The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком начал подстановку своей рекламы в трафик абонентов, opennews (??), 27-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +3 +/
Сообщение от Аноним (25), 27-Фев-20, 13:07 
> или компания также вклинивается и в HTTPS-трафик через подмену сертификатов остался без ответа

А если пользователь не устанавливал их сертификат себе?

Ответить | Правка | Наверх | Cообщить модератору

33. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от Ноним (?), 27-Фев-20, 13:10 
>А если пользователь не устанавливал их сертификат себе?

Достаточно иметь подписанный кем-то другим сертификат с правами неограниченной подписи. Это дорого, но решаемо

Ответить | Правка | Наверх | Cообщить модератору

39. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от mistiqemail (?), 27-Фев-20, 13:13 
Такой сертификат после массовых жалоб отзывается наотличненько.
Ответить | Правка | Наверх | Cообщить модератору

43. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –3 +/
Сообщение от pzdec (?), 27-Фев-20, 13:15 
Ничего отзывать не будут, да еще чтобы ты не булькал тебе отключат возможность в системе его заблочить. Ибо ради твоей и твоих личнок безопасносте.
Ответить | Правка | Наверх | Cообщить модератору

45. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от mistiqemail (?), 27-Фев-20, 13:16 
> Ничего отзывать не будут, да еще чтобы ты не булькал тебе отключат
> возможность в системе его заблочить. Ибо ради твоей и твоих личнок
> безопасносте.

Что серьезно? Так вот прям возьмут и заблочат? Отличная шутка.

Ответить | Правка | Наверх | Cообщить модератору

169. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –5 +/
Сообщение от ползкрокодил (?), 27-Фев-20, 15:21 
Попробуйте в КНДР установить на компьютер что-то отличное от огороженного по уши Red Star Linux, или «поковыряться» в нём — быстро гэбня унесёт туда, где не светит солнце.
Ответить | Правка | Наверх | Cообщить модератору

366. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от Аноним (366), 28-Фев-20, 09:57 
надо понимать ты пробовал и пишешь комменты из казематов?
Ответить | Правка | Наверх | Cообщить модератору

90. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от Аноним (90), 27-Фев-20, 13:59 
Лол
Чо за дичь ты несешь, блаженный
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

280. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +3 +/
Сообщение от Аноним (280), 27-Фев-20, 19:48 
Вы заработали 15 рублей!
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

424. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (-), 01-Мрт-20, 11:56 
> Ибо ради твоей и твоих личнок безопасносте.

А чего следующее будет для безопасности? Таки часовые на вышки или всего лишь овчарки желающие его и его личинок малость порвать?

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

41. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –5 +/
Сообщение от pzdec (?), 27-Фев-20, 13:14 
Вот и докатились.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

44. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +6 +/
Сообщение от Crazy Alex (ok), 27-Фев-20, 13:16 
Это чревато отзывом доверия "кому-то другому" из браузеров
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

340. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от telo (?), 28-Фев-20, 02:46 
safari? ;-)
Ответить | Правка | Наверх | Cообщить модератору

87. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (87), 27-Фев-20, 13:55 
> подписанный кем-то другим сертификат с правами неограниченной подписи

Подскажите, а где почитать про права подписи? И вообще про PKI подробно. Знаю только, что есть корневые и промежуточные.
Есть же ещё гугловский блокчейн с историей. Браузеры вроде его юзают уже, не должна сработать подмена?

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

37. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +8 +/
Сообщение от Аноним (28), 27-Фев-20, 13:13 
Здесь намёк на то, что Ростелекому принадлежит один из удостоверяющих центров и она вполне могут генерировать корректные поддельные сертификаты для любых доменов.

https://www.opennet.ru/opennews/art.shtml?num=45184
https://www.opennet.ru/opennews/art.shtml?num=41902
https://www.opennet.ru/opennews/art.shtml?num=41955
https://www.opennet.ru/opennews/art.shtml?num=51065

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

59. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от Анонус (?), 27-Фев-20, 13:27 
>Ростелекому принадлежит один из удостоверяющих центров

Так [открыл Управление сертификатами]. Какой?

Ответить | Правка | Наверх | Cообщить модератору

62. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от Аноним (28), 27-Фев-20, 13:29 
> Так [открыл Управление сертификатами]. Какой?

https://www.company.rt.ru/projects/egov/uc/ не считая косвенно подконтрольных.

Ответить | Правка | Наверх | Cообщить модератору

94. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +4 +/
Сообщение от Аноним (94), 27-Фев-20, 14:04 
Это "другой" УЦ, который выдает ГОСТ-овские сертификаты для всяких госуслуг.

Российских УЦ, имеющих возможность напрямую генерировать сертификаты, которым доверяют браузеры, нет. Есть только партнеры. Недобросовестного партнера (тем более российского) быстро отключат, если поднять шум.

Ответить | Правка | Наверх | Cообщить модератору

194. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от poc (?), 27-Фев-20, 16:16 
Вот именно что "если". Этого если не будет.
Ответить | Правка | Наверх | Cообщить модератору

268. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от Аноним (268), 27-Фев-20, 19:17 
УЦ проигнорировавший CAA запись при выпуске сертификата отправится в бан в течении недели со всеми его государственными и частными клиентами.
Ответить | Правка | Наверх | Cообщить модератору

425. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним (-), 01-Мрт-20, 12:21 
> УЦ проигнорировавший CAA запись при выпуске сертификата отправится в бан в течении
> недели со всеми его государственными и частными клиентами.

Россия не такой уж большой рынок чтобы кто-то всерьез парился. Пойдете писать свой софт, да и все дела. Единственные кто так смог - разве что северная корея, с кванменом и ред флаг линуксом :)

Ответить | Правка | Наверх | Cообщить модератору

209. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от пох. (?), 27-Фев-20, 16:50 
http-s://www.company.rt.ru/projects/egov/uc/

ой, а там написано - "паламалася!" ;-)

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

61. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от timur.davletshin (ok), 27-Фев-20, 13:28 
Говоришь так, будто нет немецкой госконторы (или голландской) в этом вашем Фаерфоксе или Хромиуме, или, о Боже, в Линуксе.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

64. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Ноним (?), 27-Фев-20, 13:31 
Окей. Альтернатива: весь https трафик идет через mitm. Не ставишь сертификат - не получаешь https.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

186. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (181), 27-Фев-20, 16:03 
А что делать с необычными протоколами или обфусцированными? Как и кто будет отличать архив или файл необычного формата от обфусцированного трафика? И сколько случайных блокировок будет после этого? Это будет головная боль не только у программистов и сис админов, а у всех кто пользуется софтом потому что никогда не известно заранее что и как решил передавать разработчик какой-либо программы и что и когда из этого случайно заблокируется. Может перестать работать все от спец. софта до онлайн игр. Опять же использовать прокси с чем-то вроде https поверх http (тупой пример, но...) в таким случае тоже начнут.
Ответить | Правка | Наверх | Cообщить модератору

286. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (286), 27-Фев-20, 20:02 
Был отличный пример, хз чего там да как, но через мобильный билайн не пролазил зароученый с компа sctp. А tcp - на ура.
Ответить | Правка | Наверх | Cообщить модератору

444. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (444), 01-Мрт-20, 19:57 
> не пролазил зароученый с компа sctp. А tcp - на ура.

А у них там, внезапно, NAT. И видать он не умел в SCTP. Прикинь, NAT должен понимать кому вон те входящие пакеты отдавать. И если он протокол не знает и не умеет трекать коннекцию/flow - ну, блин, и как понять кому из той толпы за натом эти пакеты отдать? Ну вот на NAT он и застрял.

Ответить | Правка | Наверх | Cообщить модератору

448. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от пох. (?), 01-Мрт-20, 22:16 
> ну, блин, и как понять кому из той толпы за натом эти пакеты отдать?

банально, ip first match.
Ну если таких индивидуев найдется двое, обращающихся к одному и тому же внешнему ip - то второму, конечно, неповезет - но это ж еще найтись должны настолько не-такие-как-все, при этом припершиеся на один и тот же хост.

А у них там, внезапно, все гораздо проще - allow tcp, allow udp. Ой, б... icmp echo,echo-reply забыли, исправлено!

С точки зрения типового админа, "он все открыл!", а хорошие там и не нужны, пипл и так хавает.


Ответить | Правка | Наверх | Cообщить модератору

190. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (187), 27-Фев-20, 16:12 
Казахстан уже пытался.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

204. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (94), 27-Фев-20, 16:35 
Ставишь сертификат - тоже не получаешь https там, где используется Expect-CT/HPKP
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

211. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от мурзилла (?), 27-Фев-20, 16:53 
Мы уже давно этот ваш pkp выпилили из браузера.
Разумеется, следом за гуглем.

А если вы понаставили каких-то кривых васян-форков - то....э...в общем, ваши васяны уже все как один, добровольно и с песнями его тоже выпиливают - ссылаются на "internet consensus", хз что это такое, г-н майор не очень подробно нам объясняет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру