The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt перешёл к проверке с использованием разных под..., opennews (?), 23-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (7), 23-Фев-20, 11:59 
> контролируемый сообществом
> с 4 разных IP-адресов, размещённых в разных датацентрах

То есть в "сообществе" не нашлось больше 4 мало-мальски крупных и заслуживающих доверия субъектов, которые могли бы предоставить проекту мощности для выполнения таких запросов, чтобы проверить сайт не с 4, а с сотен адресов. Показательно.

Ответить | Правка | Наверх | Cообщить модератору

12. "Let's Encrypt перешёл к проверке с использованием разных под..."  +2 +/
Сообщение от Аноним (10), 23-Фев-20, 12:10 
Какое еще сообщество? Летс энкриптом управляет вполне себе корпорация. Сообщества хакеров я бы и не подпустил выдавать сертификаты или что-то проверять они все будут проверят каждый в свою пользу.
Ответить | Правка | Наверх | Cообщить модератору

161. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от mommy (?), 25-Фев-20, 18:18 
Да хакерам веры нет, пойду ядро линукса закапаю, зато вот компании летсов прям можно и ключи от дома доверить, они честные
Ответить | Правка | Наверх | Cообщить модератору

14. "Let's Encrypt перешёл к проверке с использованием разных под..."  +2 +/
Сообщение от OpenEcho (?), 23-Фев-20, 12:22 
А вы знаете таких крутых пацанов, которые не зная из какого IP пула прийдет проверяющий запрос могут напакастить в более чем 4 BGP, в реальном маштабе времени ?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

19. "Let's Encrypt перешёл к проверке с использованием разных под..."  –4 +/
Сообщение от Аноним (7), 23-Фев-20, 13:12 
А Вы можете дать гарантию, что их нет? Я вот подозреваю, что если Агентство Национальной безопасности США мягко намекнёт владельцу какой-либо АС что неплохо бы на часик-другой внести вот такие изменения в свои анонсы и таблицы маршрутизации, то маршрутизация для целевых АС таки поменяется с оптимальной на "правильную".
Ответить | Правка | Наверх | Cообщить модератору

37. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (37), 23-Фев-20, 15:33 
Чувак, специально для тебя существует даркнет с луковыми адресами или вообще локальной адресной книжкой в i2p. Если тебе нужно залезть на официально зарегистрированный сайт какой-то фирмы, то не удивляйся, что он подчиняется законам, насколько незаконными бы эти законы не были. Ты правда думаешь, что твои котики и гиги пурна - важная стратегическая статистика? Люди, которым правда это важно, не используют подобные сервисы, а если таки пришло время этого самого, то они скачают это торрентом или ещё как-нибудь, причём там материал даже понинтереснее найти можно.
Ответить | Правка | Наверх | Cообщить модератору

48. "Let's Encrypt перешёл к проверке с использованием разных под..."  +2 +/
Сообщение от Аноним (7), 23-Фев-20, 16:25 
Какой даркнет? Какие луковые адреса? Здесь вообще речь идёт о другом - о том, что никогда нельзя быть уверенным в том, что где-то за пределами твоего контроля всё происходит так, как тебя пытаются убедить.
Ответить | Правка | Наверх | Cообщить модератору

55. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Crazy Alex (ok), 23-Фев-20, 17:37 
А ещё нельзя быть уверенным, что мир существует, когда ты его не воспринимаешь. И что? Это бессмысленная позиция, не имеющая никаких продуктивных практических последствий.
Ответить | Правка | Наверх | Cообщить модератору

80. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (-), 23-Фев-20, 22:35 
Фокус в том что луковый адрес таки достаточно однозначно подтверждает владение вон того типа вон тем ключом, и вот этому факту более-менее можно доверять :)
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

33. "Let's Encrypt перешёл к проверке с использованием разных под..."  +2 +/
Сообщение от Аноним (25), 23-Фев-20, 15:01 
Любой путь в результате пройдёт через AS, через которые ДЦ подключены к инету. Их и будут атаковать.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

57. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от OpenEcho (?), 23-Фев-20, 17:58 
"We’ll make multiple validation requests from different network perspectives." != DC

На сколько я понял, проверять будут из рандомных, бросовых ИП разнесенных географически, а не с ИП выделенных на датацентры, также как shodan прячется

Ответить | Правка | Наверх | Cообщить модератору

90. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (25), 24-Фев-20, 09:17 
А речь и де об их ASах, а об ASах рядом по маршруту с ASами дейтацентра, где сайт хостится.
Ответить | Правка | Наверх | Cообщить модератору

108. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (108), 24-Фев-20, 14:07 
Интернет рип. Вон недавно выяснил, что инфинитичан закрыли без суда и следствия по надуманной причине. Про запрещённый контент это ложь, любой незаконный контент там удаляли в течении минуты, а нарушителю выдавали пермабан. Сомнительные обсуждения тоже через пару минут удалялись. А всё от того, что какие-то шизофреники выбрали его в качестве своей площадки для привлечения внимания (к себе). О каком интернете при таких раскладах можно говорить? Человечество совершенно растеряло остатки разума.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру