The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..., opennews (?), 24-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +4 +/
Сообщение от grayich (ok), 24-Мрт-17, 14:36 
вот при всём этом обязаловка https всего и вся вообще странно выглядит, декларируемое не решается, а геморроя прибавляется.
Ответить | Правка | Наверх | Cообщить модератору

25. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +1 +/
Сообщение от нах (?), 24-Мрт-17, 15:57 
> вот при всём этом обязаловка https всего и вся вообще странно выглядит,
> декларируемое не решается, а геморроя прибавляется.

плати!
(ась, симантеку заплатил? Ну ты ж понимаешь, кто оказывается виноват, когда выбирает не ту крышу?)

Ответить | Правка | Наверх | Cообщить модератору

41. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от Аноним (-), 24-Мрт-17, 18:02 
Используй бесплатный lets decrypt от дочки гугла. К этому все и идет, "в конце должен остаться только один". Ну, или шли гугл и хром -- чем меньше пользователей будет у хрома, тем меньше они будут выеживаться. Увы, пока все идет "по их плану".
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

44. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от grayich (ok), 24-Мрт-17, 18:28 
вот на хре на мне ваш lets decrypt для веб страницы которую не нужно шифровать? которая доступна всем.  а ваши гуглы хотят 100% https
Ответить | Правка | Наверх | Cообщить модератору

47. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +2 +/
Сообщение от Аноним (-), 24-Мрт-17, 18:53 
Чтоб заходящим на твою страницу не накидал эксплоитов за шиворот любой, кто находится между ним и твоим сервером. Шифрование не только для скрытия передаваемой информации, но и для сохранения её целостности и защиты от изменения/добавления левыми людьми.
Ответить | Правка | Наверх | Cообщить модератору

50. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от grayich (ok), 24-Мрт-17, 19:58 
тот кто может вклиниться в трафик полюбому найдёт способы
Ответить | Правка | Наверх | Cообщить модератору

60. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от Аноним (-), 25-Мрт-17, 01:02 
Ну давай, вклинься. Даже ЦРУ делает прицел на уязвимости в ОС и руткики, а не митмит трафик или дешифрует собранный.
Ответить | Правка | Наверх | Cообщить модератору

68. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от grayich (ok), 25-Мрт-17, 07:44 
> Ну давай, вклинься. Даже ЦРУ делает прицел на уязвимости в ОС и руткики, а не митмит трафик или дешифрует собранный.

ты же сам сказал, что могут вклиниться, а теперь сам себя опровергаешь и говоришь, что это неэффективно\труднее.


Ответить | Правка | Наверх | Cообщить модератору

88. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –2 +/
Сообщение от J.L. (?), 27-Мрт-17, 11:05 
>> Ну давай, вклинься. Даже ЦРУ делает прицел на уязвимости в ОС и руткики, а не митмит трафик или дешифрует собранный.
> ты же сам сказал, что могут вклиниться, а теперь сам себя опровергаешь
> и говоришь, что это неэффективно\труднее.

вы, батенька, идиот
вклиниться могут легко
но гемор с дешифрованием хттпс вызывает изжогу, поэтому видимо проще дырки на конечных устройствах вертеть (ну как нам об этом сообщают)

зы: хттпс не только 1) скрывает что передано, но и 2) подписывает что автор передачи владеет указанным шильдиком-сертификатом (но и 3) не более того)

Ответить | Правка | Наверх | Cообщить модератору

78. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +1 +/
Сообщение от Аноним (-), 25-Мрт-17, 15:02 
>Даже ЦРУ

А они папки взломов, да? Все у них митники, все у них сатоши, ага. Более того, ты не учитываешь факт индивидуального подхода. Если в какой-то забегаловке прибегнут к MITM по вайфаю, а ты этот момент провафлишь, то это будут твои проблемы, а не ЦРУ. Только не надо ляля, что это невозможно. Если ты считаешь, что невозможно, то не отвечай пожалуйста. Дураков на свете полно. Извини.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

56. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от Аноним (-), 24-Мрт-17, 23:31 
>для веб страницы которую не нужно шифровать?

Понимаешь ли, у них такое ведение бизнеса. Вообще, половина бизнеса в Интернет завязана на трафике пользователей. И не важно откуда поступает трафик: от пользователей браузера, от вебсайта, или, более локально, от владельцев AS (автономная сеть).

Тебя не спрашивают хочешь ты шифровать или не хочешь: у них есть трафик, а у тебя есть место куда этот трафик следует направить. Будешь воротить носом -- останешься без трафика. Вся суть.

Если для тебя веб это хобби, то можешь смело забить болт и делать как тебе удобно. А если у тебя какой-никакой бизнес, то тебе должно быть пофиг, что нужно прикрутить чтобы большинство (это те, кто смотрит только на зелененький или синеньнкий значок https) было довольно.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру