The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доверие к Let's Encrypt обеспечено во всех списках корневых ..., opennews (ok), 06-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  –1 +/
Сообщение от user (??), 07-Авг-18, 10:58 
>Можешь предложить лучше — валяй.

Считать https незащищённым каналом, естественно. Так можно немного усложнить жизнь некоторым редискам (похоже на шифрование в торрентах), но для настоящей безопасности нужно что-то другое.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

22. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +1 +/
Сообщение от нах (?), 07-Авг-18, 12:35 
> Считать https незащищённым каналом, естественно.

он защищенный - просто неаутентифицированный. То есть если хакер Васья влез к тебе mitm'ом - от Пети, подключившего сниффер, вы с ним все еще защищены.

ну а для остального есть другие пути удостовериться, что Вася сегодня не работает (а Петя с пассивным сниффером и дальше будет сосать).

При этом вариант подписи CA, зачем-то считаемый по определению достоверным и неотключаемым - на самом деле самый сомнительный и ненадежный. Но надежный гуглю не нужен.

Ответить | Правка | Наверх | Cообщить модератору

52. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от freehckemail (ok), 08-Авг-18, 16:56 
>> Считать https незащищённым каналом, естественно.
> он защищенный - просто неаутентифицированный.

Да вы оба правы. Просто у вас разные представления о том, что значит "защищённый".

В принципе, https большинство ламерских атак типа сниффа и спуфинга -- отметает. Атаки на CA как вектор остаются, но доступны уже весьма узкому кругу лиц.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру