The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt внедрил расширение для координации обновления сертификатов, opennews (?), 26-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


59. "Let's Encrypt внедрил расширение для координации обновления ..."  –1 +/
Сообщение от Аноним (59), 26-Мрт-23, 13:23 
А слабо по 7 дней сертификаты делать?
Ответить | Правка | Наверх | Cообщить модератору

70. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от Аноним (72), 26-Мрт-23, 13:57 
Тебе никто не мешает менять сертификаты хоть каждый день.
Ответить | Правка | Наверх | Cообщить модератору

74. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от пох. (?), 26-Мрт-23, 14:05 
> А слабо по 7 дней сертификаты делать?

ну к этому все и идет ведь...


Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

78. "Let's Encrypt внедрил расширение для координации обновления ..."  +3 +/
Сообщение от Аноним (59), 26-Мрт-23, 14:15 
всё идет к тому, что "смертификаты" будут выдавать на один час, и только если на сайте нет ничего плохого/хорошего про трампа/байдена/путина/трансов/верунов. как только чего про них написал - всё, больше сайт нигде не откроется, кроме линкса/телнета.

зато безопасно, да... никакой митм не страшен.

Ответить | Правка | Наверх | Cообщить модератору

91. "Let's Encrypt внедрил расширение для координации обновления ..."  –2 +/
Сообщение от Kuromi (ok), 26-Мрт-23, 15:01 
Ситауция с сертификататми вообще странная. Все говорят "надо бороться  с слежкой" и поэтому шифровать весь трафик, но при этом вводят владельцев сайтов в полную зависимость от центра сертификации. Более того, ведутся разговоры вида "HTTP без S надо вообще упразднить". Тот же HTTP2 без шифрования никто из разработчиков браузеров не реализовал, хотя  в стандарте такой режим прописан.
Вспоминается как было раньше - SSL шифровал только критичные моменты, вроде оформления покупки на сайте, а даже не весь магазин целиком. Это конечно тоже вызывает вопросы в духе "мой провайдер теоретчисеки знает чтоя  кладу в корзину", но реально далеко не любой ресурс требует HTTPS. Условный СБер взял и вырубил HTTPS на "витрине", не от хорошей жизни, но смелое решение.
Ответить | Правка | Наверх | Cообщить модератору

93. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от Аноним (93), 26-Мрт-23, 15:11 
Если у тебя нет TLS, то тебе можно инъектировать вредоносный JavaScript. С эксплоитами, да и просто "согласись с доступом к USB устройствам (мы их перешьём во вредоносные), или наш инъектированный скрипт весь сайт сделает неработоспособным через document.write = 'Our website requires WebUSB. Инфа 146%. Give access or go away.';"
Ответить | Правка | Наверх | Cообщить модератору

94. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от Kuromi (ok), 26-Мрт-23, 15:17 
> Если у тебя нет TLS, то тебе можно инъектировать вредоносный JavaScript. С
> эксплоитами, да и просто "согласись с доступом к USB устройствам (мы
> их перешьём во вредоносные), или наш инъектированный скрипт весь сайт сделает
> неработоспособным через document.write = 'Our website requires WebUSB. Инфа 146%. Give
> access or go away.';"

Вот только примочки вроде WebUSB давно уже требует Secure Context и без HTTPS даже дсотуп запросить не удастся.
Сейчас без HTTPS можно только картиночки, видосики, css и JS (и то, в силу традиции). Даже доступ к геолокации (изначально доступный без HTTPS) впоследствии запретили.

Ответить | Правка | Наверх | Cообщить модератору

109. "Let's Encrypt внедрил расширение для координации обновления ..."  –1 +/
Сообщение от Аноним (109), 26-Мрт-23, 19:31 
Тут же народ об обрезании функционала для сайтов без TLS ноет. Совсем житья не дают. А я вот считаю так: без TLS должен работать только plain HTML. Даже без картинок и видео. Надеюсь, что парсер HTML они хотябы без уязвимостей написать осилили.
Ответить | Правка | Наверх | Cообщить модератору

97. "Let's Encrypt внедрил расширение для координации обновления ..."  +2 +/
Сообщение от Аноним (59), 26-Мрт-23, 15:57 
> Если у тебя нет TLS, то тебе можно инъектировать вредоносный JavaScript.

ну давай, инъектируй мне чего нибудь, прямо здесь, на этом сайте.
ты же можешь? или только языком?

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

144. Скрыто модератором  +/
Сообщение от Аноним (-), 27-Мрт-23, 14:20 
Ответить | Правка | Наверх | Cообщить модератору

163. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от ivan_erohin (?), 31-Мрт-23, 07:52 
> ну давай, инъектируй мне чего нибудь, прямо здесь, на этом сайте.
> ты же можешь?

я не смогу.
а вот опсосы из РФ вставляли рекламу клиентам в http успешно.
и провинциальные ростелекомы тоже.
если эти факты прошли мимо вас то я даже и не знаю.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

138. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от InuYasha (??), 27-Мрт-23, 10:35 
Вот, я который раз и говорю: "мыши дохли, травились, но продолжали жрать бесплатный сыр".
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

146. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от Аноним (146), 27-Мрт-23, 16:44 
Семь дней это дофига

Вон mjg59 вообще задвигает что каждую минуту менять надо


The SSH private key could be deployed to every front end server, but every minute it could call out to an HSM-backed service and request a new SSH host certificate signed by a private key in the HSM.

https://mjg59.dreamwidth.org/65874.html

А то ишь разслабились! А за безопастностью Пушкин смотреть будет?!

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

151. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от пох. (?), 28-Мрт-23, 00:02 
Тут скорее - не можешь победить - возглавь.
То есть чувак считает норм что в депляпс инфраструктуре асс э...коде ключи утекали, утекают и будут утекать, и придумал красивый новый кривой костыль.

Ну и ок, скажите, а вот выгул собак, например, никому не нужен?

Ответить | Правка | Наверх | Cообщить модератору

164. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от ivan_erohin (?), 31-Мрт-23, 07:58 
> придумал красивый новый кривой костыль.

все уже придумано лет 5 как.
хашикорп ваулт безопастно выдает девопс-автоматике ключи и токены доступа на лету.
и для ssh тоже. через рест апи.

я пытался переточить этот ваулт для людей, но заблудился в политиках и временно забил.

Ответить | Правка | Наверх | Cообщить модератору

75. "Let's Encrypt внедрил расширение для координации обновления ..."  +/
Сообщение от амоним (?), 26-Мрт-23, 14:08 
скажу больше - какой-нибудь mesh в кластере может менять сертификаты гораздо чаще - ну там например раз в 4 часа
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

160. "Let's Encrypt внедрил расширение для координации обновления ..."  +1 +/
Сообщение от Tron is Whistling (?), 30-Мрт-23, 09:17 
Угу, потом пара десятков нод из него выпадут, а взлетать придётся руками.
Хотя одноляпсовым микросервисам непочём - они всё равно ценных данных не содержат.
А там, где ценные данные, всё по-старинке :)
Ответить | Правка | Наверх | Cообщить модератору

165. "Let's Encrypt внедрил расширение для координации обновления ..."  +1 +/
Сообщение от пох. (?), 31-Мрт-23, 13:42 
Угу , вторую неделю не могли провести рутинную операцию в кластере этих ляпнутых на всю голову.

Потомушта там у них на виртуалке таза банных от которой зависит всьо, вообще, панимаишь, всьо. У вас там что - нет репликации? - Да вроде есть... (вроде, блжад) У вас не автоматический кластер? - Да вроде да...
Так давайте..  Нененене, нам надо подумать, подготовиться, время выбрать.

К счастью сегодня к утру оно сдохло (насчет всьо - не наврали, оказывается). Ну вот заодно и техобслужилось, все равно ресет пришлось нажать. К счастью, база вроде не побилась - хотя вполне ведь могла.

А, да, бэкапов у них нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру