|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Расширение к Firefox 3 для проверки SSL HTTP соеди..." | |
Сообщение от opennews on 26-Авг-08, 00:09 | |
Для Firefox 3 представлено расширение perspectives (http://www.cs.cmu.edu/~perspectives/firefox.html), предназначенное для дополнительной проверки SSL HTTP соединений и выявления подставных SSL серверов. При соединении расширение обращается к доверительному внешнему серверу, который дополнительно запрашивает параметры SSL аутентификации открываемого сайта. После чего, независимо полученные параметры локального и внешнего запросов сверяются, что позволяет обнаружить атаки выполняемые через организацию подставного сервера-посредника. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от yugin ![]() on 26-Авг-08, 00:09 | |
Если ломать будут "по крупному", то при желании покупка "правильного" сертификата думаю не такая уж проблема. А для остановки мелких кул-хацкеров, наверное подойдет. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 24. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:40 | |
>Если ломать будут "по крупному", то при желании покупка "правильного" сертификата думаю | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Ктототаммм on 26-Авг-08, 02:31 | |
А "обмануть" этот "доверительный внешний сервер" разве нельзя? При этом я недумаю что этих серверов много и что у них динамический IP... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 4. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от pavlinux (ok) on 26-Авг-08, 03:48 | |
Вот к примеру что выдает официальный сайт СТРИМА | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 5. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 09:07 | |
У issa.avtlg.ru аналогичная проблема, там self-signed, но выписан на другой домен (newstat.kuban.ru). А это пользовательский интерфейс биллинга ЮТК :) И ничего, работают. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:52 | |
>А это пользовательский интерфейс биллинга ЮТК :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 27-Авг-08, 13:53 | |
Ну вот собственно, и пришлось иметь секас в 3-м фоксе с этой хренькой. А про админов... там есть, конечно, очень толковые ребята, проблема их в том, что ЮТК за специалистов не держится. Нисколько. Тем более при помощи оплаты труда. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от just_another_anonymous on 26-Авг-08, 10:57 | |
ибо нехрен на разные сайты один серт пихать | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:45 | |
>И что теперь, убивать их??? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от sda ![]() (??) on 26-Авг-08, 09:45 | |
Все правильно, нефиг выписывать сертификат на другое, отличное от имени сервера. Криворукие админы должны после этого пойти нахуй | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 7. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от cyclope (??) on 26-Авг-08, 10:07 | |
Ну, прям-таки. Думаете, это редкость - организации, жалеющие денег на лишний сертификат для доп. домена ? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от anonymous (??) on 26-Авг-08, 10:19 | |
Организации, жалеющие денег на свой престиж в виде соответствующего домену сертификата, у меня не вызывают ни доверия, ни симпатий. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от gdenis (??) on 26-Авг-08, 10:45 | |
Я вынужден работать много с клиент-банками, так вот практически ни у одного из них нет нормальных сертификатов .... включая налоговую с ихним чертовым референтом кстати. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от winterheart on 26-Авг-08, 11:20 | |
А с такими банками _вообще_ работать надо запрещать - это не просто нарушение внутренних норм информационной безопасности, это их _отсутствие_. У налоговой другая проблема - она гос. орган, и должна получать сертификат от государственного сертификационного центра. Который должен уже работать лет 7 как. Ну как бы да. Не подумали еще над этим вопросом партийные деятели. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax ![]() (??) on 26-Авг-08, 11:49 | |
" это не просто нарушение внутренних норм информационной безопасности, это их _отсутствие_" | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 15. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax ![]() (??) on 26-Авг-08, 11:50 | |
>с вполне себе сертифицированным гос. органами CA КриптоКом'а. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от winterheart on 26-Авг-08, 14:54 | |
Если нет элементарного подтверждения третьей стороной того, что передо мной - мой банк, а не самопальный хост с фейковыми сертификатами, то о каком доверии может быть речь? Вся суть в том, нужен посредник, который подтвердит "Да, мамой клянусь, это тот, за кого он себя выдает". | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 23. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax ![]() (??) on 26-Авг-08, 18:18 | |
Никто не мешает один раз и надолго удостоверится в организации их ли это сертификат. Да, это гораздо менее удобно, чем если бы тот же браузер не задавал вам лишних вопросов. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:56 | |
>мне их процедуры проверки показались недостаточными. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 11:32 | |
Как бы банк-клиент - это услуга, при которой банк как поставщик клал с прибором на клиента. Потому что, банку эта услуга не упёрлась, трудности от ее не использования будут только и исключительно у клиента, потому как придётся каждую платёжку отвозить лично и выписки забирать лично, а потом еще и обрабатывать вручную. Потому в качестве банк-клиентов пихают всякую фигню, в том числе и унылую. Именно поэтому нет смысла пытаться надавить на банкиров с тем, чтобы они предоставили банк-клиент, к примеру работающий под "правильными ОС", или хотя бы исправить баги в клиенте (который к тому же у практически всех банков купленный со стороны). | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax ![]() (??) on 26-Авг-08, 11:58 | |
>Как бы банк-клиент - это услуга, при которой банк как поставщик клал | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 12:43 | |
>>Как бы банк-клиент - это услуга, при которой банк как поставщик клал | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax ![]() (??) on 26-Авг-08, 14:32 | |
>Перебрали (не по моей инициативе) порядка 10 банков, некоторые "толкают" BSS - | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 15:11 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 14:01 | |
>>нет смысла | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax ![]() (??) on 26-Авг-08, 14:17 | |
Я очень хорошо представляю себе список операционных систем поддерживаемых компанией КриптоПро без ссылок :-) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Аноним (??) on 26-Авг-08, 10:47 | |
а зачем тогда вообще нужна эта канитель с сертификатами? Любой, прочитавший ман по openssl сделает такой же за 5 минут (self-signed) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:47 | |
>Ну, прям-таки. Думаете, это редкость - организации, жалеющие денег на лишний сертификат | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |