The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Казахстан возобновил попытки перехвата HTTPS-трафика, opennews (?), 06-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


82. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноним (12), 07-Дек-20, 00:01 
Предположим, что какой-то удостоверяющий центр прогнулся под власть имущих и выдал им корневой сертификат, который позволит прозрачно подменить трафик. Понятно, что сертификат подменённый от оригинального отличаться будет. Но оба будут валидными. Есть ли способ проверить какой сертификат был у сайта когда-то или из других стран? Не вручную бы.
Ответить | Правка | Наверх | Cообщить модератору

90. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +1 +/
Сообщение от Сейд (ok), 07-Дек-20, 00:08 
Установи зонд RIPE Atlas.
Ответить | Правка | Наверх | Cообщить модератору

337. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +3 +/
Сообщение от Аноним (337), 07-Дек-20, 08:40 
Плюсую, здесь "зонд" это именно зонд, а не шпионское ПО.
Ответить | Правка | Наверх | Cообщить модератору

339. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +1 +/
Сообщение от Аноним (337), 07-Дек-20, 08:41 
+ OONI Probe
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

94. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноним (26), 07-Дек-20, 00:10 
ssl pinning
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

383. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +2 +/
Сообщение от пох. (?), 07-Дек-20, 10:28 
нету никакого пиннинга. Ни в хромоге во всех ста шкурках, ни в мурзиле, ни даже (!) в palemoon.
Очень несесьюрная технология - ведь админ мог НЕЧАЯННО заблокировать сам свой сайт! Надо ему, бедняжечке, срочно-срочно помочь.

Ответить | Правка | Наверх | Cообщить модератору

633. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноним (337), 07-Дек-20, 22:02 
HPKP deprecated и его активно выпиливают отовсюду.
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

115. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –1 +/
Сообщение от Аноним (169), 07-Дек-20, 00:22 
Никому не интересно, что ты смотришь в инете голых котиков.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

192. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноним (194), 07-Дек-20, 03:09 
Как будто кто-то кто интересуется НЕ котами будет эту самоподписанную левоту к себе на компьютер устанавливать. Вот и получается что она изначально следить за обычными людьми, а не злоумышленниками.
Ответить | Правка | Наверх | Cообщить модератору

384. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от пох. (?), 07-Дек-20, 10:29 
Интересующиеся некотами не всегда имеют степерь доктора computer science со специализацией в криптографии.
Некоторые из них зато умеют стрелять, что гораздо более опасно.

Ответить | Правка | Наверх | Cообщить модератору

120. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +1 +/
Сообщение от Аноним (76), 07-Дек-20, 00:29 
> Есть ли способ проверить какой сертификат был у сайта когда-то или из других стран?

Сертификаты меняются со временем и даже с географическим положением клиента, если используется CDN.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

139. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –1 +/
Сообщение от Аноним (29), 07-Дек-20, 01:05 
Для Австралии, СГА, Китая и сателлитов и всей Еуропы один серт, для РФ другой. Сайт совершенно не русскоязычный. CDN, конечно.
Ответить | Правка | Наверх | Cообщить модератору

140. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +1 +/
Сообщение от Аноним (12), 07-Дек-20, 01:07 
Приведите пример такого сайта.
Ответить | Правка | Наверх | Cообщить модератору

142. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –4 +/
Сообщение от Аноним (29), 07-Дек-20, 01:08 
Нет, спасибо.
Ответить | Правка | Наверх | Cообщить модератору

196. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +4 +/
Сообщение от Аноним (-), 07-Дек-20, 03:18 
ЧТД
Ответить | Правка | Наверх | Cообщить модератору

224. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –3 +/
Сообщение от Аноним (29), 07-Дек-20, 04:15 
> ЧТД

Да ну не тупи. Во-первых, подобное зависит от многих факторов, во-вторых, это было не сегодня и даже не вчера и искать какие сайты сегодня митмят и с каким успехом это делают мне нет никакого резона, тем более посреди ночи, ну и в третьих я не хочу об этом говорить. Я сообщил информацию, и разумные люди примут её к сведению, больше тут ничего нет.

Ответить | Правка | Наверх | Cообщить модератору

227. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +6 +/
Сообщение от Аноним (225), 07-Дек-20, 04:21 
> и разумные люди примут её к сведению, больше тут ничего нет.

разумные люди прежде всего отнесутся к ней критически, что и демонстрирует ваш диалог с ними

Ответить | Правка | Наверх | Cообщить модератору

230. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –5 +/
Сообщение от Аноним (29), 07-Дек-20, 04:27 
Их проблема, это всего лишь означает, что информация была не для них.
Ответить | Правка | Наверх | Cообщить модератору

429. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +1 +/
Сообщение от Аноним (421), 07-Дек-20, 11:47 
удостоверяющие центры не выдают корневых сертификатов, они по сути саи и являются в некотором роде "корневым стертификатом". Список выданых сертийикатов по любому домену уже несколько лет как открыт, и любой может его просмотреть.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

445. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +2 +/
Сообщение от Аноним (445), 07-Дек-20, 12:38 
Где посмотреть?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру