The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..., opennews (??), 18-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +12 +/
Сообщение от vitalif (ok), 19-Июл-19, 01:20 
Написал в багтрекер. По-моему было бы разумно не банить вообще доступ при обнаружении этого сертификата, а добавить сертификат в некий список исключений, просто запрещающий добавление сертификата как перманентного исключения.

Т.е. чтобы даже если юзер добавлял сертификат в корневые, при каждом заходе на сайт всё равно вывешивалось стандартное красное сообщение на всю страницу "Недоверенное соединение", обязательно с пояснением, что это не Google или Facebook используют небезопасный сертификат, а просто "вас прослушивают".

Т.е. что-то типа "известно, что вас сейчас прослушивают. в силу этого соединение помечено недоверенным."

Можно было бы добавить пояснения, что конкретно у вас могут стырить пароли, данные банковских карт, личные данные с котиками и т.п.

Т.е. это и интернет не блокирует целиком, и мозг делает достаточно для того, чтобы раздражало

Ответить | Правка | Наверх | Cообщить модератору

81. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +3 +/
Сообщение от Аноним (81), 19-Июл-19, 01:38 
Это не решит проблему: всегда можно сгенерировать новый корневой сертификат, которого нет в чёрном списке. Чтобы это работало надо вообще убрать возможность установки корневых сертификатов.
Ответить | Правка | Наверх | Cообщить модератору

83. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +2 +/
Сообщение от vitalif (ok), 19-Июл-19, 01:44 
Да генерить заманаешься, юзеры у тебя каждый день что ли по сертификату ставить будут?

Сгенерят - добавить и новый тоже, беда-то какая

Ответить | Правка | Наверх | Cообщить модератору

177. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +1 +/
Сообщение от жека воробьев (?), 19-Июл-19, 08:51 
Проснулся утром, распечатал конверт, установил новый сертификат - получил доступ в интернет
Ответить | Правка | Наверх | Cообщить модератору

476. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +2 +/
Сообщение от Аноним (476), 19-Июл-19, 17:55 
Проснулся утром, распечатал конверт, установил новый сертификат - получил доступ в интернет
@
Сертификат действителен 120 секунд
Ответить | Правка | Наверх | Cообщить модератору

265. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +1 +/
Сообщение от freehckemail (ok), 19-Июл-19, 11:16 
> Да генерить заманаешься, юзеры у тебя каждый день что ли по сертификату
> ставить будут?
> Сгенерят - добавить и новый тоже, беда-то какая

Толку-то. Будут, значит, поставлять не сертификат, а софтину, которая каждый день выкачивает новый свежегенерённый серт, который ещё не заблокировали, и добавляет во все браузеры, установленные в систему. Работать будет через Ж, но другого пути в Сеть не будет.

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

289. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Аноним (277), 19-Июл-19, 11:44 
Ахаха. Это как это убрать возможность установки корневых сертов? Помаши ручкой тем броузерам что сделают это. Использование таких софтинок во всех нормальных фирмах будет запрещено.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

99. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от X86 (ok), 19-Июл-19, 03:36 
Тогда у всех пользователей, у кого установлены антивирусы с проверкой https-трафика тоже увидят пугающие надписи.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

102. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +6 +/
Сообщение от Аноним (102), 19-Июл-19, 04:11 
Это тоже шпионство и прослушка.
Ответить | Правка | Наверх | Cообщить модератору

194. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от vitalif (ok), 19-Июл-19, 09:26 
Ну если ты их серты тоже добавишь в этот список, то да
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

217. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +1 +/
Сообщение от user (??), 19-Июл-19, 10:09 
Всё правильно, это те ещё трояны.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру