The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Казахстан возобновил попытки перехвата HTTPS-трафика, opennews (?), 06-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +13 +/
Сообщение от АнонимныйАноним (?), 06-Дек-20, 22:44 
А можно подробнее? Если бы это работало, то крику было бы на порядок больше.
Ответить | Правка | Наверх | Cообщить модератору

61. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –11 +/
Сообщение от Аноним (29), 06-Дек-20, 23:32 
А смысл кричать? Внимательней присмотритесь к сертификатам "любимых" сайтов. Никто в мире как я понимаю сейчас не проверяет настоящий ли это вообще серт и кем и кому он выдан, не работает это как заявлено. Если возможность есть, её используют, когда придёт время, потом можно будет свалить на "украденные хакерами ключи" и всё остальное, и даже найдутся те, кто в это поверит.
Ответить | Правка | Наверх | Cообщить модератору

65. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +4 +/
Сообщение от Аноним (29), 06-Дек-20, 23:40 
Пока что гугл и компания прикладывают все усилия, чтобы максимально упростить незаметный mitm. Об этом что-то тоже никто не кричит. Настоящий используемый сертификат может быть совершенно любым, и в браузере он НИГДЕ не отобразится. Это ли не достижение? Я проверял лично, даже банально с switchyomegа трафик отправляется на сервер и выглядит защищённым, когда это не так и трафик подписан сертификатом посредника (что не отображается нигде). Это достижение последних нескольких лет, раньше этой технологии не существовало в браузерах.
Ответить | Правка | Наверх | Cообщить модератору

68. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +2 +/
Сообщение от Аноним (26), 06-Дек-20, 23:44 
С гуглом у нас тесная связь же. Без гуглофона нынче никак вообще.
Ответить | Правка | Наверх | Cообщить модератору

99. "Казахстан возобновил попытки перехвата HTTPS-трафика"  –2 +/
Сообщение от Аноним (76), 07-Дек-20, 00:11 
> Никто в мире как я понимаю сейчас не проверяет настоящий ли это вообще серт и кем и кому он выдан

DNS CAA, CT? Не, не слышал? Спалили бы очень быстро, методы есть.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

126. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +2 +/
Сообщение от Аноним (29), 07-Дек-20, 00:45 
Я спалил (не знаю быстро или нет, но первые случаи ещё 7 лет назад заметил) дальше чё делаем? С шифрованным dns трафиком коннект либо дропается, либо по обстоятельствам (можно даже получить нормальный доступ, только подсети миллиардами айпишников переблочены давно и это маловероятно). С нешифрованным, подсовывается несколько вариантов DPI сертификатов. Насколько я заметил, последние годы в мире активно перенимают передовой российско-китайский опыт в этой области, и в т.н. "странах первого мира" заинтересованы в контроле ничуть не меньше (а скорее даже больше).
Ответить | Правка | Наверх | Cообщить модератору

352. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +1 +/
Сообщение от AlexYeCu_not_logged (?), 07-Дек-20, 09:38 
>С шифрованным dns трафиком коннект либо дропается

Шта?

Ответить | Правка | Наверх | Cообщить модератору

491. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноним (462), 07-Дек-20, 14:50 
он про маскировку под dns протокол видимо, подробнее гугли готовые инструменты ValdikSS
Ответить | Правка | Наверх | Cообщить модератору

505. "Казахстан возобновил попытки перехвата HTTPS-трафика"  +/
Сообщение от Аноньимъ (ok), 07-Дек-20, 15:13 
> А можно подробнее? Если бы это работало, то крику было бы на
> порядок больше.

Так крику было много, когда многие сайты случайным образом переставали работать по всему миру год где-то назад, тогда всё свалили на баги в браузерах.

Были массовые ошибки сертификатов, причём там реальная галиматья прилетела вместо корневого серта.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру