The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Lenovo уличили в предустановке ПО, подменяющего сертификаты ..., opennews (??), 19-Фев-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


152. "Lenovo уличили в предустановке ПО, подменяющего..."  +1 +/
Сообщение от arisu (ok), 20-Фев-15, 16:08 
для того, чтобы понять, что защита, в основе которой лежат некие «довереные центры», которые невозможно проинспектировать и которые могут выписывать любые сертификаты (и эти сертификаты будут безо всяких проверок считаться доверенными), является фикцией — не надо быть Брюсом. достаточно всего лишь минимального интеллекта, позволяющего нести ложку в рот, а не в ухо.

впрочем, такой высокий уровень интеллекта — огромная редкость.

Ответить | Правка | Наверх | Cообщить модератору

212. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от Crazy Alex (ok), 21-Фев-15, 04:03 
Да нормальная защита. Если понимать, от чего она защищает. От угона credentials к клиент-банку или вконтактику - в самый раз, от излишне любопытных соседей - тоже. А где нужно что-то большее - там наличие головы в любом случае обязательно.
Ответить | Правка | Наверх | Cообщить модератору

213. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от arisu (ok), 21-Фев-15, 04:06 
да ни от чего не защищает. а вот вред приносит — даёт *иллюзию* защиты. это намного хуже, чем без защиты вообще.
Ответить | Правка | Наверх | Cообщить модератору

227. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от Аноним (-), 21-Фев-15, 12:22 
> да ни от чего не защищает. а вот вред приносит — даёт
> *иллюзию* защиты. это намного хуже, чем без защиты вообще.

Ну как, всякому DPI и врезкам рекламы гадит по мелочи - и то хлеб :)

Ответить | Правка | Наверх | Cообщить модератору

229. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от Crazy Alex (ok), 21-Фев-15, 13:44 
Почему иллюзию? Для соседа-скрипкиддиса или даже рядового взломщика это практически непреодолимый барьер. Добавь мониторинг смены сертификата браузером - и за коммерцию тоже можно не беспокоиться, даже если где-то и повторится ситуация с Комодо. Остаются незакрытыми сферы, где так и так надо принимать дополнительные меры предосторожности.

Ну или аргументирый, как оно от "локальных" угроз не защищает.

Ответить | Правка | К родителю #213 | Наверх | Cообщить модератору

239. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от arisu (ok), 21-Фев-15, 19:05 
> Почему иллюзию?

потому что обычный средний пользователь не разбирается в «этой фигне» и разбираться не хочет. соответственно, достаточно… я тебе сейчас страшное скажу: достаточно просто посадить mitm-проксь, без прописывания в хранилище сертификата — и вся «защита» кончилась. да-да, проверяли на практике. на пользователях, которые были предварительно проинструктированы. да, число с парой нолей. подавляющее большинство тупо жало «да, да, принять, согласен, отвали, тупая железяка!» и продолжало считать, что они «защищены». потому что со всех углов же говорят, что «https даёт защищённое соединение!»

уууупс.

Ответить | Правка | Наверх | Cообщить модератору

248. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от count0krsk (ok), 22-Фев-15, 16:47 
>> Почему иллюзию?
> потому что обычный средний пользователь не разбирается в «этой фигне» и разбираться
> не хочет.

У средних пользователей можно скачать файл с сохраненными паролями браузера через dc++, потому что они шарят всё подряд.
Ему можно отключить антивирус, посадить в трей иконку "как у антивируса", и кейлоггер. Заметит когда настоящая вирусня пролезет, через годик ))
Он записывает пин-код от банковской карты в телефон под именем "пин-код".
Ну вы поняли )))

Ответить | Правка | Наверх | Cообщить модератору

254. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от Crazy Alex (ok), 22-Фев-15, 23:10 
Так это никакими технологиями не лечится. Ну, кроме технологий геноцида, конечно.
Ответить | Правка | К родителю #239 | Наверх | Cообщить модератору

277. "Lenovo уличили в предустановке ПО, подменяющего..."  +/
Сообщение от Аноним (-), 27-Фев-15, 02:24 
> Так это никакими технологиями не лечится. Ну, кроме технологий геноцида, конечно.

Теперь ты понимаешь, почему нам нравится ядро 4.0 - Т-800 может здорово помочь в этом вопросе :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру