The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Устаревание корневого сертификата IdenTrust приведёт к потере доверия к Let's Encrypt на старых устройствах, opennews (??), 27-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (20), 27-Сен-21, 17:07 
Может быть в том что чтобы получить этот серт ты делаешь запрос на мутный сервер минимум раз в 90 дней.
Ответить | Правка | Наверх | Cообщить модератору

58. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +1 +/
Сообщение от Аноним (24), 27-Сен-21, 17:26 
Ну ты же не передаешь им закрытых ключей, явок, паролей
Ответить | Правка | Наверх | Cообщить модератору

63. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +3 +/
Сообщение от Аноним (20), 27-Сен-21, 17:45 
Откуда ты это знаешь? И откуда ты знаешь что не начнут передавать потом. Откуда ты знаешь что внезапно через пару лет не найдут уязвимость в приложении или в протоколе, про которую конечно же никто не знал.

Да мало ли чего еще может быть. Ты же передаешь им почту, а они начнут по своим причинам одним давать другим не давать сертификат. Это мы даже не говорим про монетизацию, а монетизироваться они могут как все «бесплатные» сервисы сливая инфу в лучше случае рекламным компаниям.

У бесплатных сервисов товар это ты, золотое правило.

Ответить | Правка | Наверх | Cообщить модератору

67. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (24), 27-Сен-21, 17:52 
Ты в браузере/скрипте сам тыкаешь, что (файл открытого ключа) послать им. Если не тыкаешь/не проверяешь что тыкнул - кто ж виноват тебе

> Откуда ты это знаешь? И откуда ты знаешь что не начнут передавать потом. Откуда ты знаешь что внезапно через пару лет не найдут уязвимость
> Да мало ли чего еще может быть.

Да вот правильно, лучше в тайгу уехать и жить в уединении, вот там точно мало что может быть. И то что-то может

Варианты надо в голове прокручивать, конечно, но без истерики

Ответить | Правка | Наверх | Cообщить модератору

100. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +1 +/
Сообщение от Аноним (100), 27-Сен-21, 19:04 
Ага, твоя философия есть любое УГ с лопаты лишь в тайгу не ехать умиляет.
Ответить | Правка | Наверх | Cообщить модератору

144. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от пох. (?), 27-Сен-21, 22:29 
> Ты в браузере/скрипте сам тыкаешь, что (файл открытого ключа) послать им.

уровень впопеннета, очередное днище...

> Если не тыкаешь/не проверяешь что тыкнул - кто ж виноват тебе

безусловно не те милейшие люди, тщательно уничтожившие долгоживущие сертификаты, и заставившие весь мир исполнять curl|sudo su их самообновляющийся скрипт.

> Да вот правильно, лучше в тайгу уехать и жить в уединении, вот там точно мало что может быть.

придет хозяин тайги и даст тебе п-ды, вот что там может только и быть. Тайга вся чья-то, ничейная земля - вооон, на марсе еще осталась. Только туда полетишь с управлением на ведроидах, у которых в процессе полета прокиснет сертификат.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

150. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (24), 27-Сен-21, 23:23 
> > Ты в браузере/скрипте сам тыкаешь, что (файл открытого ключа) послать им.
> уровень впопеннета, очередное днище...

Вообще не понял, к чему докапываетесь в этой фразе. В Летс Энкрипт ты разве не загружаешь открытый ключ на их сайт, чтобы сертификат получить? Я просто сам никогда не использовал. Вообще не пойму, причем здесь какой-то уровень, лишь бы покритиковать что ли?

> безусловно не те милейшие люди, тщательно уничтожившие долгоживущие сертификаты, и заставившие весь мир исполнять curl|sudo su их самообновляющийся скрипт.

Долгоживущие были и есть, за деньги, у верисайн и ко

> придет хозяин тайги и даст тебе п-ды, вот что там может только и быть. Тайга вся чья-то, ничейная земля - вооон, на марсе еще осталась. Только туда полетишь с управлением на ведроидах, у которых в процессе полета прокиснет сертификат.

Тут да. Но это если хозяину вообще будет дело, а то кому такие нужны?

Ответить | Правка | Наверх | Cообщить модератору

159. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от пох. (?), 28-Сен-21, 00:32 
> Вообще не понял, к чему докапываетесь в этой фразе.

уровень впопеннета.

Вообще ничего непонятно, но ценное мнение имеют.

Ответить | Правка | Наверх | Cообщить модератору

161. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (24), 28-Сен-21, 00:40 
Эх, досадно, я вас тут вижу давно, вы в общем-то дельный человек, хоть и с экстравагантными взглядами, но интересно вас читать, а тут что-то всё-таки целяетесь за не понятно что. Хочется ж всё-таки по существу вопроса, а вы вот что-то сегодня на меня как-то свысока смотрите. Печально
Ответить | Правка | Наверх | Cообщить модератору

182. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от пох. (?), 28-Сен-21, 10:19 
По существу надо задавать вопросы, а не комментировать в режиме "сам-то я не пользуюсь, но мнение имею".

Мне обычно лень отвечать на вопросы, ответ на которые есть в гугле, но кто-нибудь, безусловно, вас просветит.

Поинтересуйтесь что есть acme, в чем его принципиальная разница с даже той же самой digital validation (нет, ее не летсшиткрипт придумал, он ее захватил и изгадил) и как это на самом деле работает.

> Печально

печально что уровень опеннета вот такой.
Собственно, он отражает уровень пользователей сертбота в том числе. Т.е. ситуация еще более катастрофична чем кажется на первый взгляд. curl| sudo su - не нужно знать, что там происходит, вон, все работаитсофтастрое!

Ответить | Правка | Наверх | Cообщить модератору

154. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  –1 +/
Сообщение от Аноним (151), 28-Сен-21, 00:00 
> Откуда ты это знаешь?

Я читал код certbot, например.

> И откуда ты знаешь что не начнут передавать потом.

Протокол ACME стандартизирован и очень прост. Возьми реализацию которой ты доверяешь, напиши свою. certbot как референсная реализация используется настолько широко что дырку в нём найдёт гораздо раньше чем ты соизволишь обновить его у себя на сервере.

> Откуда ты знаешь что внезапно через пару лет не найдут уязвимость в приложении или в протоколе, про которую конечно же никто не знал.

Никакая чувствительная информация там не передаётся - отправляется открытый ключ, возвращается подписанный. Сломать приложение, так что оно отправило закрытый ключ кому-то или сгенерирует уязвимый по команде с сервера, ну такая себе вероятность, учитывая простоту реализации намного ниже чем remote root у тебя в системе, через который можно сделать вообще что угодно.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

160. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от пох. (?), 28-Сен-21, 00:39 
> Я читал код certbot, например.

А вот это, к примеру - не читал?
https://certbot.eff.org/lets-encrypt/leap-nginx

поставьте снап-незнамочего-с-кучей-непоймичего, сегодня оно получает за вас сертификаты - завтра за вас и есть будет тоже.

> Возьми реализацию которой ты доверяешь, напиши свою.

много ты уже написал реализаций? Аааа, ты ж "читал код Certbot!" чукча читатель.

А что он обновляется каждый день, так это пофиг.

> Никакая чувствительная информация там не передаётся

главное, верить.

А по факту 90% интернета исполняет на своих серверах код неведомых васянов (по факту уже целиком операционную систему) неведомо кем контролируемый. То что у оставшихся десяти немодные сертификаты и неуловимые джошные самоделки вместо единственноверного шитбота - мало что изменит.

Ответить | Правка | Наверх | Cообщить модератору

172. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +1 +/
Сообщение от lockywolf (ok), 28-Сен-21, 08:15 
Так не пользуйся сертботом. Во многих дистрах по-умолчанию dehydrated.
Ответить | Правка | Наверх | Cообщить модератору

179. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от пох. (?), 28-Сен-21, 09:52 
Повторяю: по факту 9 из 10 сайтов пользуются и могут быть затроянены по команде извне в любой момент.

Попутно открывая безграничные возможности и для левых васянов-кульхацкеров с образованием чуть ниже неполного среднего. Вся система (основывавшаяся на доверии и защите ключей, а не на быстро-быстро-перевыпустить, авось никто не заметил) разрушена и скомпроментирована - начиная с браузеров скрывающих митм и подмену сертификатов (о, разумеется только правильный митм правильными пацанами и правильную подмену) и заканчивая вредительским софтом на серверах с инструкциями с curl | sudo

Ну разумеется это получилось чисто случайно, просто одновременно с разных сторон уничтожена вся эффективно работавшая и надежная система, замененная имитацией.

P.S. про то почему dehydrated пользоваться вообще нельзя - я тебе целую статью тут написал. Но ты ее, конечно, не прочитал, поскольку она давно утонула среди перлов "сетевые принтеры можно кормить дерьмом с netcat'а" и "я вчера узнал про e4crypt".

Ответить | Правка | Наверх | Cообщить модератору

186. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от lockywolf (ok), 28-Сен-21, 13:49 
>[оверквотинг удален]
> ключей, а не на быстро-быстро-перевыпустить, авось никто не заметил) разрушена и
> скомпроментирована - начиная с браузеров скрывающих митм и подмену сертификатов (о,
> разумеется только правильный митм правильными пацанами и правильную подмену) и заканчивая
> вредительским софтом на серверах с инструкциями с curl | sudo
> Ну разумеется это получилось чисто случайно, просто одновременно с разных сторон уничтожена
> вся эффективно работавшая и надежная система, замененная имитацией.
> P.S. про то почему dehydrated пользоваться вообще нельзя - я тебе целую
> статью тут написал. Но ты ее, конечно, не прочитал, поскольку она
> давно утонула среди перлов "сетевые принтеры можно кормить дерьмом с netcat'а"
> и "я вчера узнал про e4crypt".

Ссылку на статью кинь, я почитаю (без шуток).

В систему "основанную на доверии" и защите ключей" я почему-то не очень верю. Можешь изложить в чём отличие и почему она сломалась?

Ответить | Правка | Наверх | Cообщить модератору

197. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от пох. (?), 29-Сен-21, 14:30 
> Ссылку на статью кинь

https://imgbox.com/wF6kUQnt

> В систему "основанную на доверии" и защите ключей" я почему-то не очень верю.

Ну ок, счастливо купаться в аквариуме где нет доверия, а "защита" заключается в том что сертификат каждые две недели новый и хз чьим ключом подписан.

Ответить | Правка | Наверх | Cообщить модератору

200. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от lockywolf (ok), 30-Сен-21, 04:43 
>> Ссылку на статью кинь
> https://imgbox.com/wF6kUQnt

Я посмотрел на те 20 результатов, что выдал поиск, но содержательной критики dehydrated не нашёл. Ну 1700 строк shell, ну и что?


>> В систему "основанную на доверии" и защите ключей" я почему-то не очень верю.
> Ну ок, счастливо купаться в аквариуме где нет доверия, а "защита" заключается
> в том что сертификат каждые две недели новый и хз чьим
> ключом подписан.

Я не понимаю, чем "долгие сертификаты по паспорту" лучше "коротких сертификатов по email". Потерять "долгий" ключ, и обнаружить, что кто-то читает твой трафик пару лет спустя, по-моему, довольно неприятно.

В чём фатальный недостаток "коротких сертификатов", я не очень понимаю.

Ответить | Правка | Наверх | Cообщить модератору

202. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от пох. (?), 30-Сен-21, 09:38 
пааанятна. Ну если ниасилить вторую сверху строчку, возвращаемую поиском - то я развожу руки.

Человек, вероятно, необучаем.

Ответить | Правка | Наверх | Cообщить модератору

215. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от lockywolf (ok), 01-Окт-21, 05:05 
> пааанятна. Ну если ниасилить вторую сверху строчку, возвращаемую поиском - то я
> развожу руки.
> Человек, вероятно, необучаем.

Нет, мистер пох. К сожалению, это вы выражаетесь крайне мутно и туманно.  Тем более, что второй строчкой в поиске вылезает (теперь) этот, наш с вами, диалог.

Ответить | Правка | К родителю #202 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру