The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox, Chrome, Edge и Safari заблокирован сертификат, используемый для перехвата трафика в Казахстане, opennews (??), 19-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


146. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  +/
Сообщение от Анонимленьлогиниться (?), 19-Дек-20, 14:00 
Ну и сильно кому это помогло? Кто в теме, уже использовали VPN или не ставили этот левый сертификат. А обычные пользователи все равно так же будут сливать свой трафик, просто у них будет вылезать раздражающее их сообщение при попытке зайти на интересный им сайт. Они поворчат и нажмут "да, разрешить", даже не пытаясь разбираться, в чем дело. Вы что, реальных пользователей не видели? Они будут жать "ок" или "разрешить" не читая, что там и как, хочется зайти на фейсбук или тикток - значит зайдут. А если браузер будет их сильно задалбывать этими мешаюшими сообщениями, сменят на что-нибудь лояльное властям типа яндекс.браузер, амиго или иже с ними, где сертификаты уже будут из коробки. И будут довольны, т.к. могут просто заходить на нужный сайт, не наблюдая перед этим какие-то идиотские сообщения.

Я не к тому, что гугл с мозиллой неправы. Они конечно правы... Но реальная жизненная ситуация с устаревающими сертификатами или другими ошибками SSL, которые бывают даже на известных сайтах, плюс самоподписанные сертификаты, легаси до-letsencrypt'овых времен, плюс организации, где самоподписанные SSL кое-как внедрили, а свой CA нормально не распространили и прочее давно приучили пользователей, что если какая-то фигня мешает зайти на сайт, то нужно нажать, чтобы не мешала, и все равно зайти. И вообще не имеет значения, что там написано, какая-то техническая дребедень, которая, главное, все равно не оставляет никаких решений кроме нажать "игнорировать и продолжить".

Ответить | Правка | Наверх | Cообщить модератору

168. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  +4 +/
Сообщение от пох. (?), 19-Дек-20, 14:18 
> которая, главное, все равно не оставляет никаких решений кроме нажать "игнорировать и
> продолжить".

а теперь заблокируй у себя сертификат летсшиткрипта (edit trust и сбросить все галочки) - и убедись, что варианта "продолжить" у тебя просто не окажется.

Вообще. В принципе.
Ты даже понять не сможешь, почему вместо сайта выводится ПУСТАЯ БЕЛАЯ СТРАНИЦА неведомой херни.

Это _совсем_ не то же самое, что просто неизвестный браузеру сертификат.

Ответить | Правка | Наверх | Cообщить модератору

294. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  +1 +/
Сообщение от псевдонимус (?), 19-Дек-20, 17:27 
Линкс хватит всем ;-) а хромоногле лучше не рекламируй, можешь ногу подвернуть или в ад попасть. Или и то и другое.
Ответить | Правка | Наверх | Cообщить модератору

378. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  –1 +/
Сообщение от Аноним (-), 19-Дек-20, 22:09 
Ровно это и нужно. Не быть конформистами и умножить на ноль интернет во всём Казахстане. Тогда им придётся отказаться от этой практике и вернуться к DPI. Либо интернет у всех и относительно безопасный, либо вся страна без оного из-за своей идиотской государственной политики.
Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

484. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  +/
Сообщение от pofigist (?), 24-Дек-20, 02:43 
Нет, просто пользователь - поставит локализованный браузер, в котором все работает.
Ответить | Правка | Наверх | Cообщить модератору

403. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  +1 +/
Сообщение от Анонимленьлогиниться (?), 20-Дек-20, 08:09 
>> которая, главное, все равно не оставляет никаких решений кроме нажать "игнорировать и
>> продолжить".
> а теперь заблокируй у себя сертификат летсшиткрипта (edit trust и сбросить все
> галочки) - и убедись, что варианта "продолжить" у тебя просто не
> окажется.

Эм. Думаешь мне западло проверить?

> Вообще. В принципе.

Легко заходит.

> Ты даже понять не сможешь, почему вместо сайта выводится ПУСТАЯ БЕЛАЯ СТРАНИЦА
> неведомой херни.

Совершенно не неведомая херня. Конкретно оупеннет после отключения trust выводит

Someone could be trying to impersonate the site and you should not continue.

Websites prove their identity via certificates. Firefox does not trust www.opennet.ru because its certificate issuer is unknown, the certificate is self-signed, or the server is not sending the correct intermediate certificates.

Error code: SEC_ERROR_UNKNOWN_ISSUER

View Certificate

с кнопочками под этим "Go Back (Recommended)"   "Accept the Risk and Continue"

Проверено вот на этом самом FF 84 из топика.

У Letsencrypt кстати и не было trust, он был у его корней - ISRG Root X1 и DST Root CA X3. Соответственно это происходит после отключений обоих (иначе идет по второму).

Но. Действительно, некоторые вебсайты не работают - где активирован HSTS. Там выводится "... has a security policy called HTTP Strict Transport Security (HSTS), which means that Firefox can only connect to it securely. You can’t add an exception to visit this site."

И вот тут уже придется открыть опции, чтобы снять это ограничение. Но т.к. для обычного пользователя это в сто раз проще, чем думать о VPN, наверняка готовый рецепт в виде опции about:config будет рекламироваться на сайтах..

> Это _совсем_ не то же самое, что просто неизвестный браузеру сертификат.

Как видно, то же самое. Как минимум в фоксе.

Edge и Safari не проверял, увы, это уж без меня...

Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

422. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  –1 +/
Сообщение от пох. (?), 20-Дек-20, 11:19 
Ну значит что-то опять поменялось - возьми и посмотри, что они там понаделали с именно этим сертификатом, это несложно. Мне западло - мне уже сто лет неинтересно, что там с мурзилой происходит.

Я на _свой_ сайт после героической пое6ды мурзилы над startssl зайти не мог никак. Нет кнопочки, ни в одном из браузеров. hsts у меня, разумеется, никогда не было.

hsts срабатывает когда сертификат CA вообще отсутствует в браузере (вероятно, отсутствие trust означает теперь ровно то же самое).

> Совершенно не неведомая херня.

конечно же, вываливание кишков из ssl (даже без вызова ее аналога для strerror, хотя он там, afair, есть у мурзилы) - это всем понятная и очевидная херня. Любому пользователю сразу ясно что эти ОГРОМНЫЕ_БУКВЫ на неведомом языке роботов означают! (а ему и ясно - надо немедленно закрыть страницу и бежать вкудахт к котикам)

Но мы не пользователи, и умеем иногда отличить UNKNOWN_ISSUER от заблокированного CA. Он ни разу не unknown, иначе достаточно было бы его удалить каким-нибудь "экскрементом".

Ответить | Правка | Наверх | Cообщить модератору

483. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  +/
Сообщение от pofigist (?), 24-Дек-20, 02:42 
То есть, с точки зрения рядового пользователя, "западные поделки" - просто не работают, а нормально работает только "отечественный" продукт? :)
Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

454. "В Firefox, Chrome, Edge и Safari заблокирован сертификат, ис..."  +1 +/
Сообщение от Аноним (239), 21-Дек-20, 10:33 
И это будет именно проблема этих самых пользователей. Их предупреждали. Неоднократно, аж на каждом сайте. Не хотите - как хотите, каждый сам себе хозяин :) (а попутно - ещё и тот хозяин, чей "сертификат" приняли вопреки предупреждениям).
Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру