The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Казахстан возобновил попытки перехвата HTTPS-трафика, opennews (?), 06-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –15 +/
Сообщение от Аноним (29), 06-Дек-20, 22:35 
Я просто напоминаю, что в РФ это практика вполне себе работает, и как я понимаю магистральные провайдеры замечательно сотрудничают. И даже серт принимается за валидный, просто это какой-то другой мутный серт — их есть несколько видов левых сертов.
Ответить | Правка | Наверх | Cообщить модератору

36. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +13 +/
Сообщение от АнонимныйАноним (?), 06-Дек-20, 22:44 
А можно подробнее? Если бы это работало, то крику было бы на порядок больше.
Ответить | Правка | Наверх | Cообщить модератору

61. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –11 +/
Сообщение от Аноним (29), 06-Дек-20, 23:32 
А смысл кричать? Внимательней присмотритесь к сертификатам "любимых" сайтов. Никто в мире как я понимаю сейчас не проверяет настоящий ли это вообще серт и кем и кому он выдан, не работает это как заявлено. Если возможность есть, её используют, когда придёт время, потом можно будет свалить на "украденные хакерами ключи" и всё остальное, и даже найдутся те, кто в это поверит.
Ответить | Правка | Наверх | Cообщить модератору

65. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +4 +/
Сообщение от Аноним (29), 06-Дек-20, 23:40 
Пока что гугл и компания прикладывают все усилия, чтобы максимально упростить незаметный mitm. Об этом что-то тоже никто не кричит. Настоящий используемый сертификат может быть совершенно любым, и в браузере он НИГДЕ не отобразится. Это ли не достижение? Я проверял лично, даже банально с switchyomegа трафик отправляется на сервер и выглядит защищённым, когда это не так и трафик подписан сертификатом посредника (что не отображается нигде). Это достижение последних нескольких лет, раньше этой технологии не существовало в браузерах.
Ответить | Правка | Наверх | Cообщить модератору

68. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +2 +/
Сообщение от Аноним (26), 06-Дек-20, 23:44 
С гуглом у нас тесная связь же. Без гуглофона нынче никак вообще.
Ответить | Правка | Наверх | Cообщить модератору

99. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –2 +/
Сообщение от Аноним (76), 07-Дек-20, 00:11 
> Никто в мире как я понимаю сейчас не проверяет настоящий ли это вообще серт и кем и кому он выдан

DNS CAA, CT? Не, не слышал? Спалили бы очень быстро, методы есть.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

126. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +2 +/
Сообщение от Аноним (29), 07-Дек-20, 00:45 
Я спалил (не знаю быстро или нет, но первые случаи ещё 7 лет назад заметил) дальше чё делаем? С шифрованным dns трафиком коннект либо дропается, либо по обстоятельствам (можно даже получить нормальный доступ, только подсети миллиардами айпишников переблочены давно и это маловероятно). С нешифрованным, подсовывается несколько вариантов DPI сертификатов. Насколько я заметил, последние годы в мире активно перенимают передовой российско-китайский опыт в этой области, и в т.н. "странах первого мира" заинтересованы в контроле ничуть не меньше (а скорее даже больше).
Ответить | Правка | Наверх | Cообщить модератору

352. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +1 +/
Сообщение от AlexYeCu_not_logged (?), 07-Дек-20, 09:38 
>С шифрованным dns трафиком коннект либо дропается

Шта?

Ответить | Правка | Наверх | Cообщить модератору

491. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноним (462), 07-Дек-20, 14:50 
он про маскировку под dns протокол видимо, подробнее гугли готовые инструменты ValdikSS
Ответить | Правка | Наверх | Cообщить модератору

505. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноньимъ (ok), 07-Дек-20, 15:13 
> А можно подробнее? Если бы это работало, то крику было бы на
> порядок больше.

Так крику было много, когда многие сайты случайным образом переставали работать по всему миру год где-то назад, тогда всё свалили на баги в браузерах.

Были массовые ошибки сертификатов, причём там реальная галиматья прилетела вместо корневого серта.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

39. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +9 +/
Сообщение от Аноним (26), 06-Дек-20, 22:45 
В РФ с её вконтактами вообще нет смысла заморачиваться. Школота и так спокойно там себе на статьи зарабатывает.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

60. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –2 +/
Сообщение от Аноним (58), 06-Дек-20, 23:32 
Ну да, кто бы мог подумать, что за базар отвечать надо
Ответить | Правка | Наверх | Cообщить модератору

66. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +5 +/
Сообщение от Аноним (26), 06-Дек-20, 23:42 
А перед кем отвечать то? Перед собеседником, или перед тем, кто втихаря этот "базар" подслушал?
Ответить | Правка | Наверх | Cообщить модератору

164. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +5 +/
Сообщение от Аноним (-), 07-Дек-20, 01:57 
Перед путинскими дружками-миллиардерами, совокупное богатство которых превысило бюджет РФ
Ответить | Правка | Наверх | Cообщить модератору

346. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноним (346), 07-Дек-20, 09:20 
Ну да, законы работают только в пользу рукопожатых.

Тут другое смешно: не важно, кто нынче хан Верхней Тундры, борцунишки с нижних ярусов все равно будут за базар в места не столь отдалённые уезжать. Недоумевая: "а нас-то защо?"

Ответить | Правка | Наверх | Cообщить модератору

538. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –4 +/
Сообщение от Michael Shigorinemail (ok), 07-Дек-20, 16:33 
> Перед путинскими дружками-миллиардерами,
> совокупное богатство которых превысило бюджет РФ

Странно одно: почему РФ, а не планеты.  Запросите свежую методичку, но главное -- не додумайтесь сверять по первоисточнику (форбсовская сотня vs штатовские долги), может травмировать неокрепшую психику.

Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

542. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –2 +/
Сообщение от Michael Shigorinemail (ok), 07-Дек-20, 16:42 
> А перед кем отвечать то?

А это хороший вопрос.

Вот возьмём того недоумка, что над девчонкой на камеру измывался, а потом хайпа же ради заморозил до смерти.

Вы бы как выбрали -- отдать родителям девчонки в качестве собеседника, устроить над ним то же самое (кидаешь донатик -- ещё водичкой поливает), или всё-таки пусть уж лучше государство громоздко, но накажет по каким-никаким, но общим правилам?

Думаю, главное тут -- в любом случае наличие понимания, что отвечать придётся.  А именно на иллюзии обратного и строятся катастрофы -- как маленькие личные, так и государственные и вовсе планетарного масштаба.

Спросите тех фрицев при встрече, предупреждали ли их, что могут и убить.  Или каких-нибудь датчан со шведами -- догадывались ли, что идти в СС или  там отгружать руду может закончиться тоже вовсе не прибыльно "после окончательного решения русского вопроса".

А мне вот ещё перед Богом за _каждое_ дело, слово, даже мысль отвечать.

PS: s/обычного/обратного/ -- занятная описка вышла...

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

642. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –1 +/
Сообщение от пох. (?), 07-Дек-20, 22:40 
> Спросите тех фрицев при встрече, предупреждали ли их, что могут и убить.  

Предупреждали. Они "Готскую войну", оказывается, в школе не просто читали, а обсуждали. В отличие от тебя, между прочим.

Ответить | Правка | Наверх | Cообщить модератору

91. Скрыто модератором  –5 +/
Сообщение от Клыкастый (ok), 07-Дек-20, 00:08 
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

110. Скрыто модератором  +6 +/
Сообщение от Аноним (26), 07-Дек-20, 00:18 
Ответить | Правка | Наверх | Cообщить модератору

127. Скрыто модератором  +1 +/
Сообщение от anonymous (??), 07-Дек-20, 00:46 
Ответить | Правка | Наверх | Cообщить модератору

137. Скрыто модератором  +/
Сообщение от Аноним (26), 07-Дек-20, 01:00 
Ответить | Правка | Наверх | Cообщить модератору

165. Скрыто модератором  +/
Сообщение от Аноним (-), 07-Дек-20, 01:58 
Ответить | Правка | Наверх | Cообщить модератору

173. Скрыто модератором  +1 +/
Сообщение от Ordu (ok), 07-Дек-20, 02:14 
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

229. Скрыто модератором  +/
Сообщение от anonymous (??), 07-Дек-20, 04:25 
Ответить | Правка | Наверх | Cообщить модератору

243. Скрыто модератором  +/
Сообщение от Ordu (ok), 07-Дек-20, 05:07 
Ответить | Правка | Наверх | Cообщить модератору

146. Скрыто модератором  –4 +/
Сообщение от zzz (??), 07-Дек-20, 01:14 
Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

167. Скрыто модератором  +/
Сообщение от Аноним (-), 07-Дек-20, 02:03 
Ответить | Правка | Наверх | Cообщить модератору

181. Скрыто модератором  +/
Сообщение от zzz (??), 07-Дек-20, 02:31 
Ответить | Правка | Наверх | Cообщить модератору

232. Скрыто модератором  +/
Сообщение от псевдонимус (?), 07-Дек-20, 04:33 
Ответить | Правка | Наверх | Cообщить модератору

293. Скрыто модератором  –3 +/
Сообщение от zzz (??), 07-Дек-20, 06:46 
Ответить | Правка | Наверх | Cообщить модератору

537. Скрыто модератором  +/
Сообщение от Michael Shigorinemail (ok), 07-Дек-20, 16:31 
Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

221. Скрыто модератором  +1 +/
Сообщение от Аноньимъ (ok), 07-Дек-20, 04:10 
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

307. Скрыто модератором  +2 +/
Сообщение от псевдонимус (?), 07-Дек-20, 07:14 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру