The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...." +2 +/
Сообщение от onanim (?), 21-Окт-23, 10:32 
>  Пожалуйста, автор - расскажите, каким образом вебсайт не заметил подмену сертификата и внедрение "посередине"?

любой из ~50 "доверенных" корневых сертификатов может выпустить сертификат для любого домена и браузер этому сертификату поверит. вы же в курсе, что ваш браузер доверяет всем сертификатам, выпущенным Почтой ГонгКонга и китайским агенством интернет-исследований?

> Каким образом можно защитится от подобного пользователям и со стороны владельцев сервера?

проверять сертификаты при каждом установлении TLS сессии (при каждом заходе на сайт и каждом подключении к серверу XMPP)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews, 20-Окт-23, 17:34  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру