The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком начал подстановку своей рекламы в трафик абонентов, opennews (??), 27-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


133. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от anonymous (??), 27-Фев-20, 14:41 
Продаётся слон!

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Ну-ка грамотеи, измените сообщение/вставьте рекламу o_O
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Купи слона!

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

141. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 14:46 
> Купи слона!

Т.е. в оригинальное сообщение, несмотра на "отсутствие HTTPS", вставить ничего не смог?
Чтд.

ЗЫ:
для тех кто не очень понял - вставлять что-то свое в середину HTTPS запроса или делать обертку - провайдеру вообще-то мешает дефолтное поведение браузера.
А вот использование шифрования _канала_ в качестве "универсального средства защиты" (в том числе и для аутентификации), а не только при передаче данных -- "икается" всем уже давно:
https://www.opennet.ru/opennews/art.shtml?num=49976
> Выявлена база скомпрометированных учётных записей, охватывающая 773 млн пользователей
> 17.01.2019 19:28
> охватывает около 773 млн email-адресов и связанных с ними паролей

https://www.opennet.ru/opennews/art.shtml?num=48742
> Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётных записей
> 09.06.2018 08:49
>  Пароли были прохэшированы при помощи ненадёжного алгоритма MD5 с использованием соли.

https://www.opennet.ru/opennews/art.shtml?num=45090
> Раскрыта информация об утечке учётных записей 98 млн пользователей Rambler
> 06.09.2016 22:05
> все пароли хранились в открытом виде

Ответить | Правка | Наверх | Cообщить модератору

159. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от freehckemail (ok), 27-Фев-20, 15:10 
> Чтд.

У сети доверия всё равно должна быть точка входа. Так что куда мы там от https денемся, ну в самом деле? =/

Ответить | Правка | Наверх | Cообщить модератору

177. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 15:40 
>> Чтд.
> У сети доверия всё равно должна быть точка входа. Так что куда
> мы там от https денемся, ну в самом деле? =/

Это уже другое (я в предыдущем сообщении "ЗЫкнул") -- просто "пихание" https во все щели, в качестве эдакой серебрянной пули, изрядно поднадоело. Та же передача паролей плейнтекстом по сети до сих пор: "А чо тут думать? Прыга^W У нас же https, передача сикурна, а значит и так сойдет!" :-\


Ответить | Правка | Наверх | Cообщить модератору

394. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от freehckemail (ok), 29-Фев-20, 01:40 
>>> Чтд.
>> У сети доверия всё равно должна быть точка входа. Так что куда
>> мы там от https денемся, ну в самом деле? =/
> Это уже другое (я в предыдущем сообщении "ЗЫкнул") -- просто "пихание" https
> во все щели, в качестве эдакой серебрянной пули, изрядно поднадоело. Та
> же передача паролей плейнтекстом по сети до сих пор: "А чо
> тут думать? Прыга^W У нас же https, передача сикурна, а значит
> и так сойдет!" :-\

Ну серебряной пули-то нет, конечно. Если у тебя архитектор -- криворукая макака, о какой безопасности может быть речь. Но согласитесь, если уж они передают плейн-текст пароли по https, это всяко лучше, нежели они б их просто так передавали бы...

Так-то вообще передачей пароля плейн-текстом многие грешат. Даже вон большие дядьки типа Atlassian. Помнится забрался я в одну контору как-то, а там jira была во внутреннем контуре на http. Эх. Что уж говорить о глупости человеческой -- у них ещё был центральный коммутатор с дефолтными реквизитами. Дальше -- сами додумаете, там всё просто.

Ответить | Правка | Наверх | Cообщить модератору

382. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от ммнюмнюмус (?), 28-Фев-20, 15:20 
Не пора ли пилить torotor
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

218. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от anonymous (??), 27-Фев-20, 17:09 
Сим сообщением через https заверяю, что я,
anonymous Tigran Petrossian,
в лучших традициях анонимов, не понял, о чем речь.


Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру