The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (17), 20-Окт-23, 17:47 
DNS CAA записи должны как раз от такого защищать.
Ответить | Правка | Наверх | Cообщить модератору

34. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (34), 20-Окт-23, 17:55 
С перехватом трафика и у того-же центра сертификации не защитит, может быть, максимум предупредит при надёжном email в CAA.
Ответить | Правка | Наверх | Cообщить модератору

73. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (73), 20-Окт-23, 18:18 
в ССА можно написать

300  IN  CAA 0 issue "letsencrypt.org; account=1234567890"

Ответить | Правка | Наверх | Cообщить модератору

144. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от OpenEcho (?), 20-Окт-23, 20:09 
> в ССА можно написать
> 300  IN  CAA 0 issue "letsencrypt.org; account=1234567890"

И все? А научить клиентов проверять?

Ответить | Правка | Наверх | Cообщить модератору

171. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (3), 20-Окт-23, 21:01 
Без DNSSEC записи CAA более или менее бесполезны. Так что клиенту надо уметь в DNSSEC, что сейчас может как минимум Conversations.
Ответить | Правка | Наверх | Cообщить модератору

296. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от InuYasha (??), 21-Окт-23, 10:13 
Ог регулярно ругался на сертификаты и со скрипом соединялся по TLS, но как, КАК юзер должен понять, что это сертификат неправильный?? Ему выкидывают весь текст key=value на две страницы - сиди, читай, сравнивай? И это при том что у жабберру проблемы со сертами бывали регулярно и все привыкли жать "Да, для всех".
Ответить | Правка | Наверх | Cообщить модератору

417. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (3), 22-Окт-23, 12:00 
Ну так это проблемки сервиса, нежели клиента, раз у него сертификаты моросят без остановки.
Ответить | Правка | Наверх | Cообщить модератору

219. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от Аноним (219), 20-Окт-23, 22:37 
Это проверяет не клиент, а СА. в данном случае летс енкрипт, что запрос пришёл от правильной учётки, а не только с правильного адреса.

Ну и CT мониторить на счёт появления неустановленных цертов. Сужя по тексту в ЦТ они таки слазили, но уже потом, когда спалили что церт не тот.

Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

227. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от OpenEcho (?), 20-Окт-23, 23:03 
> Это проверяет не клиент, а СА.

Да то оно понятно, но только толк он САА если оригинальный хозяин и вор пользуются одним и тем же СА, вот если б была возможность публикануть v DNS фингерпринт сертификата и клиенты позаботились бы сверить его то, было бы айс

> Ну и CT мониторить на счёт появления неустановленных цертов.

Это да, только про certspotter судя по всему народ или нe знал или...


Ответить | Правка | Наверх | Cообщить модератору

342. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от лютый арчешкольник... (?), 21-Окт-23, 18:58 
>но только толк он САА если оригинальный хозяин и вор пользуются одним и тем же СА

ты или недосягаемо умный и чего-то такое знаешь или глупенький... если ты пропишешь свой аккаунт в DNS, LE просто не выдаст врагам сертификат на твой домен.

Ответить | Правка | Наверх | Cообщить модератору

395. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (395), 21-Окт-23, 23:36 
Не все удостоверяющие центры поддерживают САА. Кроме LE сертификат можно получить и у других.

Ответить | Правка | Наверх | Cообщить модератору

413. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от OpenEcho (?), 22-Окт-23, 03:42 
>>но только толк он САА если оригинальный хозяин и вор пользуются одним и тем же СА
> ты или недосягаемо умный и чего-то такое знаешь или глупенький... если ты
> пропишешь свой аккаунт в DNS, LE просто не выдаст врагам сертификат
> на твой домен.

Ты б сперва читать хотя бы научился, перед тем как других глупенькими называть...

rfc6844 в зубы

Ответить | Правка | К родителю #342 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру