The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен первый успешный способ атаки на SSL/TLS, opennews (?), 20-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Представлен первый успешный способ атаки на SSL/TLS"  –2 +/
Сообщение от дикий анон (?), 20-Сен-11, 11:00 
NoScript спасет отцов русской демократии.

Ответить | Правка | Наверх | Cообщить модератору

12. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Дмитрий (??), 20-Сен-11, 11:02 
нет
Ответить | Правка | Наверх | Cообщить модератору

15. "Представлен первый успешный способ атаки на SSL/TLS"  –3 +/
Сообщение от Корж (?), 20-Сен-11, 11:06 

Ага. То-то я смотрю на нем щас все переписывают. Начиная от qt и заканчивая целыми десктопами. Пре приложения вообще переписывают на js, перенося их в браузер. Такими темпами я думаю через 5 лет не останется ничего бинарного, все будет на жаваскриптах и дотнетах.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

73. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Макс (??), 20-Сен-11, 15:07 
на чём переписывают?
Ответить | Правка | Наверх | Cообщить модератору

21. "Представлен первый успешный способ атаки на SSL/TLS"  –1 +/
Сообщение от Аноним (-), 20-Сен-11, 11:12 
Не спасет. Принципиальная уязвимость реализации костылем не закрывается. No Script - костыль, к тому же бесполезный. Открой для себя по меньшей мере половину сайтов инета, которые без JS не функциональны. Вообще. Как минимум навигация пишется на JS. И как тебе Web 1.0 по W3C без JS вообще? Опаньки? Ну или кактус тебя устраивает?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

28. "Представлен первый успешный способ атаки на SSL/TLS"  +4 +/
Сообщение от Lain_13email (?), 20-Сен-11, 11:35 
Пользователи ноускрипта просто разрешают нужные сайты. Нормальные люди навигацию на сайте жестко завязанную на JS или, боже упаси, Flash не делают (если сайт не целиком на флэше). Так что лазить по инету без скриптов и разрешать их только на сайтах (или с сайтов), которым доверяешь, не такая и большая проблема как кажется. Я им пользовался некоторое время.

Более того, можно настроить NoScript так, что он автоматически разрешаеет все скрипты с текущего домена или субдомена. Правда что б пользоваться этим режимом нужно понимать, что по левым ссылкам ходить с ним чревато, но зато все эти упоротые менюшки на скриптах гарантированно будут работать.

Фишка ноускрипта в том, что он позволяет ограничить выполнение скриптов только скриптами с определённых сайтов и если браузер пытается скачать скрипт из не доверенного источника, то он и не выполняется. В случае с iframe подразумевается встраивание одного сайта в другой. В такой ситуации даже если скрипты будут разрешены на текущем сайте они не будут работать во фрейме (если он не с того же сайта).

Это конечно костыль в данном случае, но крайне эффективный иснтрумент если хочется избавиться от здоровенной части рекламы и трекинга в интернете. А если учесть, что он ещё и умеет работать в режиме флэшблока разрешая выполнение флэш-роликов только по запросу пользователя…

Ответить | Правка | Наверх | Cообщить модератору

30. "Представлен первый успешный способ атаки на SSL/TLS"  +1 +/
Сообщение от Аноним (-), 20-Сен-11, 11:39 
> Я им пользовался некоторое время.

И почему же перестал?

Ответить | Правка | Наверх | Cообщить модератору

47. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 13:18 
А что, AdBlock и Squid уже отменили с баннерорезками?
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

130. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от XoRe (ok), 21-Сен-11, 12:31 
> А что, AdBlock и Squid уже отменили с баннерорезками?

Squid - редкое явление у крупных провайдеров и просто на безлимитных тарифах.
Тем более настройка сквида для резки баннеров.
Не знаю, используется ли он ещё у буржуев (когда 30 мегабит за 50$ - накой там squid?).

Ответить | Правка | Наверх | Cообщить модератору

70. "Представлен первый успешный способ атаки на SSL/TLS"  –1 +/
Сообщение от Кирилл (??), 20-Сен-11, 15:02 
Хомяки и слов таких не знают, а именно они создают основной вал инет-торговли.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

75. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Xasd (ok), 20-Сен-11, 15:15 
> Нормальные люди навигацию на сайте жестко завязанную на JS <...> не делают

связанно это только-ЛИШЬ с тем что есть опасность неработоспособности такого сайта на MsIE (и Opera, конешноже, как лучший друг IE :))

еслибы не MsIE -- то давным давно-бы маршрутизация сайта переехала-бы из серверной части на клиенскую часть (тоесть переехалабы на Javascript, и все странички выглядилибы как -- my-site.org/#!/my_first_page , my-site.org/#!/my_first_page/sub_page , my-site.org/#!/my_second_page , my-site.org/#!/my_second_page/+param_name/param_value , ... )

....этобы одновременно:

1. разгрузило-бы серверную часть (которая по большей части -- занималась-бы только обеспечением связи с [моделью, из Model-View-Controller] базой данных для XMLHttpRequest-запросов)

2. и ускорилобы работу навигации сайтов на клиенской стороне -- так как шаблонизатор (визуальный стиль сайта) и маршрутизация/навигация -- полностью отрабатывались-бы локально на компьютере

3. многократно ускорило-бы работу выдачи сетевого-трафика из сервера, так как весь НЕ-динамический контент может отдаваться крайней-эффективным способом (или не передаваться вообще, если уже таковой есть в кэше на клиенской стороне) по сравнению с этими ПыхПых-скриптами (которые на каждый запрос генерируют кучу одних и техже действий, а потом ещё и передают данные которые на 75% "оказываются" точ-в-точ как и данные из прошлого запроса... где эффективность??? :):))..

----------

и только (повторюсь ещё раз) скажите спасибо говнобраузеру (и его говнокомпании) Microsoft Internet Explorer :-) , за то что вы до сих можете лазить по интернетам через свои NoScript-плугины :-D

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

33. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 11:42 
>И как тебе Web 1.0 по W3C без JS вообще?

Кошерно. Почитай комменты к новости про браузер Dillo.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

48. "Представлен первый успешный способ атаки на SSL/TLS"  +3 +/
Сообщение от MrClon (?), 20-Сен-11, 13:19 
> Не спасет. Принципиальная уязвимость реализации костылем не закрывается. No Script - костыль,
> к тому же бесполезный. Открой для себя по меньшей мере половину
> сайтов инета, которые без JS не функциональны. Вообще. Как минимум навигация
> пишется на JS. И как тебе Web 1.0 по W3C без
> JS вообще? Опаньки? Ну или кактус тебя устраивает?

Уже довольно давно пользуюсь NoScript. Большинство юзабельны без JS (да, кое что расползается и нет некоторых свистоперделок, ну и что).
Ну и выборочных разрешений для доверенных сайтов никто не отменял.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

62. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 14:48 
>> Не спасет. Принципиальная уязвимость реализации костылем не закрывается. No Script - костыль,
>> к тому же бесполезный. Открой для себя по меньшей мере половину
>> сайтов инета, которые без JS не функциональны. Вообще. Как минимум навигация
>> пишется на JS. И как тебе Web 1.0 по W3C без
>> JS вообще? Опаньки? Ну или кактус тебя устраивает?
> Уже довольно давно пользуюсь NoScript. Большинство юзабельны без JS (да, кое что
> расползается и нет некоторых свистоперделок, ну и что).
> Ну и выборочных разрешений для доверенных сайтов никто не отменял.

Да-да, CA тоже доверенные. Как бы. Были. И типа доверенные сайты не ломаются, да?

Ответить | Правка | Наверх | Cообщить модератору

65. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Michael Shigorinemail (ok), 20-Сен-11, 14:50 
> Ну или кактус тебя устраивает?

Пробовали?

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

100. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 17:13 
Против MITM тебя никакой NoScript не спасет. Просто скрипты будут встраиваться в доверенные тобой страницы, или у тебя все страницы через SSL?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру