The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt перешёл к проверке с использованием разных под..., opennews (?), 23-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Let's Encrypt перешёл к проверке с использованием разных под..."  –1 +/
Сообщение от Геймер (?), 23-Фев-20, 20:14 
Единственным условным плюсом https является типо защита от "говнопровайдеров, которые захотят шпионскую малварь в траффик вставлять". Для защиты от "шпионской малвари" имеется uBlock и прочая. Тем более в основном  шпионскую малварь в траффик вставляют не провайдеры а хозяева сайтов. От сбора персональных данных https не защищает никак.

Тем более https не спасает от атак хакера Васи, например, через банальную СКЛ-инъекцию, так как https принципиально не защищает от дыр в кривом php-коде крутого бэкендера Пети

Ответить | Правка | Наверх | Cообщить модератору

71. "Let's Encrypt перешёл к проверке с использованием разных под..."  –1 +/
Сообщение от Аноним (64), 23-Фев-20, 21:46 
Не всегда декларация совпадает с целью. Вспомним secureboot (и прочие сейфбуты) UEFI. От чего они защищают?
Ответить | Правка | Наверх | Cообщить модератору

76. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от пох. (?), 23-Фев-20, 22:28 
внезапно - вот от твоего желания порыться в моем ноуте - защищают. 100%
Кодить ты не умеешь, а если бы и умел - все равно это было бы весьма и весьма непросто использовать.

От г-на майора - не защищают, ну так ему и не надо - "разблокируйте, пожалуйста, ваш ноутбук, добровольно и с искренним желанием мне помочь, или вон через ту дверь - добро пожаловать в федеральную тюрьму. Она находится на экстерриториальной площади, поэтому гринкарту вы в ней не получите, и по отбытии срока в двести лет за отказ в законном требовании - будете депортированы".

Ответить | Правка | Наверх | Cообщить модератору

78. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (-), 23-Фев-20, 22:32 
> внезапно - вот от твоего желания порыться в моем ноуте - защищают. 100%

Это как? Порыться в твоем ноуте хватит даже блин винды, и ее ключи подписаны и доверяемы, и хрен ты их удалишь в половине случаев, чтоб не скучно было.

Ответить | Правка | Наверх | Cообщить модератору

82. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Геймер (?), 23-Фев-20, 22:40 
secureboot в UEFI можно выключить. Что все и делают.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

98. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Геймер (?), 24-Фев-20, 09:56 
А в целом верно: цель и secureboot и https совсем не в декларируемой "безопасности"
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

77. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от пох. (?), 23-Фев-20, 22:31 
> Единственным условным плюсом https является типо защита от "говнопровайдеров, которые захотят
> шпионскую малварь в траффик вставлять".

но зачем васяны так жаждут поделиться с ними как минимум инфой о посещаемых сайтах - по прежнему совершенно неясно. Ну, вероятно, эти русские любят страдать.

> Тем более https не спасает от атак хакера Васи, например, через банальную СКЛ-инъекцию,

круче - он увеличивает поле для атак, и о дырках в прекрасном http2 сообщают раз в месяц. Так что крутой бэкэндер петя мог хоть static html использовать - вас все равно поимеют.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

99. "Let's Encrypt перешёл к проверке с использованием разных под..."  +1 +/
Сообщение от Аноним (25), 24-Фев-20, 09:58 
>дырках в прекрасном http2 сообщают раз в месяц.

Требую пруфы.

Ответить | Правка | Наверх | Cообщить модератору

85. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (85), 23-Фев-20, 23:31 
Стоит добавить, что в определённых странах сетям контент-провайдинга динамически выдаются прозрачные сертификаты для переподписывания трафика, да так, чтобы юзер не мог их отличить от натуральных сертификатов... Отличаются они только более коротким сроком.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру