302 lines
15 KiB
Markdown
302 lines
15 KiB
Markdown
# Ёс зүйн асуудлууд
|
||
|
||
![](../image/itsreallythatbad.jpg)
|
||
![](../image/telegram/c81238387627b4bfd3dcd60f56d41626.jpg)
|
||
|
||
"Ёс зүйгүй компанийг бүү дэмж"
|
||
|
||
"Танай компани найдвартай биш байна. Та DMCA-г хэрэгжүүлэхийг шаардаж байгаа боловч үүнийг хийхгүй гэсэн олон нэхэмжлэлтэй байгаа."
|
||
|
||
"Тэд зөвхөн ёс зүйгээ эрэлхийлдэг хүмүүст л хяналт тавьдаг."
|
||
|
||
"Үнэнийг ойлгомжгүй, олон нийтийн нүднээс нуусан байх гэж би бодож байна." -- [phyzonloop](https://twitter.com/phyzonloop)
|
||
|
||
|
||
---
|
||
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## CloudFlare хүмүүсийг хуурдаг
|
||
</summary>
|
||
|
||
|
||
Cloudflare нь Cloudflare биш хэрэглэгчид рүү спам имэйл илгээж байна.
|
||
|
||
- Зөвхөн бүртгүүлсэн захиалагчид л имэйл илгээнэ
|
||
- Хэрэглэгч "зогсоох" гэж хэлэхэд имэйл илгээхээ боль
|
||
|
||
Энэ бол маш энгийн. Гэхдээ Cloudflare огт хамаагүй.
|
||
Cloudflare тэдний үйлчилгээг ашиглах нь бүх спам болон халдагчдыг зогсоож чадна гэж хэлсэн.
|
||
Cloudflare-г идэвхжүүлэхгүйгээр бид хэрхэн Cloudflare-г зогсоох вэ?
|
||
|
||
|
||
| 🖼 | 🖼 |
|
||
| --- | --- |
|
||
| ![](../image/cfspam01.jpg) | ![](../image/cfspam03.jpg) |
|
||
| ![](../image/cfspam02.jpg) | ![](../image/cfspambrittany.jpg)<br>![](../image/cfspamtwtr.jpg) |
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Хэрэглэгчийн сэтгэгдлийг арилгах
|
||
</summary>
|
||
|
||
|
||
Cloudflare-ийн цензуртай холбоотой сөрөг тоймууд.
|
||
Хэрэв та Твиттер дээр Cloudflare-ийн текстийг байрлуулсан бол Cloudflare-ийн ажилтан "Үгүй ээ, энэ нь" гэсэн мессежээр хариулт авах боломжтой.
|
||
Хэрэв та ямар нэгэн тойм сайт дээр сөрөг тоймыг байрлуулсан бол тэд үүнийг цензурлахыг хичээх болно.
|
||
|
||
|
||
| 🖼 | 🖼 |
|
||
| --- | --- |
|
||
| ![](../image/cfcenrev_01.jpg)<br>![](../image/cfcenrev_02.jpg) | ![](../image/cfcenrev_03.jpg) |
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Хэрэглэгчийн хувийн мэдээллийг хуваалцах
|
||
</summary>
|
||
|
||
|
||
Cloudflare нь маш их дарамттай асуудалтай байдаг.
|
||
Cloudflare нь байршуулсан сайтуудын талаар гомдоллож буй хүмүүсийн хувийн мэдээллийг хуваалцдаг.
|
||
Тэд заримдаа танаас жинхэнэ үнэмлэхээ өгөхийг хүсдэг.
|
||
Хэрэв та доромжлох, дарамтлах, уртасгах, эсвэл алагдахыг хүсэхгүй бол Cloudflared вэбсайтуудаас хол байх нь дээр.
|
||
|
||
|
||
| 🖼 | 🖼 |
|
||
| --- | --- |
|
||
| ![](../image/cfdox_what.jpg) | ![](../image/cfdox_swat.jpg) |
|
||
| ![](../image/cfdox_kill.jpg) | ![](../image/cfdox_threat.jpg) |
|
||
| ![](../image/cfdox_dox.jpg) | ![](../image/cfdox_ex1.jpg)<br>![](../image/cfdox_ex2.jpg) |
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Буяны хандивын корпорацын хүсэлт
|
||
</summary>
|
||
|
||
|
||
CloudFlare буяны хувь нэмэр оруулахыг хүсч байна.
|
||
Америкийн нэг корпорац нь сайн шалтгаантай ашгийн бус байгууллагуудын хамт буяны үйл ажиллагаа эрхлэхийг хүсэх нь үнэхээр аймшигтай юм.
|
||
Хэрэв та хүмүүсийг хаах эсвэл бусад хүмүүсийн цагийг үрэх дуртай бол Cloudflare-ийн ажилчдад зориулж зарим пицца захиалахыг хүсч магадгүй юм.
|
||
|
||
|
||
![](../image/cfdonate.jpg)
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Сайтыг дуусгавар болгох
|
||
</summary>
|
||
|
||
|
||
Хэрэв таны сайт гэнэт уналтанд орвол та юу хийх вэ?
|
||
Cloudflare нь хэрэглэгчийн тохиргоог устгаж байгаа эсвэл ямар ч анхааруулгагүйгээр үйлчилгээг зогсоосон гэсэн мэдээлэл байна.
|
||
Бид илүү сайн үйлчилгээ үзүүлэгч олохыг санал болгож байна.
|
||
|
||
![](../image/cftmnt.jpg)
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Хөтөч борлуулагчийн ялгаварлан гадуурхалт
|
||
</summary>
|
||
|
||
|
||
CloudFlare нь Firefox ашигладаг хүмүүст давуу эрх олгодог бөгөөд Tor-ээс дээш Tor-Browser-ийн бус хэрэглэгчдэд дайсагналтай ханддаг.
|
||
Үнэгүй javascript-г гүйцэтгэхээс татгалзсан Tor хэрэглэгчид мөн дайсагналцдаг.
|
||
Энэхүү хандалтын тэгш бус байдал нь сүлжээний төвийг сахисан байдал, эрх мэдлээ урвуулан ашигласан байдал юм.
|
||
|
||
![](../image/browdifftbcx.gif)
|
||
|
||
- Зүүн талд: Tor Browser, баруун талд: Chrome. Ижил IP хаяг.
|
||
|
||
![](../image/browserdiff.jpg)
|
||
|
||
- Зүүн талд: Tor Browser Javascript идэвхгүй болсон, күүкиг идэвхжүүлсэн байна
|
||
- Баруун талд: Chrome-ын Javascript-ыг идэвхжүүлсэн, күүкиг идэвхгүй болгосон
|
||
|
||
![](../image/cfsiryoublocked.jpg)
|
||
|
||
- Tor (Clearnet IP )гүйгээр QuteBrowser (жижиг хөтөч)
|
||
|
||
| ***Хөтөч*** | ***Хандалтын эмчилгээ*** |
|
||
| --- | --- |
|
||
| Tor Browser (Javascript идэвхжсэн) | нэвтрэх зөвшөөрөл |
|
||
| Firefox (Javascript идэвхжсэн) | нэвтрэх чадвар доройтсон |
|
||
| Chromium (Javascript идэвхжсэн) | нэвтрэх чадвар доройтсон |
|
||
| Chromium or Firefox (Javascript идэвхгүй болсон) | нэвтрэлт цуцлагдлаа |
|
||
| Chromium or Firefox (Күүкиг идэвхгүйжүүлсэн байна) | нэвтрэлт цуцлагдлаа |
|
||
| QuteBrowser | нэвтрэлт цуцлагдлаа |
|
||
| lynx | нэвтрэлт цуцлагдлаа |
|
||
| w3m | нэвтрэлт цуцлагдлаа |
|
||
| wget | нэвтрэлт цуцлагдлаа |
|
||
|
||
|
||
Аудио товчлуурыг хялбар сорилтыг шийдэхийн тулд яагаад ашиглаж болохгүй гэж?
|
||
|
||
Тийм, аудио товчлуур байдаг, гэвч Tor дээр ажиллахгүй байна.
|
||
Энэ товчин дээр дарахад та энэ мессежийг хүлээн авах болно:
|
||
|
||
```
|
||
Дараа дахин оролдоорой
|
||
Таны компьютер эсвэл сүлжээ нь автоматжуулсан асуулгуудыг илгээж байна.
|
||
Хэрэглэгчийг хамгаалахын тулд яг одоо бид таны хүсэлтийг боловсруулах боломжгүй байна.
|
||
Дэлгэрэнгүй мэдээллийг манай тусламжийн хуудаснаас авна уу
|
||
```
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Сонгогчийн дарангуйлал
|
||
</summary>
|
||
|
||
|
||
АНУ-ын муж улсын сонгогчид эцсийн эцэст оршин суугаа муж дахь төрийн нарийн бичгийн даргын вэб сайтаар дамжуулан саналаа өгөхийн тулд бүртгүүлдэг.
|
||
Бүгд найрамдах улсын хяналттай төрийн нарийн бичгийн дарга нарын газар Cloud нарийн бичгийн даргаар дамжуулан нарийн бичгийн даргын вэбсайтыг сурталчлах замаар сонгогчдыг дарамталдаг.
|
||
Cloudflare-ийн Tor хэрэглэгчдийг дайсагнасан хандлага, MITM-ийн байр суурь нь дэлхийн хяналт шалгалтын төвлөрсөн цэг болж, түүний хор уршигтай үүрэг нь ерөнхий сонгогчдод бүртгүүлэхээс татгалзаж байна.
|
||
Либералууд ялангуяа хувийн нууцыг хадгалах хандлагатай байдаг.
|
||
Сонгогчийн бүртгэлийн маягтууд нь сонгогчийн улс төрийн нам, хувийн хаяг, нийгмийн даатгалын дугаар, төрсөн огноо гэх мэт нууц мэдээллийг цуглуулдаг.
|
||
Ихэнх мужууд зөвхөн тэр мэдээллийн дэд хэсгийг олон нийтэд нээлттэй болгодог, харин Cloudflare хэн нэгэн санал өгөх бүртгэлд орохдоо энэ бүх мэдээллийг хардаг.
|
||
|
||
Төрийн баримт оруулах ажилтнуудын нарийн бичгийн дарга Cloudflare вэбсайтад өгөгдлийг оруулахдаа ашигладаг тул цаасан бүртгэл нь Cloudflare-ийг давж гарахгүй гэдгийг анхаарна уу.
|
||
|
||
| 🖼 | 🖼 |
|
||
| --- | --- |
|
||
| ![](../image/cfvotm_01.jpg) | ![](../image/cfvotm_02.jpg) |
|
||
|
||
- Change.org бол санал хураалт явуулж, арга хэмжээ авах алдартай вэбсайт юм.
|
||
“хаа сайгүй хүмүүс кампанит ажил эхлүүлж, дэмжигчдийг дайчлан, шийдвэр гаргагч нартай хамтран ажиллаж, шийдэл гаргахад чиглэж байна.”
|
||
Харамсалтай нь, Cloudflare-ийн түрэмгий шүүлтүүрээс болж ихэнх хүмүүс change.org-г огт харах боломжгүй байна.
|
||
Тэд өргөдөлд гарын үсэг зурахыг хориглож байгаа тул ардчилсан процессоос хасаж байгаа юм.
|
||
OpenPetition гэх мэт бусад гэрээгүй платформ ашиглах нь асуудлыг арилгахад тусална.
|
||
|
||
| 🖼 | 🖼 |
|
||
| --- | --- |
|
||
| ![](../image/changeorgasn.jpg) | ![](../image/changeorgtor.jpg) |
|
||
|
||
- Cloudflare-ийн "Афинийн төсөл" нь мужийн болон орон нутгийн сонгуулийн вэбсайтуудад аж ахуйн нэгжийн түвшний үнэгүй хамгаалалтыг санал болгодог.
|
||
Тэд "өөрсдийн сонгогчид сонгуулийн мэдээлэл, сонгогчдын бүртгэлд хандах боломжтой" гэж хэлсэн боловч олон хүмүүс зүгээр л сайтар үзэж чаддаггүй тул энэ нь худлаа юм.
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Хэрэглэгчийн тохиргоог үл тоомсорлох
|
||
</summary>
|
||
|
||
|
||
Хэрэв та татгалзсан бол та энэ талаар ямар ч имэйл хүлээж авахгүй гэж найдаж байна.
|
||
Cloudflare нь хэрэглэгчийн давуу талыг үл тоомсорлож, хэрэглэгчийн зөвшөөрөлгүйгээр гуравдагч этгээдийн корпорацитай өгөгдлийг хуваалцана.
|
||
Хэрэв та тэдний үнэгүй төлөвлөгөөг ашиглаж байгаа бол тэд заримдаа танд сар бүр захиалгаа авах талаар имэйл илгээдэг.
|
||
|
||
![](../image/cfviopl_tp.jpg)
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Хэрэглэгчийн өгөгдлийг устгах тухай худал ярьж байна
|
||
</summary>
|
||
|
||
|
||
Энэхүү хуучин cloudflare хэрэглэгчийн блог дээр бичсэнээр Cloudflare данс устгах талаар худлаа ярьж байна.
|
||
Өнөө үед олон компаниуд дансаа хаасны дараа эсвэл хаасны дараа таны өгөгдлийг хадгалдаг.
|
||
Ихэнх сайн компаниуд өөрсдийн нууцлалын бодлогод энэ тухай дурдсан байдаг.
|
||
Үүлэн асгах уу? Үгүй ээ, тийм биш.
|
||
|
||
```
|
||
2019-08-05 CloudFlare нь миний акаунтыг устгасан гэдгийг надад илгээсэн.
|
||
2019-10-02 Би CloudFlare-ээс "би үйлчлүүлэгч" гэсэн имэйлийг хүлээн авлаа.
|
||
```
|
||
|
||
Cloudflare нь "устгах" гэдэг үгийг мэддэггүй байсан.
|
||
Хэрэв үнэхээр хасагдсан бол энэ хуучин үйлчлүүлэгч яагаад имэйл хүлээн авсан бэ?
|
||
Тэрбээр Cloudflare-ийн нууцлалын бодлогод энэ талаар дурдаагүй болно.
|
||
|
||
```
|
||
Тэдгээрийн шинэ нууцлалын бодлого нь нэг жилийн турш хадгалагдах тухай дурьдаагүй болно.
|
||
```
|
||
|
||
![](../image/cfviopl_notdel.jpg)
|
||
|
||
Нууцлалын бодлого нь LIE юм бол Cloudflare-д та хэрхэн итгэж болох вэ?
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
<details>
|
||
<summary>дар
|
||
|
||
## Хувийн мэдээллээ хадгалах
|
||
</summary>
|
||
|
||
|
||
Cloudflare бүртгэлийг устгах нь хэцүү түвшинд байна.
|
||
|
||
```
|
||
"Бүртгэл" ангилал ашиглан тусламжийн билет илгээх,
|
||
зурвасын их биед данс устгах хүсэлтийг илгээх.
|
||
Устгахаас өмнө та өөрийн дансанд домэйн эсвэл зээлийн карттай байх ёсгүй.
|
||
```
|
||
|
||
Та энэ баталгаажуулах имэйлийг хүлээн авах болно.
|
||
|
||
![](../image/cf_deleteandkeep.jpg)
|
||
|
||
"Бид таны устгах хүсэлтийг боловсруулж эхэллээ" гэвч "Бид таны хувийн мэдээллийг үргэлжлүүлэн хадгалах болно."
|
||
|
||
Та үүнд "итгэж" чадах уу?
|
||
|
||
</details>
|
||
|
||
---
|
||
|
||
## Aliaj informoj
|
||
|
||
- Joseph Sullivan (Joe Sullivan) ([Cloudflare CSO](https://twitter.com/eastdakota/status/1296522269313785862))
|
||
- [Ex-Uber security head charged in connection with the cover-up of a 2016 hack that affected 57 million customers](https://www.businessinsider.com/uber-data-hack-security-head-joe-sullivan-charged-cover-up-2020-8)
|
||
- [Former Chief Security Officer For Uber Charged With Obstruction Of Justice](https://www.justice.gov/usao-ndca/pr/former-chief-security-officer-uber-charged-obstruction-justice)
|
||
|
||
|
||
---
|
||
|
||
## Дараагийн хуудас руу үргэлжлүүлнэ үү: [Cloudflare дуу хоолой](../PEOPLE.md)
|
||
|
||
![](../image/freemoldybread.jpg)
|
||
![](../image/cfisnotanoption.jpg)
|