The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Mozilla отложили прекращение доверия к сертифик..., opennews (??), 12-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Разработчики Mozilla отложили прекращение доверия к сертифик..."  +/
Сообщение от Аноним (-), 12-Окт-18, 14:49 
А кто-нибудь может объянить, зачем при невалидных сертификатах или при отсутствии удостоверяющего центра в списке доверенных браузеры не пускают на сайт и выводят предупреждающую плашку, вместо того чтобы просто приравнивать такие соединения как небезопасные наравне с http? А потом получаются ситуации вроде этой, когда приходится выбирать из двух зол.
Ответить | Правка | Наверх | Cообщить модератору

21. "Разработчики Mozilla отложили прекращение доверия к сертифик..."  +1 +/
Сообщение от AS (??), 12-Окт-18, 15:26 
Mozilla писала как-то так: "возможно, но маловероятно, что кто-то следит за вами.." давая занести сертификат себе кудато..

я тоже считаю, что любой_тупой_студент_с_Wireshark ом прицепившись как-либо к каналу куда более возможен, чем полноценный MITM. от студентов и спасаюсь, а у того, кто MITM запросто могёт, на меня, хомяка, и мизинца хватит..

Ответить | Правка | Наверх | Cообщить модератору

43. "Разработчики Mozilla отложили прекращение доверия к сертифик..."  +/
Сообщение от Аноним (42), 13-Окт-18, 11:45 
Странная логика, от MITM нельзя спастись, но о нем можно узнать. Собственно, сертификаты как раз для этого.
Ответить | Правка | Наверх | Cообщить модератору

44. "Разработчики Mozilla отложили прекращение доверия к сертифик..."  +/
Сообщение от AS (??), 13-Окт-18, 12:07 
так и я про то-же, просто ещё добавил, что не вхожу в круг лиц, ради которых будут пытаться митмить - куда дешевле с применением более дешевой Грубой силы в багажник и в лесок на допрос.. так что Стеганография наше всё !!
Ответить | Правка | Наверх | Cообщить модератору

25. "Разработчики Mozilla отложили прекращение доверия к сертифик..."  +/
Сообщение от пох (?), 12-Окт-18, 15:46 
я могу: по той же причине, по которой вместо нормального диалогового окна, как это и происходило еще лет десять тому назад, выводится поддельная страница с совершенно непонятными простому юзверю словами и совсем никому непонятными заклинаниями внутренних идентификаторов ошибок openssl/nss (хз что это из двух) вместо нормального текста.

И без кнопки "да, отвяжись, продолжить". Которая появляется только при ручных настройках или после тыка в специально сделанную белой на белом фоне кнопку "advanced", которую большинство юзеров не увидит никогда.

Впрочем, иногда и при них ничего не появляется, кроме новых непонятных никому на свете бредовых заклинаний - если нарвался на pkp, объявленную недостойной версию ssl или еще что взбредет в голову мурзиле или гуглю (или даже ms, специально нарисовавшую вместо кнопки ссылку без подчеркивания).

А иногда ломается сайт - если сам он с точки зрения мурзилы "правильный", но пытается подгружать css/скрипт с "неправильных" - поскольку мы разучились выводить нормальные модальные диалоги, страница уже занята как попало без css/js отрисованным содержимым сайта, то ни показать, ни хоть пёpнyть ни с какой дырочки уже невозможно - нету свободных, поэтому ты вообще никак не можешь увидеть, что пошло не так и в каком месте, если не используешь средств отладки.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру