Show newer

Первый вход в RetroShare: как найти сотоварищей

В RetroShare нельзя «найти людей» в привычном смысле. Здесь не ищут, здесь договариваются. Это ключевой сдвиг мышления, без которого первый вход всегда будет пустым.

Первое, что нужно принять: в РШ нет глобального лобби. Пустота после установки — не баг, а честное состояние сети без связей. Пока у тебя нет доверенных контактов, у тебя буквально нет сети.

Базовый способ — внеполосный контакт.
Сотоварищи находятся вне RetroShare. Это знакомые, коллеги, участники тематических сообществ, люди из Matrix, XMPP, IRC, Mastodon, форумов. Любая площадка, где можно безопасно обменяться ключами. РШ начинается не с кнопки «поиск», а с фразы «вот мой ключ».

Второй путь — контрольный союзник.
Самый надёжный вариант для первого входа — собственный второй инстанс или человек, с которым заранее согласован эксперимент. Это снимает неопределённость: если связь не установилась, проблема техническая, а не социальная.

Третий путь — тематические острова.
Существуют небольшие сообщества RetroShare, живущие вокруг идей: приватность, P2P, darknet-исследования, оффлайн-активизм. Они не рекламируются широко именно потому, что сеть не рассчитана на поток случайных людей. Вход туда всегда начинается с диалога, а не с клика.

Что не работает.
Публичные ключи «в никуда». Ожидание, что кто-то сам добавится. Надежда на автопоиск. Это мышление централизованных сетей, перенесённое в среду, где оно не имеет смысла.

Как понять, что сотоварищ найден.
Контакт появляется онлайн. Соединение держится. Начинают работать сервисы: чат, форумы, обмен. В этот момент RetroShare перестаёт быть абстракцией и становится средой общения.

Итог простой:
в RetroShare сначала появляются люди,
и только потом — сеть.

matrix.to/#/!xyReAHNPHtEHLAgyU

Это важно, потому что зависимость на уровне государства почти всегда «протекает вниз» — в инфраструктуру, сервисы и повседневные практики.

**1. Цепочки поставок → контроль над технологиями**
Когда страна опирается на одного внешнего поставщика (железо, сетевое оборудование, ПО), она фактически делегирует часть контроля. Это не только про «шпионские закладки», а про обновления, стандарты, совместимость и возможность отключения или деградации сервисов. Для пользователя это превращается в риск утечек, навязанных обновлений и отсутствия альтернатив.

**2. Концентрация платформ → меньше приватности**
Чем уже круг экосистем (мессенджеры, облака, маркетплейсы), тем легче централизованно собирать и коррелировать данные. Метаданные (кто, когда, с кем, откуда) зачастую ценнее содержимого. При высокой зависимости такие платформы получают фактическую монополию — а значит, и максимальный обзор над поведением пользователей.

**3. Нормы и стандарты → как именно обрабатываются ваши данные**
Тот, кто задаёт правила (криптография, требования к хранению, доступ госорганов), определяет уровень защиты по умолчанию. Если стандарты приходят извне, вместе с ними приходят и практики доступа к данным. Это влияет на всё: от шифрования в мессенджерах до того, где физически лежат ваши бэкапы.

**4. Уязвимость инфраструктуры → сбои и давление**
Критические сервисы (связь, платежи, логистика) при зависимости легче подвергаются внешнему давлению — политическому или экономическому. В итоге страдают не только бизнесы, но и обычные пользователи: нестабильные сервисы, блокировки, «внезапные» изменения правил.

**5. Ассиметрия информации → вы видимы, система — нет**
Централизованные экосистемы делают пользователя максимально прозрачным, но сами остаются «чёрным ящиком». Это снижает возможность аудита и осознанного выбора, а значит — повышает риски злоупотреблений.

---

**Что из этого следует на практическом уровне**

* **Диверсификация**: не держать всё в одной экосистеме (почта, облако, мессенджеры).
* **Шифрование по умолчанию**: использовать решения со сквозным шифрованием там, где это возможно.
* **Контроль обновлений и ПО**: предпочитать прозрачные, проверяемые решения и понимать, откуда приходят апдейты.
* **Минимизация данных**: делиться только необходимым; регулярно чистить аккаунты и разрешения.
* **Резервирование**: офлайн-бэкапы и альтернативные каналы связи на случай сбоев.

Итог: макроуровневая зависимость формирует микроуровневые риски. Даже если речь не про ИТ напрямую, сегодня почти любой аспект жизни проходит через цифровую инфраструктуру — а значит, вопросы приватности и безопасности становятся системными, а не «только для айтишников».

За последние годы тезис о «недопустимости превращения России в колонию Запада» стал устойчивой частью публичной риторики. Он регулярно воспроизводится с начала 2000-х и закрепился как базовая идеологема после мюнхенской речи 2007 года.

При этом в ретроспективе сложно найти признаки того, что западные страны ставили задачу институционального подчинения России, включая период 1990-х годов.

На практике же наблюдается иная динамика: растёт зависимость от Китая как ключевого экономического партнёра. Экспорт сырья переориентирован на восток, зачастую на менее выгодных условиях, параллельно увеличивается импорт китайской продукции. Расширяется доступ китайских компаний к природным ресурсам, включая лесной сектор.

В обмен Россия получает политические декларации о стратегическом партнёрстве и инфраструктурные проекты, значительная часть которых остаётся на стадии переговоров.

Таким образом, на фоне заявленного курса на суверенитет усиливается модель, в которой критическая зависимость концентрируется вокруг одного внешнего партнёра, что создаёт долгосрочные экономические риски.

matrix.to/#/!vFghCaGskTTqrJizg

Дежурная замена бордюров в Москве. Недавно уложенные хорошие бордюры снова заменяют новыми. Распилы и откаты сами себя не освоят.

В бюджетах огромные дефициты, денег местами не хватает даже на лекарства и ремонт школ. Но у путинских чиновников все стабильно. Воровать продолжают при любой погоде и экономической ситуации.

Огромный привет российскому малому бизнесу, который под предлогом безденежья сейчас облагают непомерными налогами и поборами. Все это ради того, чтоб у Собянина не кончались денежки на бордюрчики.

Software estimates:

"2 days" = 2 weeks
"2 weeks" = next quarter
"almost done" = please stop asking

Когда Невзлин прав, то он прав. Грех не поддержать верные слова.

#Израиль
#Невзлин
#ООН
#Новости

Агент Джонсон вышел из Матрицы и вошёл в мир меча и магии. И правильно сделал, учитывая спад рынка IT.
Deathstalker, 2025 — малобюджетный канадский фэнтези-фильм с практическими эффектами и великолепной покадровой кукольной анимацией в духе великого Рэя Харрихаузена.
#larrrt

Президент Румынии заявил, что российский дрон попал в дом в Галаце из-за работы украинской ПВО
ru.themoscowtimes.com/2026/05/
{2026-05-29 - 23:58:00}

Очередные судьбы уходящей эпохи, конец 80-х
Очередная книга, очередной роман о временах меняющейся страны глазами взрослеющих школьников.

«Двадцать шестой» — трогательная, простая и очень живая история о нескольких московских школьниках, которые взрослеют во второй половине 1980-х годов на фоне перестройки. Их повседневная жизнь состоит из дворов, трамваев, больничных будней, музыкальной школы, первых влюблённостей, дружбы, семейных проблем и страны, которая меняется буквально на глазах.

Пустые магазины, очереди, бесконечная беготня по гастрономам. Мечты о красивой одежде и дефицитных вещах. Посылки от родственников из-за границы, превращающиеся в событие для всей семьи. Квартиры, постепенно становящиеся продовольственными складами из-за привычки запасать всё впрок. Первые рыночные эксперименты и ощущение, что привычный мир начинает жить по новым правилам.

Одним из важных эпизодов становится землетрясение в Спитаке в 1988 году, когда дети вместе с учителями собирают посылки для пострадавших. Через такие события герои впервые сталкиваются с чужой бедой, ответственностью и пониманием того, что большой мир существует далеко за пределами их двора.

#книги #чтение #литература

@shuro мой блокиратор скриптов даже не прогрузит эту страницу с QR-кодом.

@limping так громоптица - не "обычная почтовая программа", а куча блоатвари, в которую вкорячены куски браузера, да ещё и с ржавчиной. то есть, эталонное ненужно на машине. для меня вообще табу. у меня используется Sylpheed - компактный клиент, написанный на чистой сишке. ничего не жрёт, никакие HTML там не поддерживаются, а заодно там нет всякого ненужно а-ля календари событий, и прочего копрорастического говна которое поползло в опенсорц из Аутглюка. это всё надо гнать ссаными тряпками.
@limping и да, твоя паранойя насчёт TLS тоже мимо. "удостоверяюшим ценром" в сетевой криптографии может быть любой выбранный мной лично сервер, еслия его добавлю в доверенные. так оно и делается для всех локальных сетей, собственно. а, например, путлерские CA у меня из всех списков везде выпилены. я им не доверяю. так что всё это системы настройки на твоём сервере, не более.
@limping >SSL ведь использует certificate, который вообще должен быть из удостоверяющего центра.
ты какую-то хуйню написал. не позорься, просвещайся насчёт криптографии. я даже не пойду читать это безграмотное дерьмо.
@limping >Он же ничего не выпускает для GMail, ни паролей, нифига.
вот в этом и проблема. пароли, ключи и прочее я выпускаю сама и контролирую. а токены - нет.
@wthinker @limping а там даже не OAuth, там какая-то чисто гугловская херня, копрорастическая. и я считаю, что софт не должен раскорячиваться под копрорастов. это нарушение стандартов. в протоколе SMTP такого нет.
@shuro @wthinker @limping да даже не пароли, а RSA ключи. вот прекрасная идея, надёжная и рабочая. но почему-то копрорасты упорно обходят её стороной. видимо, потому что слишком надёжная: нельзя сделать бэкдоры.
@iron_bug @shuro @limping Меня этот момент тоже раздражает полной нелогичностью. Потому что вероятность утечки данных с OAuth как минимум вдвое выше, чем пароля или ключа.
@shuro @limping в норме - да. но гугл придумал какую-то хуйню, что ты "не пользуешься" мылом, если получаешь почту, но ничего не отправляеешь. а отправлять там стало нельзя с помощью нормальных почтоыйх агентов без всякой припизди. поэтому раз в погода или типа того надо зати через их идиотский веб-интерфейс и отправить что-нибудь типа "test connection" на свой же адрес. и вот тут может вылезти подобная херня.
а ещё иногда работодатели используют гугломит, который тоже может выебнуться и что-нибудь потребовать, если ты в норме не логинишься в гугле и не схраняешь куки. а я, конечно, этого не делаю.

@iron_bug я полагаю, ты и не ходишь на сайты, где потребуется такая капча.
@shuro

@shuro ну,судя по картинке, там есть альтернативные варианты. какие-то наушники и глаз нарисованы. никогда это не пробовала нажимать, но если действительно будут требовать "распознать" капчу, то, наверное, придётся перейти на эти способы. я не сраный биоробот, чтобы эти чисто технические коды читать глазами.
Show older
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.