-
- Признаю, что я повелся на информационный вброс. Позор. :( Что не должно отменять бдительность в части облачных технологий. - Evgeny_CD(21.09.2020 11:04)
- Загадочные тупые американцы. Отобрали сертификаты у сайтов, у
которых их не было, а у Ростеха оставили? - Evgeny_CD(21.09.2020 10:58, ссылка)
- Все желающие могут проверить сами - Evgeny_CD(21.09.2020 11:00, ссылка)
- <афросарказм>а нахира вам интернет-то
нужон?</афросарказм> - RED_DRAGON(21.09.2020 09:46, youtube)
- О! Хорошо, что я эту фигню не смотрю. Спасибо за напоминание :-) - SciFi(21.09.2020 09:54)
- Кто такой Майкл Талан и зачем тут этот наброс? - s_h_e(21.09.2020 07:26)
- Сертификатов на сайтах kremlin или fsb никогда не было. - RxTx(21.09.2020 00:32, ссылка, ссылка)
- Простой пример. Android, Chrome. Простую сахару, не https, не дает скопировать ссылку из адресной строки. Просто нет такой фишки - полный адрес в буфер. А с s - все получается. - Evgeny_CD(21.09.2020 00:20)
- А поднимите мне веки, и объясните - нахуя эти сертификаты вообще
сдались? "если вы где-то видите "просто http", то знайте: все ваше
общение с этим сайтом может прочитать кто и как угодно" - да
поебать мне трижды насквозь, кто и как "прочитает мое общение с
этим сайтом"! - MBedder(21.09.2020 00:01)
- Из особо критичных это твои логин данные (пароли и имена) и куки. На правительственном пофиг, если ты не логинишся, а вот там где ты логинишся просто или через SSO/ Tokens, вот это уже хреново. - Nickname(21.09.2020 10:52, )
- Во-первых самое очевидное -- сейчас всё пишется, а завтра списки
начнут составлять. И будет не поебать. Списки кого не важно, хоть
по политической части, хоть по сексуальной ориентации. Во-вторых не
поебать, потому, что свой НДФЛ-2 ты сюда не покажешь, например. Ну
и мелкое хакерство, от воровства логинов/паролей, до денег в
крупных размерах. - fk0(21.09.2020 10:28)
- Тов. Мишустин построил настоящую цифровую экономику. Он и без
хакнутого сертификата все знает про финансы всех. У центра фин.
мониторинга все транзакции всех банков на территории РФ. - Evgeny_CD(21.09.2020 11:06)
- Вот пусть тов. Мишустин и знает, а не все подряд ещё. О чём и речь. - fk0(21.09.2020 11:16)
- Тов. Мишустин построил настоящую цифровую экономику. Он и без
хакнутого сертификата все знает про финансы всех. У центра фин.
мониторинга все транзакции всех банков на территории РФ. - Evgeny_CD(21.09.2020 11:06)
- В первую очередь подделка сайтов. Госуслуги, банки и тэпэ фигня с
деньгами может подарить проблемы. - ASDFS(21.09.2020 00:09)
- Это как это? "Я - фольклорный элемент, у меня есть документ! Я вообче могу отседа улететь в любой момент! "(с) ? - MBedder(21.09.2020 00:13)
- и я это правильно! я так щетаю ) Aleksey_75(1 знак., 21.09.2020 00:04, картинка)
- Я уже говорил, что родина может слушать в другом месте: прямо у хостера в разных местах. Прямо через "Яндекс-браузер" и т.п. - fk0(21.09.2020 10:31)
- А SSL не спасает от атаки MiM - Evgeny_CD(21.09.2020 00:11, ссылка)
- Чегооо??? Он для этого и придуман. Для MITM нужна подделка всей цепочки сертификатов, включая корневой верхнего уровня. Которые намертво в браузере или ОС прошиты. Там, правда, бывает прошито совсем не то. И метода толком проверить нет. Причём Chrome использует виндовый список. Для виндов рекомендую провериться: - fk0(21.09.2020 10:34, ссылка)
- Обычного обвателя значок рядом с сайтом во всех современных
браузера вполне справедливо может раздражать. Evgeny_CD(34 знак., 21.09.2020 00:04)
- Мне даже и SSH не надо, патамушта я не знаю и знать не хочу, шо воно такэ е :)) - MBedder(21.09.2020 00:09)
- Об этом можно было догадаться как только Хром начал по сути
требовать обязательность https. Осталось отозвать коренные
сертификаты у российских УЦ и суверенный интернет таки наступит. - Evgeny_CD(20.09.2020 23:57)
- Да, есть риск что очередные версии популярных браузеров просто
перестанут открывать неподписанные сайты. - ASDFS(21.09.2020 00:11)
- Нет, просто придется пересеть на локальные версии браузеров, где атака MiM будет встроена в ядро браузера. - Evgeny_CD(21.09.2020 00:16)
- Теперь этот риск меньше. - Cкpипaч(21.09.2020 00:12)
- Он намного, намного выше. Забор построят снаружи. - Evgeny_CD(21.09.2020 00:16)
- За чей счёт строить будут, меня вот что интересует. - fk0(21.09.2020 11:05)
- У тебя есть варианты ответа?! - Evgeny_CD(21.09.2020 11:11)
- За чей счёт строить будут, меня вот что интересует. - fk0(21.09.2020 11:05)
- Он намного, намного выше. Забор построят снаружи. - Evgeny_CD(21.09.2020 00:16)
- Да, есть риск что очередные версии популярных браузеров просто
перестанут открывать неподписанные сайты. - ASDFS(21.09.2020 00:11)