The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

VK, Яндекс, Сбербанк и Ростелеком намерены развивать собственную мобильную платформу на базе Android, opennews (?), 30-Дек-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


433. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +1 +/
Сообщение от пох. (?), 31-Дек-22, 12:29 
Ну тут-то вы на сбер за что наехали? КУДА им нах деваться? Их выпущенный международным CA серт протухнет через месяц. Новый купить негде - НИКТО не продаст ничего подсанкционному банку, арабский CA уже давно заблокировали а больше нет смелых.

Переводить все на однодневные сертификаты letshitcrypt - ставить раком всю сберовскую систему с риском что в непрекрасный день либо поломается автопродлялка, либо она сама что-то поломает. Либо забанят и там, потому что могут и даже небольшой риск тут будет фатален, поскольку сломается ВСЕ и времени суетиться уже не будет - из-за опять же однодневности сертификатов.

Причем хрен еще с ними с т-пыми юзерами - пусть к банкомату звиздуют и суют туда свои карточки, но эти серты еще ж в терминалах, кассах и еще куче мест.

Тут в очередной раз cancel culture сработала "как надо". Ущерба рфсийской экономике - ни малейшего, наоборот кто-то получает премии и гранты на разработку. Ущерб непричастным - в виде браузера, который уже совсем без палева может переватить ваши сессии - в наличии.

Ответить | Правка | Наверх | Cообщить модератору

448. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +/
Сообщение от Аноним (-), 31-Дек-22, 16:33 
> Их выпущенный международным CA серт протухнет через месяц. Новый купить негде
> - НИКТО не продаст ничего подсанкционному банку, арабский CA уже давно
> заблокировали а больше нет смелых.

Пусть в Let's Encrypt серт получают :)))

> Ущерб непричастным - в виде браузера, который уже совсем без палева может
> переватить ваши сессии - в наличии.

А что значит непричастным? Налоги платил? Значит, на эти налоги вон те делали вон то. Не такой уж и непричастный, значит.

Ответить | Правка | Наверх | Cообщить модератору

452. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +/
Сообщение от пох. (?), 31-Дек-22, 16:52 
> Пусть в Let's Encrypt серт получают :)))

Ну вот представь себя безопасником (не этим вот с умным видом видящим фигу, а настоящим)
Как ты будешь излагать сберовым девляпсам (админов там, кажется, всьо) что им надо устанавливать вот этот вот ужас самоскачивающий апдейты самого себя с гитхлама и самоперезагружающий фронтенды?

И кто потом ответит если с гитхлама он скачает что-то не то? Или даже просто фронт не перезагрузится нормально потому что что-то в чудо-автоматике пошло не так.

И учти еще риск что и шиткрипта зобанит просто потому что могет. А учитывая опять же срок действия серта - у тебя уже будет ноль времени что-то предпринять.

Поэтому, увы, все правильно делают. Ну не всех обучают делать сепуку вместо. А офиса в Батуми у сбера по очевидным причинам нет.

И повторяю поинт: в ЭТОМ ущерб сберу - нулевой. А не сберу - вполне возможно что и не нулевой.
Если не сегодня - то завтра. Потому что чудо-браузер амиго уже навсегда.

> А что значит непричастным?

Не повезло с местом рождения. Не поверишь, так бывает, не только лишь всем дозволено выбирать где родиться и у каких родителей.

> Налоги платил?

А кто-то спрашивал, хочет ли он? Попробуй-ка не заплати.

Ответить | Правка | Наверх | Cообщить модератору

457. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +/
Сообщение от Аноним (457), 31-Дек-22, 19:15 
> ужас самоскачивающий апдейты самого себя с гитхлама

Безопасник скачивает обновления на тестовый сервер, изучает, передает изученное на боевые.

> ущерб сберу - нулевой

Финансовый - возмещать им, если дойдет до прокуратуры. При коллективном ущербе - точно дойдет.
И репутационный ущерб для коммерческого банка что-то да значит.

> Попробуй-ка не заплати.

В стране на каждом шагу зарплаты в конвертах. Пробуют. Не платят.

Ответить | Правка | Наверх | Cообщить модератору

479. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +/
Сообщение от пох. (?), 02-Янв-23, 14:17 
>> ужас самоскачивающий апдейты самого себя с гитхлама
> Безопасник скачивает обновления на тестовый сервер, изучает, передает изученное на боевые.

хаха. Сам-то ты конечно даже не пытался?

> Финансовый - возмещать им, если дойдет до прокуратуры. При коллективном ущербе -

повторяю: от того что ты, раб, завтра ставишь национально-одобренный браузер и национальный сертификат - ущерб сберу - нулевой. А вот от того что ты там нафантазировал - да, мог бы быть, но там не настолько феерические идиоты.

>> Попробуй-ка не заплати.
> В стране на каждом шагу зарплаты в конвертах. Пробуют. Не платят.

В вашей - возможно.

В РФ широкодоступный чорный обнал закончился с мастербанком (и не то чтоб неожиданно). Дальше это стало уже НАСТОЛЬКО близко к криминалу, что получить оплату маслиной в пузо стало реальнее чем деньги.
Я уже лет пятнадцать работаю исключительно в белую. Потому что в подвальчике мне делать нечего и у них на меня денег все равно нет. Впрочем, нынче и подвальные бизнесы в основном легальны. Даже вон соседняя булочная, упрямившаяся до последнего, год назад поставила терминал. А значит и отчетность подает как положено.

Ответить | Правка | Наверх | Cообщить модератору

472. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +/
Сообщение от Аноним (-), 02-Янв-23, 01:34 
> Ну вот представь себя безопасником (не этим вот с умным видом видящим
> фигу, а настоящим)
> Как ты будешь излагать сберовым девляпсам (админов там, кажется, всьо) что им
> надо устанавливать вот этот вот ужас самоскачивающий апдейты самого себя

Если я был бы их безопасником, потребовал бы чтобы юзали клиент который не качает никаких апдейтов. Да и его лучше в отдельный загон отрезать, на всякий. Само по себе это протокол получения серта и после определенного сетевого обмена ты получаешь серт. Все что сверх этого опция.

> И учти еще риск что и шиткрипта зобанит просто потому что могет.

В вышеупомянутом случае важно только что забанит сам LE. Остальные мимо.

> будет ноль времени что-то предпринять.

Я бы удивился если бы ты не обновлял серт в последнюю секунду.

> А офиса в Батуми у сбера по очевидным причинам нет.

Нередусмотрительно :)

> Не повезло с местом рождения. Не поверишь, так бывает, не только лишь
> всем дозволено выбирать где родиться и у каких родителей.

Да вообще, поверю, как ни странно.

> А кто-то спрашивал, хочет ли он? Попробуй-ка не заплати.

Это да. Однако в конечном итоге... я бы дал 50/50 что эту прохладную историю купят.

Ответить | Правка | К родителю #452 | Наверх | Cообщить модератору

478. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +/
Сообщение от пох. (?), 02-Янв-23, 14:10 
> Если я был бы их безопасником, потребовал бы чтобы юзали клиент который не качает никаких
> апдейтов.

то есть начинаются поиски наиболее кривых и непроверенных граблей. Напоминаю - от них будет зависеть не твой васянхост а инфраструктура СБЕРА.

Поэтому их безопасник, которым ты к счастью не будешь, сделал все правильно.

> Само по себе это протокол получения серта и после определенного сетевого обмена ты получаешь
> серт. Все что сверх этого опция.

Нет. Потому что нам не надо "получить" ненужное ненужно, нам надо чтоб оно работало.
То есть ты можешь, конечно, эту и все остальные тоже "опции" реализовать самостоятельно на коленке (еще больше увеличив риски). Но в сбере не _настолько_ феноменально т-пые.

> Я бы удивился если бы ты не обновлял серт в последнюю секунду.

летшиткриптовый действует ровно две. У тебя НЕТ другого варианта. В очередной раз сбер - все сделал правильно, НЕ прогнувшись на недотехнологии для впаривателей рекламы и торгашей криптофантиками. Тем-то похрен. Новый сайт поднимут в другой юрисдикции.
А сбер принял единственно-правильное решение. Патриоты ставят амиго, непатриоты идут в очередь в кассу и платят процент за обслуживание.

> Это да. Однако в конечном итоге...

В конечном итоге они все сдохнут а ты попадешь в рай.

Ответить | Правка | Наверх | Cообщить модератору

485. "VK, Яндекс, Сбербанк и Ростелеком намерены развивать собстве..."  +/
Сообщение от Аноним (-), 02-Янв-23, 18:29 
> то есть начинаются поиски наиболее кривых и непроверенных граблей.

В смысле? Там полно клиентов на все вкусы. Ну, выделить пару чел на мониторинг проблемы, чтобы проактивно чекали что все ЗБС, а серт тягать за пару недель до, чтобы время в случае факапы все же было. Чего бы это не работало?

> Напоминаю - от них будет зависеть не твой васянхост а инфраструктура СБЕРА.

Инфраструктура информационного сайта для юзера сбера. И это кстати твои слова.

> Поэтому их безопасник, которым ты к счастью не будешь, сделал все правильно.

А вот клентлох сбера будет MITM'анут воооон теми господами. И таки при случае отправится открывать аккаунты на колыме, или где там сейчас это модно.

> Нет. Потому что нам не надо "получить" ненужное ненужно, нам надо чтоб оно работало.

Не понимаю какие проблемы получать обновленный серт за пару недель до expiry вон того и будет еще куча времени чтобы если что разобраться с любыми факапами.

Хотя зная тебя - ты, наверное, и палкой-копалкой пятку прострелить можешь.

> _настолько_ феноменально т-пые.

Не понимаю в чем проблема запрашивать обновленный серт слегка заранее, в случае чего получая эн времени на решение проблемы.

> рекламы и торгашей криптофантиками. Тем-то похрен. Новый сайт поднимут в другой
> юрисдикции.

Да мне то какая разница, это тебя MITM поимеет. У меня нет ни сбера ни MITMовского серта.

> очередь в кассу и платят процент за обслуживание.

...при том совсем другой фирме :)

> В конечном итоге они все сдохнут а ты попадешь в рай.

Это вообще-то твое будущее, не надо тут проекций.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру