Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Cloudflare создаёт удостоверяющий центр для бесплатной раздачи TLS-сертификатов"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Cloudflare создаёт удостоверяющий центр для бесплатной раздачи TLS-сертификатов"  +/–
Сообщение от opennews (??), 02-Окт-26, 13:56 
Компания Cloudflare анонсировала создание собственного удостоверяющего центра, нацеленного на предоставление бесплатных TLS-сертфикатов, использующих криптоалгоритмы, стойкие к подбору на квантовом компьютере. Одновременно объявлено о покупке удостоверяющего центра GlobalSign, который станет базисом для реализации задуманного проекта и позволит сразу выпускать сертификаты,  для которых обеспечен максимальных охват устройств, благодаря присутствию GlobalSign в существующих списках корневых сертификатов.  Помимо этого компания Cloudflare подала заявки на включение собственного корневого сертификата в списки корневых сертификатов, поддерживаемые Google, Apple, Microsoft и Mozilla...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66378

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 02-Окт-26, 13:56   +/–
>предоставление бесплатных TLS-сертификатов, использующих криптоалгоритмы, стойкие к подбору на квантовом компьютере

https://radar.cloudflare.com/adoption-and-usage#http1x-vs-ht...

Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от Аноним (4), 02-Окт-26, 14:02   +/–
А если само железо будет генерить серты, то все конторы по выдаче не нужны?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #8, #68

5. Сообщение от Аноним (5), 02-Окт-26, 14:04   +11 +/–
Mitm глобального масштаба и под соусом бесплатной благотворительности, шикарно🤌
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #12, #21, #24, #25, #40, #84

6. Сообщение от resdert (ok), 02-Окт-26, 14:07   +2 +/–
а кто и как будет этим сертам доверять?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #33

7. Сообщение от Смузихеб забывший пароль (?), 02-Окт-26, 14:07   +1 +/–
> стойкие к подбору на квантовом компьютере

Кстати, с ростом шума в СМИ об ИИ и нейронках, как-то сильно поубавилось новостей о любом чихе по работе над квантовыми компами

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #26, #44

8. Сообщение от Аноним (8), 02-Окт-26, 14:08   +/–
А что браузеры будут говорить на такие сертификаты?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #38, #82

9. Сообщение от lbcom (?), 02-Окт-26, 14:09   +/–
Такое ощущение, что смысл всех сертификатов уже потерялся. Постоянное обновление, проблемы, отзывы, а все это финансы. Зачем обычным ресурсам гонять весь трафик под TLS?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #20, #30, #55

10. Сообщение от resdert (ok), 02-Окт-26, 14:09   –10 +/–
Наверное тяжело вам живется, если настолько никому не доверяете))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #15, #27

11. Сообщение от resdert (ok), 02-Окт-26, 14:11   –2 +/–
Поправьте, если я ошибаюсь: сертификаты - это же прежде всего про доверие (про то что серт выдан авторизованным центром сертификации и не был заменен кем-то), а шифрование данных между сервером и клиентом - это дело сервера и клиента. Или шифрование в сертификате задается?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18, #23, #60, #75

12. Сообщение от Аноним (8), 02-Окт-26, 14:12   –1 +/–
Но для нас такой МИТМ менее МИТМ, чем от Минцифры.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #66

13. Сообщение от Аноним (13), 02-Окт-26, 14:12   –1 +/–
Дорогая игрушка. а выгода маленькая. Модельки хоть всюду засунуть можно задарма.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #19

15. Сообщение от Аноним (15), 02-Окт-26, 14:14   +1 +/–
наивный такой? лопух, как принял, прием.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

16. Сообщение от Аноним (37), 02-Окт-26, 14:14   +4 +/–
> Завязка почти половины сайтов на один удостоверяющий центр создаёт системные риски

А завязка почти половины сайтов на клаудфлару (защиты от ддос и всякое такое) не создаёт системных рисков?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22, #76

17. Сообщение от Аноним (37), 02-Окт-26, 14:15   –1 +/–
> Зачем обычным ресурсам гонять весь трафик под TLS?

Чтобы тпсу могла заблокировать тебе фейсбук, а не подменить своей копией.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

18. Сообщение от lbcom (?), 02-Окт-26, 14:16   +3 +/–
довериеее, мутная категория...
сейчас вообще стремно доверять даже проверенным ресурсам
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

19. Сообщение от Аноним (8), 02-Окт-26, 14:16   +1 +/–
Выгода большая в некоторых областях: биохимия, собственно задачи самой кв. механики.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #63

20. Сообщение от Аноним (15), 02-Окт-26, 14:16   +1 +/–
так он нужен не провайдеру контента к примеру сайту с картинками котиков, а его пользователям, чтобы дядя Беня и Сэм не знали твои кошачьи предпочтения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #34, #35

21. Сообщение от Аноним10084 и 1008465039 (?), 02-Окт-26, 14:17   +1 +/–
То ли дело раньше, во времена голого http... Впрочем, наивно думать, что tls защищает от чего-то большего, чем случайный сисадмин на линии провайдера со сниффером. Да и от него тоже не факт что
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #72, #103

22. Сообщение от Аноним (15), 02-Окт-26, 14:17   +/–
> защиты от ддос

рассмешил, щассс, они вас бесплатно защищать будут :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

23. Сообщение от Аноним (37), 02-Окт-26, 14:18   +/–
Почитайте про mitm (man in the middle). Если просто шифровать, "без доверия", то вы никогда не знаете, действительно ли на другом конце провода информацию для вас шифрует сервер, а не злой хакер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #29, #32

24. Сообщение от Аноним (2), 02-Окт-26, 14:19   –3 +/–
>под соусом бесплатной благотворительности

А вы сколько платите за сертификаты на свои сайты ?

По поводу MITM есть такое понятие как Репутация, и как показывает история для многих она важна, например после инцидентов взлома DigiNotar все сертификаты были заблокированы, а компания обанкротилась.

Это вам не "национальные" сертификаты:
- https://habr.com/ru/articles/968218/
- https://opennet.ru/54206-https

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #37, #39, #50

25. Сообщение от фывыфв (?), 02-Окт-26, 14:22   +/–
Совсем недавно ssl был только на совсем избранных сайтах. Никто не парился за шифрование.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #31

26. Сообщение от Аноним (2), 02-Окт-26, 14:23   +1 +/–
>как-то сильно поубавилось новостей о любом чихе по работе над квантовыми компами

Потому, что ты ими и не интересуешься, а новости про них каждые день-два появляются:
https://www.datacenterdynamics.com/en/news/?term=hpc-quantum

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

27. Сообщение от Аноним (27), 02-Окт-26, 14:24   +1 +/–
>тяжело вам живется

О! Пришел чел, который продает квартиру по телефонному звонку и диктует туда коды из СМС. Ему легко живется... Пока...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #36

28. Сообщение от Аноним (28), 02-Окт-26, 14:29   +2 +/–
это што получается што какая-то клаудфляра будет все про миня знать? щас хатя-бы толпа буйвалов, а так адна фляра?

нет, нам такой кузнец не нужен, а вам?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #48, #49, #61

29. Сообщение от lbcom (?), 02-Окт-26, 14:30   +3 +/–
а доверять "удостоверяющему центру" будем? mitm при любом раскладе остается )
а вот постоянная снижение сроков действия сертификатов, то 360, то 45 дней, то 7 дней приведет к полной автоматизации замены сертификатов. Можно и ежедневно сделать.
Только насколько помню, интернет не везде даже гарантирует доставку пакетов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #54, #57

30. Сообщение от МИСАКА (?), 02-Окт-26, 14:36   –1 +/–
Тот же джойреактор до последнего сидел на http-only, предоставляя tls исключительно на зеркалах для премиум пользоателей (при том что авторизация шла через сервер с tls)

Как только пару лет назад в трафик начали подмешивать рекламные блоки с "рекрутированием" и всякими интересными новостями, то моментально перешли на https-only

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

31. Сообщение от Аноним (31), 02-Окт-26, 14:38   –1 +/–
да никто бы не парился и дальше держал свои подкроватные на http, но нехорошие провайдеры стали вставлять свои банеры без спроса
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #65

32. Сообщение от Аноним (2), 02-Окт-26, 14:38   +/–
https://opennet.ru/56830-tls
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #46

33. Сообщение от Аноним (4), 02-Окт-26, 14:39   +2 +/–
SSH работает без выдачи сертов спец. конторами
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #41, #51, #69

34. Сообщение от lbcom (?), 02-Окт-26, 14:39   +1 +/–
подозреваю, что больше похоже, как раз это нужно именно "крупным игрокам", обычные пользователи уже все о себе рассказали в сети. Чем tls спасет от "дядя Беня и Сэм не знали твои кошачьи предпочтения" не понятно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #64

35. Сообщение от Gemorroj (ok), 02-Окт-26, 14:40   +1 +/–
так дело идет к тому (да уже пришло), что как раз беня и сэм все знают, а остальным шишь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #67, #71

36. Сообщение от Аноним (36), 02-Окт-26, 14:42   +/–
>тяжело вам живется

Про то что легче всего живется бомжам, давно известно

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #59

37. Сообщение от Аноним (37), 02-Окт-26, 14:44   +/–
> По поводу MITM есть такое понятие как Репутация [...] после инцидентов взлома DigiNotar все сертификаты были заблокированы, а компания обанкротилась.

Вы в курсе, почему сбер и подобные переходят на сертификаты минцифры? Не потому ли, что некоторые "с репутацией" отказываются выдавать сертификаты тем, кто радиусом черепа не вышел? Есть сильные подозрения, что они там все под одну музыку пляшут, и сертификаты заблокировали и компанию обанкротили не из-за каких-то там инцидентов, а потому что, например, компания решила выделиться и заиметь собственное мнение по каким-нибудь вопросам. Просто устранение неугодных.

Правда, это всё равно лучше, чем "национальные" сертификаты, так как к "националам" нет даже такого доверия: они не о помощи населению/бизнесу, они о возможности подняться на чужих проблемах.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #42, #45, #56

38. Сообщение от Аноним (4), 02-Окт-26, 14:45   –1 +/–
Браузеры обычно подконтрольные и самостоятельно работать не могут
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

39. Сообщение от Аноним (39), 02-Окт-26, 14:46   +2 +/–
Аноним верит в сказки так как совсем недавно закончил школу? Или ещё не закончил?

Репутация? Что там с репутацией фейсбука и Цукербегра, после того как их уличили в слежке за пользователями (и причем тут Apple iOS 14.5). А что там с репутацией Signal? ФБР не возникает проблем с чтением переписки в самом защищенном мессенджере. А в новостях хомячкам объяснят, что виной тому небезопасные уведомления в iOS.
Ладно пендосы, что там с репутацией у Яндекс.Еда?  Наверное её услугами после утечкие перс. данных никто не пользуется? Правда же?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #87

40. Сообщение от опеншлёпивпродакшн (?), 02-Окт-26, 14:47   +3 +/–
Cloudflare уже давно mitm, так как предлагает позади себя открытый HTTP оставлять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #85, #88

41. Сообщение от Аноним (41), 02-Окт-26, 14:48   –1 +/–
да ладно? невидимая рука рынка, не иначе!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #58

42. Сообщение от Аноним (2), 02-Окт-26, 14:49    Скрыто ботом-модератором+1 +/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

43. Сообщение от Аноним (43), 02-Окт-26, 14:49   +/–
Кажется владельцы глобайсайна умудрились выгодно продать актив в момент крутого падения бизнеса платных ЦА?
Ответить | Правка | Наверх | Cообщить модератору

44. Сообщение от опеншлёпивпродакшн (?), 02-Окт-26, 14:50   +/–
Ты подталкиваешь нас на мысль о запуске ИИ на квантовых ПК? Вот бы ещё на суперкомпьютерах ИИ запустить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #47

45. Сообщение от Аноним (45), 02-Окт-26, 14:50   +/–
> Не потому ли, что некоторые "с репутацией" отказываются выдавать сертификаты тем, кто радиусом черепа не вышел?

Нет, это потому, что те свою репутацию ниже плинтуса спустили.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

46. Сообщение от lbcom (?), 02-Окт-26, 14:51   +/–
создали и продвигают свой центр.
и?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

47. Сообщение от Аноним (45), 02-Окт-26, 14:54   +/–
Он на суперкомпьютерах фактически и запускается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

48. Сообщение от Аноним (36), 02-Окт-26, 14:54   +/–
>это што получается што какая-то клаудфляра будет все про миня знать?

Ты откуда такой наивный? Клоудшмара давно все это знает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

49. Сообщение от Аноним (49), 02-Окт-26, 14:55   +/–
Это не кузнец, а ростовщик. Чтобы каждый гой в стаде был помечен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

50. Сообщение от Аноним (37), 02-Окт-26, 14:56    Скрыто ботом-модератором+1 +/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

51. Сообщение от Аноним (51), 02-Окт-26, 14:56   +4 +/–
ты ж не разобрался, как работает SSH
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

52. Сообщение от Аноним (52), 02-Окт-26, 14:58   –1 +/–
>Одновременно объявлено о покупке удостоверяющего центра GlobalSign

Точно ли? Известно что у них рутовый серт берут а не всю компанию  

Ответить | Правка | Наверх | Cообщить модератору

53. Сообщение от Анонимemail (54), 02-Окт-26, 15:02   +/–
Интересно, как это можно сделать митм при квантовой криптографии?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #62, #73

54. Сообщение от Анонимemail (54), 02-Окт-26, 15:03   +1 +/–
Там квантовая криптография. Какой митм?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

55. Сообщение от Аноним (70), 02-Окт-26, 15:04   +/–
> Такое ощущение, что смысл всех сертификатов уже потерялся.

Почему, что изменилось?

> Постоянное обновление, проблемы, отзывы, а все это финансы.

Ну тем кто платит за сертификаты так и надо, а с LE проблем и отзывов никаких не было. А теперь можно ещё и fallback на второго регистратора сделать.

> Зачем обычным ресурсам гонять весь трафик под TLS?

Во-первых, изменение трафика - про баннеры на опеннете мы все помним, и есть один кампус через wifi которого на сайте Столярова показывается goatse. Во-вторых, каждый байт утекшей информации о тебе, даже самый невинный, будет использован против тебя - публичный вайфай, стыренная сессия от того же опеннета, сообщение с критикой кого не надо, и как минимум участковый к тебе придёт побеседовать насчёт цифровой гигиены.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

56. Сообщение от User (??), 02-Окт-26, 15:05   –1 +/–
мммм... дай угадаю - по тому, что этого требует минцифры? Еще и поди что - под угрозой выноса из белых списков, чтоб шевелились быстрее?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #78

57. Сообщение от Аноним (70), 02-Окт-26, 15:08   +/–
> а доверять "удостоверяющему центру" будем? mitm при любом раскладе остается )

Кому-то доверять придётся, если ты не хочешь лично ходить ко всем своим юзерам и подтверждать им что серт действительно твой. Поймаешь УЦ на выпуске левых сертов - тогда поговорим про "MITM при любом раскладе".

>  вот постоянная снижение сроков действия сертификатов, то 360, то 45 дней, то 7 дней приведет к полной автоматизации замены сертификатов. Можно и ежедневно сделать.

И чо?

> Только насколько помню, интернет не везде даже гарантирует доставку пакетов.

Раскрой мысль.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

58. Сообщение от Аноним (58), 02-Окт-26, 15:10   +/–
Что-то менять в лучшую сторону в веб-браузере надо? Надо.
Значит вышвырнуть на свалку истории конторы, которые выдают серты и генерить самостоятельно по принципу инструмента ssh
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #70

59. Сообщение от Аноним (15), 02-Окт-26, 15:10   +/–
> давно известно

пресмыкающимся откуда знать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

60. Сообщение от Аноним (70), 02-Окт-26, 15:12    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

61. Сообщение от Аноним (70), 02-Окт-26, 15:13   +/–
Што знать, что ты у них сертификат подписал?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #74

62. Сообщение от Аноним (70), 02-Окт-26, 15:13   +/–
Ты наверное путаешь квантовую и постквантовую.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

63. Сообщение от Аноним (70), 02-Окт-26, 15:15   +/–
Ага, учитывая что число 15 факторизовать не научились, в биохимии и квантовой механике наверное прорывы делают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

64. Сообщение от Аноним (15), 02-Окт-26, 15:19   +/–
> обычные пользователи уже все о себе рассказали в сети

Обычные пользователи до сих пор по плоской земле ползают, что с них взять?

> Чем tls спасет от "дядя Беня и Сэм не знали твои кошачьи предпочтения" не понятно.

Знаешь как поведет себя обычный пользователь, когда дядя Бэня ему нежданчиком скажет про его увлечения? И надо понимать, что тут дело не только в котиках, а еще и в переписке личной. И вот тут вопрос "Чем tls спасет" звучит смешно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

65. Сообщение от Аноним (70), 02-Окт-26, 15:19   +/–
> да никто бы не парился и дальше держал свои подкроватные на http, но нехорошие провайдеры стали вставлять свои банеры без спроса

Не, https массово внедрился сразу как появился LE, потому что не нужно быть семи пядей во лбу чтобы понимать что абсолютно любые данные стоит защищать, и от изменения, и от утечки. А баннеры добили последних саботёров - либо по глупости, либо по злому умыслу - этого процесса.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

66. Сообщение от slashfast (ok), 02-Окт-26, 15:20   +1 +/–
Митмцифры
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

67. Сообщение от Аноним (15), 02-Окт-26, 15:20   +/–
> как раз беня и сэм все знают, а остальным шишь.

Пусть продолжают так и думать :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

68. Сообщение от Аноним (70), 02-Окт-26, 15:21   +/–
Железо и так само генерит серты. Конторы сертификаты не выдают, а подписывают, чтобы кто угодно не мог сгенерить сертификат на твой ресурс.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

69. Сообщение от Аноним (70), 02-Окт-26, 15:25   –1 +/–
SSH ключи тоже можно подписывать. А без этого у тебя при первом подключении спросят доверяешь ли бы серверу, и если ты фингерпринт его ключа наизусть не помнишь, то соглашаясь ты запросто можешь сходу довериться MITM'у. При этом по ssh ты как правило ходишь на пару серверов, причём своих, там действительно можно заучить фингерпринты. А с сотнями чужих сайтов так уже не получится.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #80

70. Сообщение от Аноним (70), 02-Окт-26, 15:27   +/–
Давай конкретнее, как именно "по принципу инструмента ssh". Соглашаться доверять ли серту при первом заходе на сайт? Как понять что это не MITM? Если серт изменился, как понять MITM это или сайт его перевыпустил?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

71. Сообщение от Аноним (15), 02-Окт-26, 15:30   +/–
дополню, особенно на фоне когда дядя Бэня и дядя Сэм не могут поделить контроль, пацаны из 8200 показали ФБР на их место :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

72. Сообщение от Аноним (70), 02-Окт-26, 15:32   –1 +/–
> Впрочем, наивно думать, что tls защищает от чего-то большего, чем случайный сисадмин на линии провайдера со сниффером.

А тебе этого мало? От чего "большего" он мог бы защитить, но не защищает? Значит ли то что он от этого не защищает что не нужно не защищаться от случайного сисадмина?

> Да и от него тоже не факт что

Звучишь неуверенно. Наверное в сесурити плохо разбираешься.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

73. Сообщение от Аноним (2), 02-Окт-26, 15:33   +/–
https://opennet.ru/61700-nist
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

74. Сообщение от Аноним (28), 02-Окт-26, 15:33   +/–
все маи интимные фотачки, каторые я на свой облачный стор старательно складываю, все маи паролики к моим бабосикам, та мало-ли шо ище..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61 Ответы: #86

75. Сообщение от ProfessorNavigator (ok), 02-Окт-26, 15:34   +/–
> Или шифрование в сертификате задается?

Система работает примерно так. Перед обменом информацией вам нужно обменяться публичными ключами, на основе которых будут генерироваться временные пароли, используемые для шифрования данного конкретного соединения. При этом нужно быть уверенным, что публичный ключ вы получили именно от того сервера, с которым собираетесь соединяться - нужно быть уверенным, что соединение идёт именно с тем сервером, с которым нужно. Как это можно проверить? Для этого требуется некая третья сторона со своим набором публичных ключей, которые вы получите по независимым каналам (например в виде пакета вашего дистрибутива Линукс). Эта третья сторона выдаёт серверу, с которым вы собираетесь соединяться, сертификат: пару публичный ключ-секретный ключ. Далее сервер при ответе вам подписывает собственный публичный ключ с помощью выданного ему сертификата. У вас же уже есть публичный ключ из пары, с помощью которой присылаемое вам было подписано, поэтому вы подпись можете проверить, тем самым удостоверившись, что данные пришли от того, от кого вы хотели. Далее вы шифруете данные уже на основе полученного от сервера подписанного публичного ключа и вашего, сгенерированного для данного конкретного соединения.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

76. Сообщение от Аноним (76), 02-Окт-26, 15:35   +/–
> А завязка почти половины сайтов на клаудфлару (защиты от ддос и всякое такое) не создаёт системных рисков?

Создает. Поэтому может найдется кто-то еще, кто сможет сделать сравнимый продукт.
Возможно даже аноним выше))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

77. Сообщение от Alexemail (??), 02-Окт-26, 15:35   –1 +/–
Клаудфлер как всегда делает из мухи слона, у Фастли уже четыре года как работает Certainly и никто не трубит что там тоже acme и тоже бесплатно сертификаты для клиентов, в том числе тех кто не платит.
Ответить | Правка | Наверх | Cообщить модератору

78. Сообщение от mymedia (ok), 02-Окт-26, 15:36   +/–
Нет, не из-за Минцифры. А из-за того, что российским банкам не выдают сертификаты, которым доверяют иностранные браузеры.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #95

79. Сообщение от Коробовemail (?), 02-Окт-26, 15:50   +/–
Для интернет-банков российских банков выпустят серты?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #81

80. Сообщение от пох.. (?), 02-Окт-26, 15:58   +1 +/–
а если головой подумать - то не только получится, но и успешно получалось.

Пока умные дяди (в отличие от тебя в голову они не только едят, но едят они - кажется, в том числе человечину) не решили что оно тебе не надо. И давайте сделаем сертификаты живущие по три дня а выдаваемые по принципу кто первый правдоподобно попросит тот и владелец.

разумеется это случайность. само так вышло.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69

81. Сообщение от Аноним (2), 02-Окт-26, 15:59   –3 +/–
А сейчас они и не возьмут ещё, семимильными шагами создаётся 4ебуpнет с белыми списками и сертификатами минцифры:
https://www.securitylab.ru/news/578191.php
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79 Ответы: #83, #89, #92

82. Сообщение от пох.. (?), 02-Окт-26, 15:59   +/–
пустую белую страницу с одной строчкой из неведомой БНОПНИ, без кнопки продолжить.

Ведь владельцем Браузера вся эта тема и была затеяна. Под кредитец под 0% на сто лет, вероятнее всего.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

83. Сообщение от Аноним (2), 02-Окт-26, 16:00   +/–
* https://www.securitylab.ru/news/578169.php
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81

84. Сообщение от пох.. (?), 02-Окт-26, 16:00   +/–
в общем да, уже даже благотворительностью и не пахло - купить глобалсайн это купить в общем-то ключи от всех тех кто еще не прогнулся и не отдал их клаудшмрази добровольно.

И ничего, сделка конечно же одобрена.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #91

85. Сообщение от пох.. (?), 02-Окт-26, 16:02   +/–
даже если бы он был закрытый - они контролируют оба конца.
Но теперь они в принципе могут перехватить траффик даже тех кто не пришел сдавать им своих юзеров добровольно и с песней про бебебезопастность.

Потому что купили крупнейшего независимого (ой, видимо, нет) CA.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #90

86. Сообщение от Аноним (70), 02-Окт-26, 16:03   –1 +/–
Ну почитай как сертификаты выдаются, лол
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

87. Сообщение от Аноним (87), 02-Окт-26, 16:05   +/–
А как репутация фейсбука или яндекса относится к репутации сабжа? Похоже что у кого-то от непонимания устройства мира всё это слилось в один большой и страшный Интернет, который постоянно замышляет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #102, #104

88. Сообщение от Аноним (87), 02-Окт-26, 16:07   +/–
> предлагает позади себя открытый HTTP оставлять

Ну конечно же нет. Очевидно что кто-то просто не в курсе как оно работает, да и зачем, если можно просто хейтить? Сабж как раз предлагает шифровать между собой и реальными серверами, с уникальными сертификатами, mTLS во все поля.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

89. Сообщение от пох.. (?), 02-Окт-26, 16:10   +/–
Специально для дятлов: это не "они не возьмут" - банку на самом деле нахрен не надо чтобы невесть кто в погонах мог воровать деньги его клиентов.

Это вовсе не банка, а светлые йельфы по ту сторону океана решили что будет охрененной идеей заблокировать УЖЕ ВЫПУЩЕННЫЕ сертификаты российских банков, чтоб тем НЕКУДА стало деваться от центра сертификации имени товарищмаёра.

И да, как раз полугосударственные сбер и тиньков, как ни странно, боролись за независимые сертификаты до последнего.  Но, поскольку у них охотно брали не самые мелкие деньги за "сертификацию", а через три дня блокировали выпущенный серт и разрывали договор ничего не вернув - деваться им просто некуда.

Агент Краснов и полезные идиоты - отработали на совесть.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81 Ответы: #93, #100

90. Сообщение от Аноним (87), 02-Окт-26, 16:12    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #85

91. Сообщение от Аноним (87), 02-Окт-26, 16:13   +/–
Это ты ещё про ДНС не знаешь, а то пошёл бы уже провода резать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84

92. Сообщение от Admino (ok), 02-Окт-26, 16:14   +/–
> семимильными шагами

Про чебурнет я впервые прочитал в 2014. 12 лет прошло, воз и ныне там. 12 лет, Карл!

Это не семимильные шаги, это черепаха, идущая не в ту сторону.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81 Ответы: #94, #99

93. Сообщение от Аноним (2), 02-Окт-26, 16:29   +/–
>а светлые йельфы по ту сторону океана решили

А почему вдруг решили ? Почему до 24 февраля 2022 года такого не было ?

>полезные идиоты - отработали на совесть

Самокритично, уже похвально.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89

94. Сообщение от Аноним (100), 02-Окт-26, 16:36   +/–
Чебурнет уже давно. Просто у кого хватает мозгов обойти, а у кого то не хватает ресурсов тотально отключить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92

95. Сообщение от User (??), 02-Окт-26, 16:40   +/–
> Нет, не из-за Минцифры. А из-за того, что российским банкам не выдают
> сертификаты, которым доверяют иностранные браузеры.

Ну, по CT log там сертификаты harica и ssl.com должны действовать до 2027 - так что "не выдают" это не совсем правда.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78

96. Сообщение от наме (?), 02-Окт-26, 16:43   +/–
> рассчитанного на использование с постквантовыми криптоалгоритмами, размер цифровой подписи у которых примерно в 40 раз превышает размер традиционных подписей

Погодите, а openssh, который вот недавно всех заколебал "вы используете не пост-квантовую...", с переходом на ed-hfgsfgs ключи, там же наоборот ключи стали в Х раз короче в сравнении с RSA. Почему тут в 40 раз больше?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #98

97. Сообщение от Аноним (97), 02-Окт-26, 16:44   +/–
А бесплатный сыр когда?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #101

98. Сообщение от наме (?), 02-Окт-26, 16:45   +/–
Ага, ECDSA не пост-квантовое, какая пост-ирония
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96

99. Сообщение от Аноним (2), 02-Окт-26, 16:45   +/–
Потому, что вы либо не замечаете, что происходит вокруг, либо делаете вид, что не замечаете.
а) Сколько сайтов заблокировано в РФ с 2022 года ?
б) https://opennet.ru/46944-law
в) https://opennet.ru/51911-law
г) Создано несколько ФЗ о "запрете ВПН и рекламировании", Закон о поиске экстремистских материалов (*что условно завтра будет таким материалом никто не знает).

Синдром «лягушки в кипятке»...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92

100. Сообщение от Аноним (100), 02-Окт-26, 16:49   +/–
Банки никто не спрашивает что им надо, выпустил "принтер" писульку "собирать и передавать" - выполняют. Поинтересуйтесь на досуге ЧТО теперь банки обязаны о клиентах собирать. Забирающие вклады (что бы не отобрали) клиенты, льготные кредиты неким предприятиям (льготные за счёт других), или прощение всех долгов "отдельным категориям" - разве банкам надо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89

101. Сообщение от Аноним (100), 02-Окт-26, 16:52   +/–
Зачем сыр живущим в мышеловке?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

102. Сообщение от Аноним (102), 02-Окт-26, 16:54   +/–
Внимательно надо читать! Какой ещё страшный интернет?  Где тут про страшный интернет написано?  Зачем ты придумываешь то, о чем тебя не просили?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87

103. Сообщение от Аноним (103), 02-Окт-26, 17:01   +/–
гланое, чтобы не с трипером
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

104. Сообщение от Аноним (102), 02-Окт-26, 17:04   +/–
> А как репутация фейсбука или яндекса относится к репутации сабжа?

Да забудь ты уже про это слово, репутация это для лохов, нормальные компании, с деньгами и властью такими понятиями не пользуются. Запомни, репутации нет, есть пиар.

А примеры выше, это примеры компаний, по типу cloudflare, которые при необходимости любую репутацию отстирают, если понадобится. А с современными хомячками и сильно тратится не придется, у них память как у золотой рыбки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87

105. Сообщение от Аноним (-), 02-Окт-26, 17:06    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору

106. Сообщение от Аноним (106), 02-Окт-26, 17:08   +/–
Сделал постквантовые сертификаты
@
Заходят постквантовые компьютеры
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать