The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "В Chrome экспериментируют с открытием сайтов по умолчанию че..." +/
Сообщение от Аноним (-), 28-Фев-21, 04:38 
> Вот в роутере-то как раз https-только фичу и стоило бы приделать. А
> то всюду Телнет и HTTP - роутер нудисткого пляжа... :)))

Ну так расскажи на что этот сертификат должен быть выдан. На 192.168.0.1 какой-нибудь? Блин, а он не уникальный, сосед тоже с таким адресом. И если любой серт катит как 192.168... - тогда от чего он, собственно, "защищает"? Ведь можно поставить хоть вообще совершенно левый девайс, а вы никакого подвоха не заметите и спокойно введете логины-пароли хоть вообще в вон тот кастомный девайс, который радостно это залоггит и сольет хакерам на радость. Более того - настройка роутера сначала. А сеть появится - потом!

Если с ssh это еще как-то решаемо, как раз тем фактом что там ключи никем не подписаны и примерно как с самоподписанным сертом, спрашивают доверять ли хосту c ключом XX:YY:ZZ:AA:BB.... - то все остальные варианты не особо и работают, а смысл в вон том варианте для именно веба с гулькин нос. В ssh то идентификатор хоста проверяется и неизвестных посылают в пень, предполагая что админ так менеджит относительно небольшое количество известных хостов. Но с вебом это не очень работает, там ходят на неопределенный круг сайтов и возможны злоупотребления типа подмены устройства на соседнее, которому морду нарисовали такую же - чтобы логин-пароль собрать. А потом можно порулить как белому человеку.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS, opennews, 27-Фев-21, 13:20  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру