The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS, opennews (??), 27-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


57. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +3 +/
Сообщение от Anonim (??), 27-Фев-21, 17:43 
> А роутер свой как вы настраив ать собираетесь. Такие вещи везде по http делаются.

Вот в роутере-то как раз https-только фичу и стоило бы приделать. А то всюду Телнет и HTTP - роутер нудисткого пляжа... :)))

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

189. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Аноним (-), 28-Фев-21, 04:38 
> Вот в роутере-то как раз https-только фичу и стоило бы приделать. А
> то всюду Телнет и HTTP - роутер нудисткого пляжа... :)))

Ну так расскажи на что этот сертификат должен быть выдан. На 192.168.0.1 какой-нибудь? Блин, а он не уникальный, сосед тоже с таким адресом. И если любой серт катит как 192.168... - тогда от чего он, собственно, "защищает"? Ведь можно поставить хоть вообще совершенно левый девайс, а вы никакого подвоха не заметите и спокойно введете логины-пароли хоть вообще в вон тот кастомный девайс, который радостно это залоггит и сольет хакерам на радость. Более того - настройка роутера сначала. А сеть появится - потом!

Если с ssh это еще как-то решаемо, как раз тем фактом что там ключи никем не подписаны и примерно как с самоподписанным сертом, спрашивают доверять ли хосту c ключом XX:YY:ZZ:AA:BB.... - то все остальные варианты не особо и работают, а смысл в вон том варианте для именно веба с гулькин нос. В ssh то идентификатор хоста проверяется и неизвестных посылают в пень, предполагая что админ так менеджит относительно небольшое количество известных хостов. Но с вебом это не очень работает, там ходят на неопределенный круг сайтов и возможны злоупотребления типа подмены устройства на соседнее, которому морду нарисовали такую же - чтобы логин-пароль собрать. А потом можно порулить как белому человеку.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру