The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt празднует 10 лет, opennews (?), 04-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Let's Encrypt празднует 10 лет"  –1 +/
Сообщение от Аноним (46), 04-Авг-23, 12:55 
>любой SSL в первую очередь предназначен для удостоверения что "на том конце" находится именно тот, кто тебе нужен.

Так если Comodo в очередной раз выпустит дополнительный сертификат для чьего-либо домена. То пользователи сайта на этом домене попадут на сервер ЦРУ. Но пользователи будут думать, что на том конце тот, кто им нужен. Соединится с тем, кто тебе нужен позволяют IPSec и Wireguard.

Ответить | Правка | Наверх | Cообщить модератору

73. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 04-Авг-23, 14:52 
>>любой SSL в первую очередь предназначен для удостоверения что "на том конце" находится именно тот, кто тебе нужен.
> Так если Comodo в очередной раз выпустит дополнительный сертификат для чьего-либо домена.
> То пользователи сайта на этом домене попадут на сервер ЦРУ. Но
> пользователи будут думать, что на том конце тот, кто им нужен.

параноики проверяют серийный номер сертификата.

государственным службам можно быть на том конце. частным лицам/хакерам - нельзя.  


> Соединится с тем, кто тебе нужен позволяют IPSec и Wireguard.

за 0,05 секунды соединись по wireguard с госуслугами, гуглом, любым случайным сайтом в интернете, без предварительной переписки с их админом и настройкой тоннелей к каждому.

Ответить | Правка | Наверх | Cообщить модератору

78. "Let's Encrypt празднует 10 лет"  –1 +/
Сообщение от Аноним (46), 04-Авг-23, 15:14 
> параноики проверяют серийный номер сертификата.

cookie браузер сольёт гораздо раньше проверки циферок.
> государственным службам можно быть на том конце. частным лицам/хакерам - нельзя.

Хакеров в сотовой сети нет, всё шифруется аппаратным ключом из симки, в домашней локалке и в сети провайдера(если он не идиот), тоже нет. И те и другие сами по себе лица не совсем частные. И государственные службы это просто кучка людей с собственными интересами и мотивами. Про Сноудена, внештатного сотрудника ЦРУ слышали? Он мог легко, бесконтрольно копаться в любом gmail почтовом ящике, что с интересом и делал.

> за 0,05 секунды соединись по wireguard с госуслугами, гуглом, любым случайным сайтом
> в интернете, без предварительной переписки с их админом и настройкой тоннелей
> к каждому.

Так Вы сможете соединится только с кем-то, кого Ваш шлюз выдал за "любой случайный сайт". Методы MITM SSL появились не вчера и успешно работают во многих корпоративных сетях. На уровне страны тоже иногда встречаются.

Ответить | Правка | Наверх | Cообщить модератору

105. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 04-Авг-23, 17:57 
>> параноики проверяют серийный номер сертификата.
> cookie браузер сольёт гораздо раньше проверки циферок.

параноики проверяют сертификат до открытия браузера.

>> государственным службам можно быть на том конце. частным лицам/хакерам - нельзя.
> Хакеров в сотовой сети нет, всё шифруется аппаратным ключом из симки,

ты путаешь уровни. симка шифрует нижний, физический радиоканал. в сотовой сети много других векторов.
например коммутатор, на котором хакер (нечистоплотный сотрудник) видит весь трафик, через тот-же зеркальный порт что и госслужбы.

> домашней локалке и в сети провайдера(если он не идиот), тоже нет.

угроза та-же самая - нечистоплотный сотрудник.

> И те и другие сами по себе лица не совсем частные.
> И государственные службы это просто кучка людей с собственными интересами и

но есть разница, государевых людей мало и они проходят отбор. а у провайдера любой бомж может работать, лишь бы умел кнопки нажимать.
а на пути tcp\ip пакета таких бомж-провайдеров несколько.

>> за 0,05 секунды соединись по wireguard с госуслугами, гуглом, любым случайным сайтом
>> в интернете, без предварительной переписки с их админом и настройкой тоннелей
>> к каждому.
> Так Вы сможете соединится только с кем-то, кого Ваш шлюз выдал за
> "любой случайный сайт". Методы MITM SSL появились не вчера и успешно
> работают во многих корпоративных сетях. На уровне страны тоже иногда встречаются.

это требует определенных административных мер. корневой сертификат "своего" СА внедрить на все устройства, например.

Ответить | Правка | Наверх | Cообщить модератору

154. "Let's Encrypt празднует 10 лет"  +/
Сообщение от пох. (?), 05-Авг-23, 16:36 
> параноики проверяют сертификат до открытия браузера.

а браузер вообще не запускают, зачем оно им.

>>> государственным службам можно быть на том конце. частным лицам/хакерам - нельзя.
>> Хакеров в сотовой сети нет, всё шифруется аппаратным ключом из симки,

хахаха... комплекты для on-the-air перехвата 2g/3g существуют с конца 90х.
в _частных_ ручках.

C 4g все становится несколько сложнее и запутанней, но там шифрует не симка, разумеется.

> например коммутатор, на котором хакер (нечистоплотный сотрудник) видит весь трафик, через
> тот-же зеркальный порт что и госслужбы.

не хотел бы тебя огорчать, но подключиться беспалева к этому коммутатору крайне запутанная и маловыполнимая идея. И что подключать тоже непонятно.
Ну кроме одного засветившегося тут чешского, что-ли, оператора, зачем-то устроившего из своей сети в очень демократичной и независимой стране службу тотальной прослушки.
В РФ, если что, как минимум у половины большой 3+1 такого технически нет.

> угроза та-же самая - нечистоплотный сотрудник.

с массой свободного времени и очень высокой должностью - чтобы коллеги не задали вопрос -какого ты тут делаешь и не укpoпский ли шпиен часом (и соанский!)?

> но есть разница, государевых людей мало и они проходят отбор. а у

Государевы люди слили вон распылителей ядохимикатов, имеющих крыши на высшем уровне и вполне обученных (но не совсем) соблюдать конспирацию.
Про обычных смертных уже и не смешно - в телеге можно купить любого и занедорого.

Проходят отбор, да, "что-то я среди вас одноглазых не вижу".

> провайдера любой бомж может работать, лишь бы умел кнопки нажимать.

чтобы тебя допустили понажимать - надо потратить очень изрядно времени и усилий. А вып-дить с волчьим билетом могут просто на раз.

> а на пути tcp\ip пакета таких бомж-провайдеров несколько.

если только ты не подключился в каком-нибудь Урюпинске к совсем бомж-провайдеру (в таких местах еще остались если совсем старательно поискать) - их ноль.

А вот без оборудования товарищмайора...ну, собственно, потому бомж-провайдеры и перевелись почти совсем - оно, с-ко, дорогое. А кто не все - у тех коров отняли и в колхоз загнали за трудодни работать.

>> работают во многих корпоративных сетях. На уровне страны тоже иногда встречаются.

пока только Казахстан. Но там неприятность произошла, прям сразу.
Ну и РФ в процессе реализации.

> это требует определенных административных мер. корневой сертификат "своего" СА внедрить
> на все устройства, например.

А не будут внедрять - отключим сбер!

Ответить | Правка | Наверх | Cообщить модератору

156. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 05-Авг-23, 16:53 
>>>> государственным службам можно быть на том конце. частным лицам/хакерам - нельзя.
>>> Хакеров в сотовой сети нет, всё шифруется аппаратным ключом из симки,
> хахаха... комплекты для on-the-air перехвата 2g/3g существуют с конца 90х.
> в _частных_ ручках.

существуют, но с 10х годов как дорогие массогабаритные макеты.


>> угроза та-же самая - нечистоплотный сотрудник.
> с массой свободного времени и очень высокой должностью - чтобы коллеги не
> задали вопрос -какого ты тут делаешь и не укpoпский ли шпиен
> часом (и соанский!)?
>> провайдера любой бомж может работать, лишь бы умел кнопки нажимать.
> чтобы тебя допустили понажимать - надо потратить очень изрядно времени и усилий.

я прошел собеседование за 15 минут.

>> а на пути tcp\ip пакета таких бомж-провайдеров несколько.
> если только ты не подключился в каком-нибудь Урюпинске к совсем бомж-провайдеру (в
> таких местах еще остались если совсем старательно поискать) - их ноль.

провайдера с рекламными врезками в трафик на железках управляемых посторонней компанией, нужно напоминать?

>>> работают во многих корпоративных сетях. На уровне страны тоже иногда встречаются.
> пока только Казахстан. Но там неприятность произошла, прям сразу.
> Ну и РФ в процессе реализации.

этим твои скудные познания и ограничиваются?
мне тебя, снова, жаль.

Ответить | Правка | Наверх | Cообщить модератору

157. "Let's Encrypt празднует 10 лет"  +/
Сообщение от пох. (?), 05-Авг-23, 17:08 
>> чтобы тебя допустили понажимать - надо потратить очень изрядно времени и усилий.
> я прошел собеседование за 15 минут.

в каком ухрюпинске? Или это теперь такая г0йда настала (я на пару лет отвлекся от местных реалий) что работать вообще некому, любые васяны с улицы здрасьте? Да ну нахрен, у вас же телеком, оттуда не берут? Куда они все подевались?

> провайдера с рекламными врезками в трафик на железках управляемых посторонней компанией, нужно
> напоминать?

чего это посторонней? Посторонние у двух других собственно транспортной сетью рулят (но там кого надо посторонние, тоже с улицы не зайдешь), а тут свои, под основным брендом.
И там собеседование нифига не 15 минут, я потратил часа два на них (нисколечки не выражая в процессе энтузиазма там работать, а то можно было наверное и на третий остаться)

Ответить | Правка | Наверх | Cообщить модератору

159. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 06-Авг-23, 14:41 
>>> чтобы тебя допустили понажимать - надо потратить очень изрядно времени и усилий.
>> я прошел собеседование за 15 минут.
> в каком ухрюпинске?

в болотинске.

> лет отвлекся от местных реалий) что работать вообще некому, любые васяны
> с улицы здрасьте?

нет. тебя не возьмут.


> И там собеседование нифига не 15 минут, я потратил часа два на
> них

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру