The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ассоциации провайдеров США выступили против централизации пр..., opennews (??), 02-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


116. "Ассоциации провайдеров США выступили против централизации пр..."  +/
Сообщение от вейланд (?), 03-Окт-19, 00:02 
Пока ещё гугл браузер и андроид принимают любые сертификаты. Лягушка ещё может выпрыгнуть.
Ответить | Правка | Наверх | Cообщить модератору

128. "Ассоциации провайдеров США выступили против централизации пр..."  +/
Сообщение от пох. (?), 03-Окт-19, 07:41 
пока еще версия с дохлым даже не выпущена. А принимает ли она любые сертификаты и какие именно - это ищи в коде сам. Вполне могу поверить, что pkp для ЭТИХ целей вовсе и не отключен.

Ответить | Правка | Наверх | Cообщить модератору

175. "Ассоциации провайдеров США выступили против централизации пр..."  –1 +/
Сообщение от Аноним (139), 03-Окт-19, 18:30 
То есть вы допускаете вероятность, что гугловый браузер пойдёт в гугл по HTTPS и не проверит идентичность гуглового сертификата?
Ответить | Правка | Наверх | Cообщить модератору

186. "Ассоциации провайдеров США выступили против централизации пр..."  +/
Сообщение от пох. (?), 04-Окт-19, 19:05 
> То есть вы допускаете вероятность, что гугловый браузер пойдёт в гугл по
> HTTPS и не проверит идентичность гуглового сертификата?

учитывая показанный код, демонстрирующий феерический радиус кривизны ногорук гугломакак (причем ведь не одна нагадила, цельный, небось, code review советом стаи этот трэш прошел) - допускаю, что да, бросившись отключать "небезопастный" pkp - могли пойти наиболее простым путем и отломать где-то в низкоуровневом коде, который вызывается во всех случаях, когда нужна проверка, один такой на весь браузер.

Это ведь позволило разом решить широкий спектр проблем - от корпоративных дешифрующих прокси до wifi с captive portal.

Немножко упростило жизнь желающим порыться в том, что на самом деле гуглозонд сливает папаше, но лишь немного - всегда можно взять хромиум и похачить проверку даже если она там есть. (это вам не ios или картавая)

Ну и при выборе "получить телеметрию, но поделиться еще и с товарищмайором, или не поделиться, и получить хрен на блюде" делатели-правой-рукой, по-моему, не задумываются.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру