The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla заблокировала сертификаты удостоверяющего центра Dar..., opennews (??), 10-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Mozilla заблокировала сертификаты удостоверяющего центра Dar..."  –1 +/
Сообщение от эксперт по всему (?), 10-Июл-19, 12:28 
А какие есть варианты:
1. Решает вендор браузера (имеет своё собственное CA-хранилище)
2. Решает вендор ОС (браузер использует хранилище ОС)
3. Решает пользователь (сам качает себе CA - откуда? ну т.е. доверяет какому-то ресурсу, который хранит CA-шки)
Вот недавно, скачал исходники curl, скомпилял, а никаких предустановленных CA нет, при попытке качнуть файл по https ругается на то, что не может проверить сертификат. Либо качаете с -k (и привет злодеям MITM), либо не качаете. Ну в итоге пришлось скопипастить папку с CA из какого-то установленного debian.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

85. "Mozilla заблокировала сертификаты удостоверяющего центра Dar..."  +/
Сообщение от Аноним (85), 10-Июл-19, 21:51 
В случае с curl'ом можно было и без сертификата качнуть. Каковы шансы того, что следящий за вами "злодей посередине" знает, что вы вот-вот захотите скачать себе curl и быстренько поменяет в нём исходники (причём так, чтобы вы не заметили), скомпроментирует конкретно этот канал связи (таки https не одними сертификатами сыт, шифрование всё равно есть и оно весьма гуд) и подсунет вам не то, что вы видели на сайте? С таким подходом можно не доверять даже проводам интернета внутри своего дома, не только снаружи.
Ответить | Правка | Наверх | Cообщить модератору

93. "Mozilla заблокировала сертификаты удостоверяющего центра Dar..."  +/
Сообщение от пох. (?), 10-Июл-19, 23:38 
> С таким подходом можно не доверять даже проводам интернета внутри
> своего дома, не только снаружи.

ну внутри-то дома любознательный п...р (неточтовыподумали, но запрещено опеннетом) Сирожа как раз более вероятно что-нибудь такое устроит - кстати, и знает он о тебе побольше товарищмайора.

а вот тому подсовывать тебе неправильный curl... мда... приснится же ж такое.


Ответить | Правка | Наверх | Cообщить модератору

105. "Mozilla заблокировала сертификаты удостоверяющего центра Dar..."  +/
Сообщение от Аноним (105), 11-Июл-19, 11:12 
Вообще-то, большую часть дистрибутива curl-а занимает большой файл сертификатов. Только, чтобы curl его использовал, нужно его явно указывать в командной строке.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру