, secushare}.
 
 И не забывать оценивать риски! Обеспечить анонимность при real-time
@@ -306,21 +305,20 @@ XXX быстрее, лучше и безопаснее? У преобладаю
 
 @item @anchor{HSTS} @ref{HSTS, Почему этот сайт не HTTPS по умолчанию?}
 
-HTTP версия обслуживается двумя географически разделёнными независимыми
-серверами, тогда как HTTPS версия всего-лишь одним.
+Ради удобства пользователей, смотрите ниже.
 
 @item @anchor{TLSCA} @ref{TLSCA, Почему у многих людей HTTPS версия сайта не доверенная?}
 
\9fоÑ\82омÑ\83 Ñ\87Ñ\82о Ð²Ñ\81е Ð±ÐµÑ\81плаÑ\82нÑ\8bе CA Ð¿Ñ\80оизводиÑ\82ели Ð\9eС Ð¸ Ð±Ñ\80оÑ\83зеÑ\80ов Ð¸Ñ\81клÑ\8eÑ\87или Ð¸Ð·
-своего состава, взамен активно предлагая использовать Let's Encrypt,
-которому автор данного сайта не доверяет, плюс находится под санкциями
-США. Поэтому был создан @url{http://www.ca.cypherpunks.ru/, ca.cypherpunks.ru}
-CA для ресурсов данного сайта. Аутентифицировать его можно используя
-@url{https://ru.wikipedia.org/wiki/DANE, DANE},
-@url{https://dnscurve.org/, DNSCurve},
-@ref{Feedback, OpenPGP}, а также @url{http://y.www.cypherpunks.ru/, обращаясь}
-через @url{https://yggdrasil-network.github.io/, Yggdrasil} сеть
-(но обслуживается одним сервером).
\9fоÑ\82омÑ\83 Ñ\87Ñ\82о Ð²Ñ\81е Ð±ÐµÑ\81плаÑ\82нÑ\8bе CA Ð¿Ñ\80оизводиÑ\82ели Ð¿Ð¾Ð¿Ñ\83лÑ\8fÑ\80нÑ\8bÑ\85 Ð\9eС Ð¸ Ð±Ñ\80оÑ\83зеÑ\80ов
+исключили из своего состава, взамен активно предлагая использовать Let's
+Encrypt, которому автор данного сайта не доверяет, плюс находится под
+санкциями США. Поэтому был создан @url{http://www.ca.cypherpunks.ru/,
+ca.cypherpunks.ru} CA для ресурсов данного сайта. Аутентифицировать его
+можно используя @url{https://ru.wikipedia.org/wiki/DANE, DANE},
+@url{https://dnscurve.org/, DNSCurve}, @ref{Feedback, OpenPGP}, а также
+@url{http://y.www.cypherpunks.ru/, обращаясь} через
+@url{https://yggdrasil-network.github.io/, Yggdrasil} сеть (но
+обслуживается одним сервером).
 
 @item @anchor{Simplicity} @ref{Simplicity, Почему этот сайт выглядит как унылое говно и никакого Web 2.0?}