1.1, MPEG LA (ok), 13:34, 15/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +14 +/– |
>требуется получение контроля за трафиком на промежуточном шлюзе и выполнение на стороне браузера клиента JavaScript-кода злоумышленника
давайте называть их своими именами - АНБ, ФСБ, СБУ и пр.
| |
|
2.2, Аноним (-), 13:40, 15/10/2014 [^] [^^] [^^^] [ответить]
| +45 +/– |
>давайте называть их своими именами - АНБ, ФСБ, СБУ и пр.
А как одним словом назвать АНБ, ФСБ, СБУ и пр. ? Правильно, злоумышленники.
| |
|
|
|
5.39, 999 (??), 23:18, 15/10/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
То, что вы еще не сидите - это не ваша заслуга, а наша недоработка. )
| |
|
|
|
4.53, z (??), 01:33, 17/10/2014 [^] [^^] [^^^] [ответить]
| –4 +/– |
Ну да, фсб -- интернат для умственно отсталых.
| |
|
5.60, Аноним (-), 21:56, 20/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Специально для тебя мы подготовили наш новый опросник из восьми вопросов. 24 следователя уже готовы посменно, круглосуточно, вразбивку задавать их тебе в течении двух месяцев, фиксируя ответы и тщательно их проверяя на предмет несоответствия предыдущим показаниям. Результаты работы будут оформлены в виде методического пособия по изучению двоичной системы счисления в дисциплине "Безопасность вычислительных сетей" на курсах повышения квалификации для сотрудников ФСБ.
| |
|
|
|
2.3, Аноним (3), 13:59, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
у первых двух уже есть утилиты для работы с tls, поэтому в целях стандартизации своей работы они....
| |
|
|
4.28, Аноним (-), 17:53, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Однако, быстро к этому товарищу приехали.
А с чего ты взял что приехали? Читай соседнюю новость. Там куда мы отправляемся - дороги не нyжны! :)
| |
|
|
2.16, AnonymousSL (?), 16:20, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Подавляющему большинству более опасны скрипт киддисы, которые воруют номера пластиковых карточек. Не думаю, что у них умысел более добрый.
| |
|
3.18, dimqua (ok), 16:26, 15/10/2014 [^] [^^] [^^^] [ответить]
| +3 +/– |
От них всяко легче защититься, чем от вышеназванных товарищей.
| |
|
4.23, Аноним (-), 17:41, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
А вот это не факт. Поскольку бабло побеждает зло, на черном рынке могут крутиться весьма лютые боевые софтины, которым позавидуют перечисленные, черти-какое оборудование на уровне научной фантастики и прочее. А еще они не страдают зашоренностью и бюрократией и очень быстро разворачиваются в сторону халяву наподобие shellshock. Так что кто не проапдейтился - можете уже проверять, возможно вас ждет немало интересных открытий на предмет не очень заметного софта. Ну как с фринодой, etc...
| |
|
5.24, Аноним (-), 17:45, 15/10/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
Так, на подумать: я засек несколько точек доступа с SSID нагло косящим под SSID некоей легитимной wi-fi сети. Но ... точки НЕ есть часть той сети, выходные айпишники - иные, а их железо - фундаментально отличаются по некоторым параметрам и явно не входит в то же семейство оборудования что и "правильная" сеть.
Но заметить это может только тот кто с wi-fi "на ты" и умеет смотреть IEs (не те которые браузер, а те которые Information Elements протокола wi-fi) и понимает что ему под видом оригинала подпихнули левак. Зачем? А кто его знает. Отправьте там номера кред и прочего - узнаете, наверное. Благо там вам и DNS подпихнуть какой надо могут, и MITM атаки хоть там как. Сами понимаете. А с какой хорошей целью некто может косить под другую сеть, не являясь ей?
| |
|
6.52, Посторонним В (?), 00:29, 17/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
>[оверквотинг удален]
> фундаментально отличаются по некоторым параметрам и явно не входит в то
> же семейство оборудования что и "правильная" сеть.
> Но заметить это может только тот кто с wi-fi "на ты" и
> умеет смотреть IEs (не те которые браузер, а те которые Information
> Elements протокола wi-fi) и понимает что ему под видом оригинала подпихнули
> левак. Зачем? А кто его знает. Отправьте там номера кред и
> прочего - узнаете, наверное. Благо там вам и DNS подпихнуть какой
> надо могут, и MITM атаки хоть там как. Сами понимаете. А
> с какой хорошей целью некто может косить под другую сеть, не
> являясь ей?
Что вы говорите.... :-))
Заметить "это" смогут гораздо более многие...
И у Вас уже легитимные и нелегитимные сети? С поддельными SSID? >:-)
И между прочим, если уж на то пошло, то многим может быть интересно там поконтактировать сконтактиком, поскайпиться скайпиком... Через предоставленную неизвестными благотворителями сеть...
| |
|
|
6.43, Аноним (-), 06:05, 16/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Я имел ввиду, что можно везде платить наличными.
При этом тоже можно познакомиться с "товарищами", не слишком приятными. Ну там гопы всякие, карманники и кто там еще.
Кроме того, некоторые товары тут совсем невозможно купить, поскольку хайтеч промышленности у нас можно считать что нет. А массово возят сюда только популярные наименования, и то с накруткой в 300%. Вот так и получается что без электронных платежей на дальние дистанции как-то далеко и не уедешь. А вот тут у плохих парней появляется соблазн устроить eГопСтоп, сперев кренделя от электронного кошелька или онлайн банка и устроив перевод фантиков в нужном им направлении.
| |
|
7.54, Аноним (-), 03:21, 17/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
> поскольку хайтеч промышленности у нас можно считать что нет.
А и спасибо, что нет у нас "хайтеч". Вот хайтек надо, да, развивать.
| |
|
|
|
|
|
|
1.4, Stax (ok), 14:00, 15/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Кстати, IE6 поддерживает не только SSL 1/2/3, но и TLS - просто там по умолчанию в опциях галка не стоит. Но, полагаю, заставить пользователя IE6 сходить в опции и поставить галку это невыполнимая задача - если бы пользователь мог это сделать, давно бы перешел как минимум на IE7 (который ставится даже на довольно древние винды). Так что придется принести этих пользователей IE6 в жертву прогрессу...
| |
|
2.5, тоже Аноним (ok), 14:10, 15/10/2014 [^] [^^] [^^^] [ответить]
| +16 +/– |
Честно говоря, уже несколько лет совершенно непонятно, почему кого-то все еще волнует, куда пойдут пользователи IE6. Любой веб-мастер знает, что, даже если все они строем пойдут на сайт символического направления, никакой погоды это не сделает.
Есть даже подозрение, что вся статистика IE6-пользователей уже создается подмененными UserAgent-строками древних ботов. А живых пользователей не существует вовсе.
| |
|
|
4.14, тоже Аноним (ok), 16:01, 15/10/2014 [^] [^^] [^^^] [ответить]
| +3 +/– |
Подхрюшников-то все еще вагон, это понятно.
Но даже они уже не выдерживают вид современного интернета через кривое зеркало Ослика и ставят какой-нибудь внучатый Хром от какого-нибудь Мылору.
| |
4.15, drTr0jan (?), 16:04, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
А зачем?
Если WinXP легальная, то там скорее всего стоит IE 8.0
Если WinXP варез, то зачем она вообще нужна? Да и скорее всего там стоит какой-нибудь клон Хрома.
| |
|
5.20, тоже Аноним (ok), 17:19, 15/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
Вообще-то последняя легальная XP - SP3 с IE6.
А сервера обновлений уже должны быть отключены за прекращением поддержки.
Так что свеже-пере-установленная XP будет с "шестым ослом", а не с восьмым.
| |
|
6.22, Аноним (-), 17:30, 15/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
Странное что-то говорите. Недавно ставил пиратскую винду xp sp3, там ie7 по дефолту. причём по утверждению того сайта, откуда качал винду - она оригинальная, пропатчен только серийник
| |
|
7.51, www2 (??), 17:55, 16/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Поехал как-то Василий Иваныч в Англию, опыт перенимать. Возвращается, встречает его Петька. А Василий Иваныч выходит из самолета весь в малиновом смокинге, за ним штук двадцать чемоданов несут, из багажного отсека 600-й "Мерс" выгружают...
- Откуда столько денег, Василий Иваныч?!
- Да понимаешь, Петька, сели мы с ихними лордами в очко сыграть. Один и говорит: "Очко!". Я ему:
"Покажи!" А он мне: "Ну что Вы, Василий Иванович, мы же тут все джентльмены!" Вот тут мне карта и пошла...
| |
|
|
7.34, тоже Аноним (ok), 18:41, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Только потому, что он там уже стоит, и удалить его невозможно.
Вы путаете с Вистой, та действительно поддерживала IE7 как нижнюю планку.
| |
|
|
|
|
3.58, Аноним (-), 01:34, 19/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Честно говоря, уже несколько лет совершенно непонятно, почему кого-то все еще волнует,
> куда пойдут пользователи IE6.
Зайдите на сайт ФНС РФ, в раздел об электронном способе подачи налоговой отчётности. Найдите там список требований. И ужаснитесь.
Ну то есть можно сколько угодно проповедовать и развивать свободное ПО (в том числе меня лично трудно упрекнуть в обратном). Но когда встаёт конкретная задача - организовать подачу отчётности в электронном виде - то выбирать не приходится от слова совсем. Ну, если только выбором не считать выбор между посещениями налоговой, работой в IE6 (с более новыми версиями бывают проблемы) и переездом в другую страну - тут, увы, Осёл (под соответствующей ОС, ибо КриптоПро и всё такое) становится наименьшим злом.
| |
|
4.61, Нимо Ан (?), 21:50, 21/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Я бы под такое дело виртуалку завёл, наверно. А вообще это трындец. Закинте идею госдуре законодательно IE6 запретить наконец, они же там любят всё запрещать?
| |
|
|
2.26, Аноним (-), 17:50, 15/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
> пользователя IE6 сходить в опции и поставить галку это невыполнимая задача
Если пользователь использует IE6 - он даже ютуб посмотреть не сможет. Не говоря что он зарос троянами по самые помидоры наверняка. Гнать таких из интернета, ссaными тряпками и cpaной метлой. Потом спам задолбаетесь вычищать, когда с учетки такого лабуха (проябаной в 100500 местах) кто-нибудь оттянется.
| |
|
3.32, Аноним (-), 18:16, 15/10/2014 [^] [^^] [^^^] [ответить]
| –2 +/– |
> даже ютуб
ютуб это такой стандартный примитив, да? может просто ссылку на ftp с видео? смените гнев на милость, пользователи ie6 (и ie5) ненастолько плохи.
| |
|
4.44, Аноним (-), 06:12, 16/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> ютуб это такой стандартный примитив, да?
Это один из нескольких основных способов просмотра видео хомяками, as of 2014. Кроме всего прочего он нынче работает вообще совсем без флеша.
> может просто ссылку на ftp с видео?
А чего не интегрированное в страницу видео? HTML5 позволяет. Ах, ретардизм не отпускает... ну бывает.
> смените гнев на милость, пользователи ie6 (и ie5) ненастолько плохи.
Это безнадежные дегенераты, им не место в вебе. Их место - в интернате для умственно отсталых. Там о умственных инвалидах по крайней мере немного заботится персонал.
| |
|
5.45, dimuspav (?), 14:28, 16/10/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так это ТЕ, кто выдают зарплату и отправляет налоговую отчетность с использованием криптопро - и при этом не хотят покупать новый софт от Мягкотелых, проблема не в них а в условиях в которых они вынуждены находиться
| |
|
6.46, pavel_simple (ok), 15:10, 16/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Так это ТЕ, кто выдают зарплату и отправляет налоговую отчетность с использованием
> криптопро - и при этом не хотят покупать новый софт от
> Мягкотелых, проблема не в них а в условиях в которых они
> вынуждены находиться
в которые они себя поставили.
| |
6.47, тоже Аноним (ok), 16:47, 16/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
А что, криптопро не позволяет поставить в системе браузер? Вынуждает пользоваться Ослом?
| |
6.50, Аноним (-), 17:42, 16/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> вынуждены находиться
Пришел гестаповец, наставил автомат и заставил ходить по сайтам из шестого осла? Сомнительно. В любом случае, большинство веб разработчиков нынче не поддерживает IE6 даже за отдельные деньги - слишком уж много долботни. Поэтому если это все-таки гестаповец, нехай жмет на спуск. Без IE6 и его пользователей мир будет лучше. Всякого фуфла типа криптолох это тоже касается, кстати.
| |
|
|
|
|
|
1.6, manster (ok), 14:35, 15/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Так и останется на 2.x или форк? Очень занятная история.
Судя по публикациям, 3.0 еще был создан в 96 в 2000+ пытались допилить.
| |
|
2.12, f (??), 15:37, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
SSLv3
This is the Secure Sockets Layer (SSL) protocol, version 3.0, from the Netscape Corporation. It is the successor to SSLv2 and the predecessor to TLSv1.
| |
|
1.9, Адекват (ok), 15:00, 15/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Суки, я только-только все сертификаты обновил, вы что делаете, твари ???
| |
|
2.10, Аноним (-), 15:22, 15/10/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
А у тебя в сертификатах написана политика применения только ssl v3.0?
| |
|
3.11, Адекват (ok), 15:27, 15/10/2014 [^] [^^] [^^^] [ответить]
| –4 +/– |
> А у тебя в сертификатах написана политика применения только ssl v3.0?
Нет конечно, это я что-то перенервничал, простите товарищи, больше не повториться.
| |
|
2.36, ASIC (ok), 19:58, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
иногда нужно только комментарий почитать и сразу настроение поднимается. lol
| |
|
1.19, edo (ok), 16:45, 15/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
> Для организации атаки требуется получение контроля за трафиком на промежуточном шлюзе и выполнение на стороне браузера клиента JavaScript-кода злоумышленника (в случае получения контроля над транзитным шлюзом, осуществить подстановку JavaScript-кода в незащищённый трафик не составляет труда).
гхм... а что мешает этому js просто сливать интересующую информацию на сервер злоумышленников?
| |
|
2.27, Аноним (-), 17:52, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> гхм... а что мешает этому js просто сливать интересующую информацию на сервер
> злоумышленников?
Наверное то что не факт что удастся JS на правильный сервак подпихнуть?
| |
2.38, vitalif (ok), 21:38, 15/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Ну... может, имеется ввиду, что если кука http-only, то её js'ом не стыришь...
| |
|
1.31, Алекс (??), 18:06, 15/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>>Для немедленного отключения SSLv3 в Firefox подготовлено специальное дополнение. Компания Google также намерена прекратить поддержку протокола SSL 3.0
И насколько это дополнение безопасно? Стоит ли устанавливать?
| |
|