The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком начал подстановку своей рекламы в трафик абонентов, opennews (??), 27-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


76. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 13:41 
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Ну-ка грамотеи, измените сообщение/вставьте рекламу o_O
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

121. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +3 +/
Сообщение от neAnonim (?), 27-Фев-20, 14:31 
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Купите чипсы lays!
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Ответить | Правка | Наверх | Cообщить модератору

128. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от freehckemail (ok), 27-Фев-20, 14:36 
Мой gnupg задетектил подмену, ахтунг! =)
Ответить | Правка | Наверх | Cообщить модератору

135. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +6 +/
Сообщение от Аноним (135), 27-Фев-20, 14:42 
А текст ты уже прочитал :}
Ответить | Правка | Наверх | Cообщить модератору

203. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 16:35 
> А текст ты уже прочитал :}

[x] Hide unverified messages

Нет.  Ты же не читаешь инжекнутый MITMом в HTTPS текст и не смотришь добавленные картинки?

Зато по "мудрым" ответам анонимов стало ясно, что концепт подтверждения подлинности сообщения, отправителя, получателя -- и нужность разграничения всего этого с шифрованием канала доставки данных, для адептов хттпс-ца остался все так же тайной за семью печатями.
И правда -- че тут изучать и напрягаться, если "HTTPS и все сикурно!Во!".
Ну, до очередного "Ой! Как же так!" и "[...] или компания также вклинивается и в HTTPS-трафик через подмену сертификатов остался без ответа.", но это же вообще почти не считается, да?

https://www.opennet.ru/opennews/art.shtml?num=49937
> Рост атак, связанных с захватом контроля над DNS
> 11.01.2019 18:42
> В отличие от зафиксированных в прошлые годы подобных атак, злоумышленники получают рабочий SSL-сертификат, подтверждая контроль за доменом в автоматически выдающем сертификаты сервисе Let’s Encrypt.
> В результате HTTPS трафик на подставной хост воспринимается браузерами как корректный и не вызывает подозрения у пользователей.
> На подконтрольном злоумышленникам сервере, работающем как прокси для совершения MITM-атаки, производится анализ всего транзитного трафика для захвата конфиденциальных данных, паролей и платёжной информации.

https://www.opennet.ru/opennews/art.shtml?num=47764
> Злоумышленники устроили MitM-атаку на компанию Fox-IT, захватив её домен
> 19.12.2017 09:33
> В течение примерно 10 часов атакующие полностью контролировали трафик к клиентскому порталу компании, включая обращения по HTTPS.

https://www.opennet.ru/opennews/art.shtml?num=51123
> В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика
> 18.07.2019 22:48

https://www.opennet.ru/opennews/art.shtml?num=41694
> Lenovo уличили в предустановке ПО, подменяющего сертификаты для HTTPS
> 19.02.2015 20:17

https://www.opennet.ru/opennews/art.shtml?num=51083
>  Сведения об утечке паролей 33 млн пользователей Livejournal.com в 2014 году
> 13.07.2019 12:14
> При этом пароли представлены без хэширования, в открытом виде.

Ответить | Правка | Наверх | Cообщить модератору

216. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от pofigist (?), 27-Фев-20, 17:07 
> [x] Hide unverified messages

И после этого ты не видишь никаких сообщений. ВООБЩЕ. Ибо при схеме MITM они ВСЕ unverified...

Ответить | Правка | Наверх | Cообщить модератору

220. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 17:16 
>> [x] Hide unverified messages
> И после этого ты не видишь никаких сообщений. ВООБЩЕ. Ибо при схеме MITM они ВСЕ unverified...

И много ты увидишь при (обнаруженном) MITM  HTTPS в современном браузере? o_O

Ответить | Правка | Наверх | Cообщить модератору

254. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (251), 27-Фев-20, 19:01 
А что ты скажешь если завтра ростелеком начнёт продавать интернет только с CA, не хочешь чужой CA себе в браузер ставить — иди к другому прову.
Ответить | Правка | Наверх | Cообщить модератору

264. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 19:15 
> А что ты скажешь если завтра ростелеком начнёт продавать интернет только с
> CA, не хочешь чужой CA себе в браузер ставить — иди к другому прову.

*пожимая плечами*
Зачем ты спрашиваешь меня? Спрашивай адептов всемирного HTTPS-ца.

https://www.opennet.ru/openforum/vsluhforumID3/117937.html#147
> Сообщение от Аноним84701 (ok), 18-Июл-19, 03:01
> Угу, будете слать шифрованые пакеты по RFC 2549, если провайдер решит, что подсоединять вас вооон к тому магазину, отказавшемуся занести долю, ему неохота. Или охота, но со скоростью 3½bps.
> Или вообще никаких соединений, которые не расшифровываются на его оборудовании.

...
> Для всего остального – вот вам страничка провайдерского прокси в браузере, с закосом под хром, задайте любой URL!
> https://us1.free-proxy.com/browse.php?u=FgjR%2FvNCXJIom...
> Тут даже двойной https (до прокси и оттуда до опеннета), а значит и двойная секурность!

...
> раз законодательство не работает, надобно его чинить, а не пытаться строить из себя бойца цифрового сопротивления. Потому что способов подгадить у провайдера все равно больше будет.
>

Ответить | Правка | Наверх | Cообщить модератору

318. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Анонымоус (?), 27-Фев-20, 21:08 
Живу без телевизора -- проживу и без интернета.
Ответить | Правка | К родителю #254 | Наверх | Cообщить модератору

459. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (459), 02-Мрт-20, 15:49 
> Живу без телевизора -- проживу и без интернета.

...ну тогда и электричество тебе ни к чему!

Ответить | Правка | Наверх | Cообщить модератору

138. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 14:43 

gpg: ПЛОХАЯ подпись пользователя "Аноним84701" [абсолютное]

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

133. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от anonymous (??), 27-Фев-20, 14:41 
Продаётся слон!

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Ну-ка грамотеи, измените сообщение/вставьте рекламу o_O
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Купи слона!

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

141. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 14:46 
> Купи слона!

Т.е. в оригинальное сообщение, несмотра на "отсутствие HTTPS", вставить ничего не смог?
Чтд.

ЗЫ:
для тех кто не очень понял - вставлять что-то свое в середину HTTPS запроса или делать обертку - провайдеру вообще-то мешает дефолтное поведение браузера.
А вот использование шифрования _канала_ в качестве "универсального средства защиты" (в том числе и для аутентификации), а не только при передаче данных -- "икается" всем уже давно:
https://www.opennet.ru/opennews/art.shtml?num=49976
> Выявлена база скомпрометированных учётных записей, охватывающая 773 млн пользователей
> 17.01.2019 19:28
> охватывает около 773 млн email-адресов и связанных с ними паролей

https://www.opennet.ru/opennews/art.shtml?num=48742
> Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётных записей
> 09.06.2018 08:49
>  Пароли были прохэшированы при помощи ненадёжного алгоритма MD5 с использованием соли.

https://www.opennet.ru/opennews/art.shtml?num=45090
> Раскрыта информация об утечке учётных записей 98 млн пользователей Rambler
> 06.09.2016 22:05
> все пароли хранились в открытом виде

Ответить | Правка | Наверх | Cообщить модератору

159. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от freehckemail (ok), 27-Фев-20, 15:10 
> Чтд.

У сети доверия всё равно должна быть точка входа. Так что куда мы там от https денемся, ну в самом деле? =/

Ответить | Правка | Наверх | Cообщить модератору

177. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 15:40 
>> Чтд.
> У сети доверия всё равно должна быть точка входа. Так что куда
> мы там от https денемся, ну в самом деле? =/

Это уже другое (я в предыдущем сообщении "ЗЫкнул") -- просто "пихание" https во все щели, в качестве эдакой серебрянной пули, изрядно поднадоело. Та же передача паролей плейнтекстом по сети до сих пор: "А чо тут думать? Прыга^W У нас же https, передача сикурна, а значит и так сойдет!" :-\


Ответить | Правка | Наверх | Cообщить модератору

394. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от freehckemail (ok), 29-Фев-20, 01:40 
>>> Чтд.
>> У сети доверия всё равно должна быть точка входа. Так что куда
>> мы там от https денемся, ну в самом деле? =/
> Это уже другое (я в предыдущем сообщении "ЗЫкнул") -- просто "пихание" https
> во все щели, в качестве эдакой серебрянной пули, изрядно поднадоело. Та
> же передача паролей плейнтекстом по сети до сих пор: "А чо
> тут думать? Прыга^W У нас же https, передача сикурна, а значит
> и так сойдет!" :-\

Ну серебряной пули-то нет, конечно. Если у тебя архитектор -- криворукая макака, о какой безопасности может быть речь. Но согласитесь, если уж они передают плейн-текст пароли по https, это всяко лучше, нежели они б их просто так передавали бы...

Так-то вообще передачей пароля плейн-текстом многие грешат. Даже вон большие дядьки типа Atlassian. Помнится забрался я в одну контору как-то, а там jira была во внутреннем контуре на http. Эх. Что уж говорить о глупости человеческой -- у них ещё был центральный коммутатор с дефолтными реквизитами. Дальше -- сами додумаете, там всё просто.

Ответить | Правка | Наверх | Cообщить модератору

382. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от ммнюмнюмус (?), 28-Фев-20, 15:20 
Не пора ли пилить torotor
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

218. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от anonymous (??), 27-Фев-20, 17:09 
Сим сообщением через https заверяю, что я,
anonymous Tigran Petrossian,
в лучших традициях анонимов, не понял, о чем речь.


Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру