The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google заблокирует сертификаты DarkMatter в Chrome и Android, opennews (??), 24-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +/
Сообщение от Аноним (13), 24-Июл-19, 10:30 
А что, логично.

PKI - это не техническая инфраструктура, а гуманитарная. В её основе лежат не расчёты и алгоритмы, а доверие между составными частями. Если два авторитетных мировых СМИ и транснациональная некоммерческая организация заявляют о недоверии и приводит факты, то инфраструктура доверия нарушается. Блокировка центра сертификации - простая и закономерная реакция.

Ответить | Правка | Наверх | Cообщить модератору

14. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +4 +/
Сообщение от Аноним (14), 24-Июл-19, 11:02 
Хорошо,что войны так не начинаются. Хотя постойте...
Ответить | Правка | Наверх | Cообщить модератору

18. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +2 +/
Сообщение от Аноним (-), 24-Июл-19, 11:18 
Вопрос на лицо - "Что и кому вы доверяете посредством сертификатов этих центров?"
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

43. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +2 +/
Сообщение от пох. (?), 24-Июл-19, 16:47 
проблема в том, что доверяет не он, а гугль. Его гугль даже не спрашивает, доверяет ли он, и тем более - что и кому конкретно.

Ответить | Правка | Наверх | Cообщить модератору

23. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +3 +/
Сообщение от пох. (?), 24-Июл-19, 12:13 
проблема что о недоверии заявляют какие-то сми, решение принимают корпорации, а тебя (хотя именно о твоей безопастносте они все якобы заботятся) - никто не то что не спрашивает, а в браузере функционала такого не предусмотрено. Причем он там частично был, вот еще в 2012м!  но за прошедшие пять лет - старательно выпилен, а уязвимостей, позволяющих за тобой подглядывать - добавлено. Все теми же корпорациями бобра, конечно же, ради заботы о тебе.

Выпилить - уже нереально.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

34. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –2 +/
Сообщение от Аноним (36), 24-Июл-19, 15:15 
1. Функционала в браузере не предусмотрено потому что функционал это функция, заданная на произвольном множестве и имеющая числовую область значений: обычно множество вещественных чисел или комплексных чисел. Другого значения это слово не имеет.
2. У себя в системе ты волен делать с сертификатами что угодно, если хочешь, то ты можешь добавить корни мошенников в доверенные и никто тебе не помешает
3. Гугл в своем продукте делает так, как считает нужным. Создай свой продукт и делай там так, как считаешь нужным ты.
Ответить | Правка | Наверх | Cообщить модератору

41. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –1 +/
Сообщение от пох. (?), 24-Июл-19, 16:44 
> Гугл в своем продукте делает так, как считает нужным.

его продукт называется "интернет".
Нет, я не могу его "создать свой". И нет, его не гугль создавал. Но гугль его успешно подмял под себя и теперь волен навязывать любые свои поделки. Твоими, безмозглый анон, стараниями -в том числе.

Ответить | Правка | Наверх | Cообщить модератору

45. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –3 +/
Сообщение от Аноним (36), 24-Июл-19, 16:56 
Ты бредишь. Продукт из-за которого ты плачешь называется Google Chrome, это браузер такой. Один из множества браузеров. И ты можешь на своем личном компе делать со списками сертификатов что угодно, в том числе и в их браузере. И другие браузеры ты можешь использовать, и пересобрать Хромиум сделав что захочешь ты можешь. Но ты врешь, врешь постоянно, захлебываешься от ненависти к тем, кто дал тебе возможность пользоваться многим бесплатно.
Ответить | Правка | Наверх | Cообщить модератору

52. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +/
Сообщение от пох. (?), 24-Июл-19, 17:51 
> Ты бредишь. Продукт из-за которого ты плачешь называется Google Chrome
> такой. Один из множества браузеров. И ты можешь на своем личном

из двух браузеров. Внезапно, скопировавший из того, другого браузера, ничем толком не обоснованное решение за пользователей. Как они делают - _всегда_. Чтобы у пользователей не дай Бог не появилось альтернативы.

> компе делать со списками сертификатов что угодно, в том числе и

я не могу на своем личном компе выкинуть к херам списки CA и работать со списками - сертификатов. Такой возможности нет ни в хромом, ни в каком либо еще браузере, и реализовать ее - не получится без отката на версию 12го года, дописывание в нее недостающего функционала (его там нет) и догоняние всего веба с нуля (отдельно от того функционала, которого в нынешнем вебе нет).
Причем по дороге ты наткнешься на неспособность низкоуровневой библиотеки отдать тебе нужную информацию или предоставить тебе выбор, и будешь вынужден ее переписывать частями.

> в их браузере. И другие браузеры ты можешь использовать, и пересобрать

для смотрения опеннета. Для смотрения всего остального - уже практически не могу, в них ничего не работает. Потому что проверяется user-agent, а если даже его подделать - непременно используются ненужно-фичи, появившиеся в самой распоследней версии гуглеподелки вчера.
Для чего-нибудь столь же великолепного, как выбор версии дерева в гитхабе. Дурацкий переключатель с предопределенными значениями, реализуемый на plain html 2.0 - но нет, макакам надо непременно модный тулкит.

> Хромиум сделав что захочешь ты можешь.

нет, от пересборки хромиума он не начинает делать что я захочу. А переписать его - нужны деньги гугля, потому что для начала надо отжать у гугля возможность в каждой версии ломать веб. А потом - платить паре сотен разработчиков fulltime, потому что такие проекты не делаются в одно жало в свободное время - в чем уже убедились авторы ungoogled-chromium (который даже не уверен до конца, насколько оно на самом деле полно ungoogled) и palemoon (который хостится на том самом гитхабе который в нем не работает)

> Но ты врешь, врешь постоянно,

да, вот анончик - он несет истиную правду (точнее, транслирует прополосканными мозгами, не вникая в детали).

> захлебываешься от ненависти к тем, кто дал тебе возможность пользоваться многим
> бесплатно.

мне не нужна возможность "бесплатно". У меня нет акаунта на ютубчике, втентаклике и твитере - я вполне способен эти свои надобности удовлетворить сам, и мои данные остаются - мне (уже не все - вот своим CA я быть не могу, и от засветки чужими меня и моих пользователей никуда деться тоже - если бы у тебя в голове была хоть малая толика мозгов, ты бы понял, почему)

к сожалению, я не могу предоставить эти же сервисы бесплатно (для меня они очень даже платны) всем тем, кто присылает мне ссылки на свои бесплатные твитеры, тентакли и ютубчики. А за деньги они не купят - потому что вот же ж бесплатное - и пофиг что товар - мы сами.

Ответить | Правка | Наверх | Cообщить модератору

58. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –1 +/
Сообщение от Аноним84701 (ok), 24-Июл-19, 20:04 
> захлебываешься от ненависти к тем, кто дал тебе возможность пользоваться многим  бесплатно.

В смысле – бесплатно разгадывать и вводить гуглокапчу в одном из двух[0] гугло-браузеров[1], чтобы доказать что я не спамбот, пришедший спамить для улучшения гугло-рейтинга проплаченной странички?
Как по мне, так довольно сомнительная возможность.

—————————
[0] Если брать открытые финансовые отчеты мозиллы и комментарии к ним, то разработка красной панды до сих пор ведется в основном на средства гугла.
Да и оставшийся процент пользователей уже не располагает к гордому "Нет, этот гугло-стандарт мы запиливать не будем и сделаем свой!"
О нормальном функционировании гугло-веба в остальных браузерах можно последние года 3-4 разве что мечтать.

[1] Причем, не дай Бит браузер будет затьюнен на уменьшение слежки – будешь разгадывать капчу 10 минут, а если вздумаешь зайти через прокси-анонимайзер, то вообще до посинения.
А еще каждый браузер по количеству кода даст фору ядру и фиг там уже в одиночку что-то сделаешь, кроме разве что замены копирайтов и гордости от факта самостоятельной пересборки.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

61. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +/
Сообщение от пох. (?), 24-Июл-19, 21:40 
> В смысле – бесплатно разгадывать и вводить гуглокапчу в одном из двух[0] гугло-браузеров

ну что ты, что ты - только в одном. В том, в котором по команде "удалить к чертям все куки и разлогинить отовсюду" внезапно, для твоего большего удобства, гугловые не удалялись - ты, скорее всего, эту гуглокапчу вообще не увидишь, мне гуглоразработчик лично клялся что оно так.

> А еще каждый браузер по количеству кода даст фору ядру

сравнил, тоже мне - голое ведро и операционную систему целиком! Причем голым ведром без обвязки ты даже /bin/init выполнить можешь только при многих если, а операционная система гугля выполняет целый интернет (принадлежащий, разумеется, гуглю) без посторонней помощи.


Ответить | Правка | Наверх | Cообщить модератору

90. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +/
Сообщение от Павел Отредиезemail (?), 25-Июл-19, 18:28 
Мда. Я много Вас читаю и дело обстоит примерно так. У Вас хакнута или перегружена голова, а это реально, и Вам везде мерещатся проблемы приватности. Из всей этой кучи технологий пользователю всего то надо: просмотреть информацию о сертификате кликнув на значке адресной строки и узнать кем он подписан. Далее Вы можете просто закрыть вкладку.
Ответить | Правка | Наверх | Cообщить модератору

91. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +/
Сообщение от пох. (?), 25-Июл-19, 22:50 
а вот гугль так не считает (казалось бы, люди за которыми охотятся арабские спецслужбы, должны быть в этом плане особенно внимательны, независимо от того, одобрен ли этот конкретный CA). Почему бы это, не задумывались? Откуда такое рвение всех "защитить", причем выбором совершенно негодных средств вместо эффективных, которые, наоборот, старательно им уничтожаются (pkp, cert patrol)?

Проблемы эти, к сожалению, мне не мерещатся. Я слишком хорошо знаю, что именно про вас знает гугль, поскольку работал некоторое время в компании, его успешном(!) конкуренте и партнере, и как он эту информацию умеет использовать. Да, прямых доказательств что он ее использует не только для впаривания рекламы - нет, и не будет - опять же, о внутренней системе безопасности гугля хорошо известно из первых рук.
Но что в мире существует мильен ее сборщиков и помимо гугля, и вот их - точно и заведомо НЕ интересует реклама, наоборот, они маскируют сбор информации под рекламу - опять же совершенно точно известно. ("рекламный" баннер 1x1 px очевидно не является рекламным баннером, даже если имеет все характерные признаки) Почему же гугль должен быть не в первых рядах?

Неизвестно (достоверно) только одно - кто платит за весь этот балет.

Ответить | Правка | Наверх | Cообщить модератору

27. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +/
Сообщение от Аноним (27), 24-Июл-19, 14:10 
Факт остаётся фактом: PKI не работает.

Точнее говоря, PKI позволяет любому CA прогнуться под спецслужбы (и не только), выпустить временный сертификат, провести атаку и удалить сертификат. С вероятностью близкой к 100% никто этот сертификат не сохранит, и атака пройдёт незаметной.

// b.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

35. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –3 +/
Сообщение от Аноним (36), 24-Июл-19, 15:17 
Про Certificate Transparency ты не слышал, копротивляльщик мамкин? Я про каждый сертификат выпущенный для любого из моих доменов получаю письмо, все всё замечают.
Ответить | Правка | Наверх | Cообщить модератору

38. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +3 +/
Сообщение от Andrey Mitrofanov_N0 (??), 24-Июл-19, 15:44 
>Я про каждый сертификат
> выпущенный для любого из моих доменов получаю письмо, все всё замечают.

Про каждый-каждый? Точно??

Вот, скажем в соседней новости сообщают....  в .kz  какой-то предприимчивый.... ээээ....  "безопасник" подписывает своим корневым "перевыпущенные" сертификаты для  какгого-нибудь из твоих доменов.

И обязательно пишет тебе письмо, да-а?

Или какое-нибудь провайдерское чудо враждебной техники делает то же с помощью суб-ключа (или как там его) и....  пишет-пишет-пишет тебе письма.

Или какой-нибудь молодой да раннний фрибеседешник настраивает для локалки intercept или как там его, и....  Все они, и их сквиды!, тебе обязательно пишут.

Богатой почтовой жизьнью живёте.  Однако.


Ответить | Правка | Наверх | Cообщить модератору

83. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –1 +/
Сообщение от Аноним (83), 25-Июл-19, 14:12 
ну как раз СА из списков публичных ЦА в хроме так сделать не смогут. Хром такой сертификат или не примет или его нужно будет слить в ЦТ (откуда его вы и получите, если вас интересует безопасность)... вот с тем что в KZ твориться да, там по условиям задачи надо поставить их левый корневой ЦА в систему, его нет в списках публичных ЦА, и ему необязательно (да и не получится, там не примут) сливать выписанные сертификаты в ЦТ.. тоже самое, что могут делать в копоративном секторе или антивирусы локальные. Они смогут выписывать сертификаты на все что угодно (кроме доменов гугла, тот же хром проверяет свои домены сам, работает ли гугл-ютуп в хроме в Казахстане? поидее не должен или его не митмят, возможно по незнанию, что тот работает по udp)

Но точно проверяет только хром, вроде даже мозила не проверяет. Проверяют ли хромоклоны не уверен..

В общем если у пользователя хром и вы не можете пользователя заставить поставить ваш левый ЦА, то незаметно промитмить ему трафик вы не сможете, даже если вы владелец публичного ЦА...

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

84. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –1 +/
Сообщение от Аноним (83), 25-Июл-19, 14:13 
ну как раз СА из списков публичных ЦА в хроме так сделать не смогут. Хром такой сертификат или не примет или его нужно будет слить в ЦТ (откуда его вы и получите, если вас интересует безопасность)... вот с тем что в KZ твориться да, там по условиям задачи надо поставить их левый корневой ЦА в систему, его нет в списках публичных ЦА, и ему необязательно (да и не получится, там не примут) сливать выписанные сертификаты в ЦТ.. тоже самое, что могут делать в копоративном секторе или антивирусы локальные. Они смогут выписывать сертификаты на все что угодно (кроме доменов гугла, тот же хром проверяет свои домены сам, работает ли гугл-ютуп в хроме в Казахстане? поидее не должен или его не митмят, возможно по незнанию, что тот работает по udp)

Но точно проверяет только хром, вроде даже мозила не проверяет. Проверяют ли хромоклоны не уверен..

В общем если у пользователя хром и вы не можете пользователя заставить поставить ваш левый ЦА, то незаметно промитмить ему трафик вы не сможете, даже если вы владелец публичного ЦА...

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру