@item Не "сорите" данными! Включайте cookie в вашем броузере только
для нужных доменов и только когда это действительно требуется.
- Отключите JavaScript по-умолчанию: в 99% случаев он не нужен для
+ Отключите JavaScript по умолчанию: в 99% случаев он не нужен для
путешествия по Web-у. Большинство ресурсов требующих его
использование в обязательном порядке -- априори не ставят задачи
уважить вашу приватность. Используйте анонимные средства оплаты,
@url{https://eprint.iacr.org/2015/1177.pdf, "On the CCA insecurity of MTProto"},
@url{http://unhandledexpression.com/crypto/general/security/2013/12/17/telegram-stand-back-we-know-maths.html, "Telegram AKA Stand back we have Math PhDs!"},
@url{http://www.cryptofails.com/post/70546720222/telegrams-cryptanalysis-contest, "Telegram’s Cryptanalysis Contest"},
-@url{http://cs.au.dk/~jakjak/master-thesis.pdf, "A practical cryptoanalysis of the Telegram messaging protocol"}.
+@url{http://cs.au.dk/~jakjak/master-thesis.pdf, "A practical cryptoanalysis of the Telegram messaging protocol"},
+@url{https://habr.com/ru/post/472970/, Техническая критика протокола Telegram}.
@item @anchor{Socialnets} @ref{Socialnets, Почему на сайте нет ссылок на группы в соцсетях по теме?}
уважают приватность пользователей, осуществляют цензуру, поступают
неэтично, манипулируют мнением людей, используют их как продукт.
-@item @anchor{HSTS} @ref{HSTS, Почему этот сайт не HTTPS по-умолчанию?}
+@item @anchor{HSTS} @ref{HSTS, Почему этот сайт не HTTPS по умолчанию?}
HTTP версия обслуживается двумя географически разделёнными независимыми
серверами, тогда как HTTPS версия всего-лишь одним.
-@item @anchor{TLSCA} @ref{TLSCA, Почему у некоторых людей HTTPS версия сайта не доверенная?}
-
-Потому что разные операционные системы и броузеры содержат отличающиеся
-наборы сертификатов удостоверяющих центров (CA). У разных групп людей
-отличаются критерии доверия и условия включения CA сертификатов.
-Сертификаты этого сайта подписываются у @url{https://www.cacert.org/,
-CAcert.org}. Многие системы имеют этот CA сертификат:
-@url{https://www.archlinux.org/, Arch Linux},
-@url{http://www.debian.org/, Debian},
-@url{https://www.gentoo.org/, Gentoo},
-@url{http://grml.org/, GRML},
-@url{http://knoppix.net/, Knoppix},
-@url{https://www.mirbsd.org/, MirBSD},
-@url{http://www.igniterealtime.org/projects/openfire/index.jsp, Openfire},
-@url{https://www.opensuse.org/, openSUSE},
-@url{https://www.replicant.us/, Replicant}.
+@item @anchor{TLSCA} @ref{TLSCA, Почему у многих людей HTTPS версия сайта не доверенная?}
+
+Потому что все бесплатные CA производители ОС и броузеров исключили из
+своего состава, взамен активно предлагая использовать Let's Encrypt,
+которому автор данного сайта не доверяет. Поэтому был создан
+@url{http://ca.cypherpunks.ru/, ca.cypherpunks.ru} CA для ресурсов
+данного сайта.
@item @anchor{Simplicity} @ref{Simplicity, Почему этот сайт выглядит как унылое говно и никакого Web 2.0?}