<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cloudflare представил инструменты для выявления перехвата HTTPS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html</link>
    <description>Компания Cloudflare представила (https://blog.cloudflare.com/monsters-in-the-middleboxes/) библиотеку mitmengine (https://github.com/cloudflare/mitmengine), применяемую для выявления фактов перехвата HTTPS-трафика, а также web-сервис Malcolm (https://malcolm.cloudflare.com/) для наглядного анализа накопленных в Cloudflare данных. Код  написан на языке Go и распространяется (https://github.com/cloudflare/mitmengine) под лицензией BSD. Проведённый при помощи предложенного инструментария мониторинг трафика Cloudflare показал, что около 18&#037;  HTTPS-соединений перехватываются. &lt;br&gt;&lt;br&gt;&lt;br&gt;В большинстве случаев перехват HTTPS-трафика осуществляется на стороне клиента, благодаря активности различных локальных антивирусных приложений, межсетевых экранов, систем родительского контроля, вредоносного ПО (для кражи паролей, подстановки рекламы или запуска кода майнинга) или корпоративных систем инспектирования трафика. Подобные системы добавляют свой корневой TLS-сертификат в список доверительных сертификатов на локальной систем</description>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (username)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#65</link>
    <pubDate>Fri, 22 Mar 2019 18:12:50 GMT</pubDate>
    <description>Лютый хейт CF.&lt;br&gt;Несмотря на то что он вполне умеет в оупенсорс.&lt;br&gt;А чего вы хотите? Чтобы мелкие конторы верулись к необслуживаемым балансировщикам?&lt;br&gt;Чтобы опять мамкины ддосеры начали массовый шантаж?&lt;br&gt;Меньшее зло в данном случае. Было бы хорошо жить в идеальном мире.&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#64</link>
    <pubDate>Thu, 21 Mar 2019 11:30:56 GMT</pubDate>
    <description>&amp;gt; Мне представляется интерес, во-первых, в весьма малой доле Windows.&lt;br&gt;&lt;br&gt;то есть для вас открытие, что мобильных телефонов в разы больше чем &quot;десктопов&quot;, причем многие десктопы используются в офисах где либо не одобряется шастание по интернету с казенной системы, либо оно вообще жестко ограничено или отсутствует вовсе?&lt;br&gt;&lt;br&gt;ну и отдельно - контент, который прячут за cloudflare - в массе своей, надо понимать, не имеет отношения к работе.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#63</link>
    <pubDate>Thu, 21 Mar 2019 05:34:42 GMT</pubDate>
    <description>&amp;gt; если этим грешат плохие дяди&lt;br&gt;&lt;br&gt;Как показывает опыт, среди сотен хороших дядей найдется один нехороший, который продаст коллег, а потом окажется на ПМЖ в одной из держав. Поэтому система должна быть построена так, чтобы не зависеть от совести отдельного человека. Нравственные категории - сомнительная основа бизнеса.&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#62</link>
    <pubDate>Thu, 21 Mar 2019 05:28:30 GMT</pubDate>
    <description>Совсем нет. Мне представляется интерес, во-первых, в весьма малой доле Windows. Причем в заметке - это не единственный источник парадоксальной статистики, который подтверждается и другими независимыми источниками. И это - второй интерес. О важности представленной сенсационной информации каждый, думаю, сделает выводы сам в зависимости от своего бизнеса (разработка, поставка, обучение, поддержка). Ну и третий интерес - сомнение в данных официальных коммерческих (!) источников статистики типа статкаунтера.&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#61</link>
    <pubDate>Wed, 20 Mar 2019 21:59:41 GMT</pubDate>
    <description>Опенсорсных нет (кто ж такое заопенсорсит?). И, конечно, надо понимать, что при серьезном ддосе нужен еще и человек, который будет оперативно крутить ручки, подстраиваясь под изменения характера атаки и минимизируя ложные срабатывания.&lt;br&gt;&lt;br&gt;Из того, с чем сталкивался, RedWolf хороши, наш Qrator тоже норм.&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (Айран)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#60</link>
    <pubDate>Wed, 20 Mar 2019 14:19:43 GMT</pubDate>
    <description>перехват шифрованного трафика неприемлем, если этим грешат плохие дяди. Если же ради благих целей  - то хорошим дядям можно доверить полный доступ, ведь чтобы бороться со злом нам нужно больше инструментво&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#59</link>
    <pubDate>Wed, 20 Mar 2019 14:06:30 GMT</pubDate>
    <description>например, потому, что владелец сайта - на свой сайт вообще никогда не ходит, и интернетом толком не пользуется. А индус, которому он повелел немедля запилить, и чтоб красиво - сделал как умеет.&lt;br&gt;&lt;br&gt;Нет, если суметь нажаловаться так, чтоб жалоба не осела у того же самого индуса - копчоный и все его стосороквосемь коллег подут с взрыхленными жопами обратно в свою деревню под Бангалором, и, возможно, даже следующий переделает сайт так, чтоб работало без гуглокапчи.&lt;br&gt;&lt;br&gt;Проблема что большинство юзеров жаловаться не умеют даже если есть вообще, куда.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (Нанобот)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#58</link>
    <pubDate>Wed, 20 Mar 2019 07:35:38 GMT</pubDate>
    <description>&amp;gt;Неужели не очевидно, чем это грозит? &lt;br&gt;&lt;br&gt;это грозит тем, что мамкины хакеры не смогут ДОСить всякие мелкие сайты, что негативно скажется на ЧСВ мамкиных хакеров и приведёт к увеличению количества соплей в интернетиках&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare представил инструменты для выявления перехвата HT... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116854.html#57</link>
    <pubDate>Wed, 20 Mar 2019 07:21:05 GMT</pubDate>
    <description>&amp;gt; Не ожидал такого хэйта в сторону Cloudflare.&lt;br&gt;&lt;br&gt;Не нарывался на ответ &quot;пошёл нафиг, от тебя DOS-атака&quot;?&lt;br&gt;</description>
</item>

</channel>
</rss>
