Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Chrome, Firefox и Safari ограничат время жизни TLS-сертификатов 13 месяцами" | +/– | |
| Сообщение от opennews (?), 28-Июн-20, 21:26 | ||
Разработчики проекта Chromium внесли изменение, прекращающее доверие к TLS-сертификатам, время жизни которых превышает 398 дней (13 месяцев). Ограничение будет действовать только для сертификатов, выписанных начиная с 1 сентября 2020 года. Для полученных до 1 сентября сертификатов с длительным сроком действия доверие будет сохранено, но ограничено 825 днями (2.2 года)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от Арч не Дебиан (?), 28-Июн-20, 21:26
| +16 +/– | |
Началось... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34 | ||
| 2. Сообщение от Diozan (ok), 28-Июн-20, 21:31 | +13 +/– | |
Не, ну чо, правильно думают. А то нагенерируют себе сертификаты на 10 лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от Аноним (3), 28-Июн-20, 21:35 | –3 +/– | |
Ну, и как оно объяснили это решение? Логически объяснили! А то не ясно, с какого фига именно год? И тем более "2.2", LOL! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #10, #75 | ||
| 4. Сообщение от Аноним (4), 28-Июн-20, 21:39 | +4 +/– | |
Зачем нужны сертификаты, если им нельзя доверять? Но, в любом случае, это призрачная гарантия чего бы то ни было. С тем же успехом можно вернуться к plain http -- единственное отличие разве что в том, что сосед сможет подслушть модифицировать трафик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25 | ||
| 5. Сообщение от Онаним (?), 28-Июн-20, 21:41 | +2 +/– | |
Такое ощущение, что существующая TLS PKI приближается к порогу раскола, разброда и шатаний. Автоматическая регенерация короткоживущих сертификатов тоже так себе решение с т.з. возможных рисков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21 | ||
| 6. Сообщение от Аноним (3), 28-Июн-20, 21:41 | +11 +/– | |
Опять "забота о гражданах" вместо совершенствования технологий/стандартов/etc.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41, #148 | ||
| 7. Сообщение от Онаним (?), 28-Июн-20, 21:43 | +3 +/– | |
Ну, с 2.2 всё просто: 366*2 +25%. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #9 | ||
| 8. Сообщение от funny.falcon (?), 28-Июн-20, 21:44 | +5 +/– | |
Странно: раньше центры получали денежку раз в 5 лет. Теперь будут каждый год. Чем они не довольны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27, #166 | ||
| 9. Сообщение от Аноним (3), 28-Июн-20, 21:48 | +/– | |
А! Точно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 10. Сообщение от объяснили (?), 28-Июн-20, 21:48 | –7 +/– | |
Apple, Mozilla & Google не торгуют сертификатами = итого сpать хотели на бизнес всяких там уд центров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #13, #69, #179 | ||
| 11. Сообщение от Аноним (3), 28-Июн-20, 21:56 | –4 +/– | |
> внедрению новых криптостандартов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. Сообщение от Аноним (12), 28-Июн-20, 22:00 | +2 +/– | |
Если уж у фирмы сперли сертификат и никто не заметил, что мешает делать это на регулярной основе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #151, #184 | ||
| 13. Сообщение от Аноним (3), 28-Июн-20, 22:01 | +5 +/– | |
> простых пользователей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #88 | ||
| 14. Сообщение от Аноним (14), 28-Июн-20, 22:09 | –5 +/– | |
Пошли они со своими стандартами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29, #102 | ||
| 15. Сообщение от Аноним (15), 28-Июн-20, 22:17 | –1 +/– | |
Остаётся посмотреть поведутся ли владельцы сайтов на это. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19, #33 | ||
| 16. Сообщение от Kuromi (ok), 28-Июн-20, 22:18 | +1 +/– | |
Изменение конечно не самое приятное, но давно уже понятно что одними разговорами ничего не добиться, приходится форсировать. Например недавний пример - один госбанк в РФ был настолько продвинут что поддерживал на своих вэб-сервисах только SSL (все еще) и TLS 1.0. Все что новее - просто не поддерживалось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #28 | ||
| 17. Сообщение от пох. (?), 28-Июн-20, 22:21 | +2 +/– | |
> Если уж у фирмы сперли сертификат и никто не заметил, что мешает делать это на регулярной основе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 18. Сообщение от Сейд (ok), 28-Июн-20, 22:23 | +2 +/– | |
Вот так вот браузеры и начинают диктовать, кому верить, а кому нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #22 | ||
| 19. Сообщение от пох. (?), 28-Июн-20, 22:23 | +2 +/– | |
а кто их спрашивать-то будет? Пользователь получит вместо сайта - пустую БЕЛУЮ страницу, с неведомой херней точно посередине - ERR_CERT_VALIDITY_TOO_LONG - не текстом с описанием в чем именно проблема, а именно бессмысленным идиотским заклинанием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 20. Сообщение от пох. (?), 28-Июн-20, 22:30 | +2 +/– | |
что значит - начинают? Они это делают уже лет пять. С момента уничтожения любых альтернатив letshitcrypt. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #61 | ||
| 21. Сообщение от пох. (?), 28-Июн-20, 22:34 | +3 +/– | |
по-моему наоборот - смело товарищи в ногу шагают к полному контролю твоего сайта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #53 | ||
| 22. Сообщение от Аноним (-), 28-Июн-20, 22:35 | –1 +/– | |
Они монополисты, вам некуда уйти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #23, #64 | ||
| 23. Сообщение от Аноним (23), 28-Июн-20, 22:38 | +1 +/– | |
Да, к сожалению, ничего хорошего из браузеров сейчас не осталось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 24. Сообщение от Аноним (24), 28-Июн-20, 22:40 | –1 +/– | |
> один госбанк в РФ был настолько продвинут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #66 | ||
| 25. Сообщение от пох. (?), 28-Июн-20, 22:40 | –1 +/– | |
> единственное отличие разве что в том, что сосед сможет подслушть модифицировать трафик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #42, #59, #68, #74 | ||
| 26. Сообщение от Ноним (?), 28-Июн-20, 22:41 | +/– | |
Ага, пусть только расскажут как обновлять корневые сертификаты на всех устройствах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31 | ||
| 27. Сообщение от пох. (?), 28-Июн-20, 22:44 | –1 +/– | |
именно так. геморрой со сменой пачки сертификатов раз в год (со служебными записками и миллионом согласований затрат аж этак на $60) для многих окажется окончательно неприемлемым. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #30, #55 | ||
| 28. Сообщение от Аноним (28), 28-Июн-20, 22:49 | +/– | |
И что, много денег сперли у этого банка и его клиентов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #50, #65 | ||
| 29. Сообщение от Ivan_83 (ok), 28-Июн-20, 22:49 | +3 +/– | |
Сайт востребован полутора ананимами - не интересно никому. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #49, #217 | ||
| 30. Сообщение от Ананимус (?), 28-Июн-20, 22:50 | –1 +/– | |
Тебе не кажется, что платить за сертификат это довольно тупая затея в 2k20? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #40, #78, #83 | ||
| 31. Сообщение от Ананимус (?), 28-Июн-20, 22:52 | +2 +/– | |
> Ага, пусть только расскажут как обновлять корневые сертификаты на всех устройствах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #35 | ||
| 32. Сообщение от Ivan_83 (ok), 28-Июн-20, 22:59 | –2 +/– | |
Ну ок, придётся сделать мимт прокси дома, которая будет хоть каждый день генерить сертификаты, а клиентская часть буде по прежнему адекватно доверять сертификам, хоть там 100 лет срок годности нарисуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от Ivan_83 (ok), 28-Июн-20, 23:01 | –2 +/– | |
Я даже на https не повёлся - мой сайт по прежнему по http доступен, а https - с самоподписным, кажется на 10 лет сертом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #43 | ||
| 34. Сообщение от Аноним (34), 28-Июн-20, 23:02 | +7 +/– | |
Почалося | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #51 | ||
| 35. Сообщение от Ноним (?), 28-Июн-20, 23:04 | +3 +/– | |
Как мне обновить старый андроид 2.3.6? Или симбиан? Сразу на свалку? Ну тогда это запланированное устаревание во всей красе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #36, #37, #45 | ||
| 36. Сообщение от Аноним (3), 28-Июн-20, 23:13 | –4 +/– | |
> старый андроид 2.3.6 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #172 | ||
| 37. Сообщение от Ананимус (?), 28-Июн-20, 23:18 | –4 +/– | |
> Как мне обновить старый андроид 2.3.6? Или симбиан? Сразу на свалку? Ну тогда это запланированное устаревание во всей красе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #139, #193 | ||
| 38. Сообщение от Аноним (41), 28-Июн-20, 23:18 | +/– | |
>мнению производителей браузеров генерация подобных сертификатов создаёт дополнительные угрозы безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #44, #47 | ||
| 39. Сообщение от Аноним (41), 28-Июн-20, 23:21 | +5 +/– | |
>мешает оперативному внедрению новых криптостандартов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. Сообщение от пох. (?), 28-Июн-20, 23:22 | –3 +/– | |
"вот же, 6ешплатное, взять-взять-взять!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #48 | ||
| 41. Сообщение от Аноним (41), 28-Июн-20, 23:23 | –6 +/– | |
За совершениствование некоторых технологий можно и на бутылку присесть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 42. Сообщение от бублички (?), 28-Июн-20, 23:27 | –4 +/– | |
>> единственное отличие разве что в том, что сосед сможет подслушть модифицировать трафик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #110, #207 | ||
| 43. Сообщение от пох. (?), 28-Июн-20, 23:35 | +4 +/– | |
> Я даже на https не повёлся - мой сайт по прежнему по | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #80, #89 | ||
| 44. Сообщение от пох. (?), 28-Июн-20, 23:43 | +3 +/– | |
> Также никто не может наказать CA за плохое поведение - единственное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #46, #200 | ||
| 45. Сообщение от Аноним (24), 28-Июн-20, 23:46 | –1 +/– | |
> андроид 2.3.6 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #54, #194 | ||
| 46. Сообщение от Аноним (24), 28-Июн-20, 23:53 | +1 +/– | |
пох, почему ты такой циничный? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #62 | ||
| 47. Сообщение от vitalif (ok), 29-Июн-20, 00:07 | +1 +/– | |
> В смысле мы не можем проверить честность CA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #52 | ||
| 48. Сообщение от Ананимус (?), 29-Июн-20, 00:10 | –1 +/– | |
За ДНС-сервер ты тоже платишь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #60, #100, #111 | ||
| 49. Сообщение от Аноним (49), 29-Июн-20, 00:17 | +/– | |
А он не для хоиячков без денег и делался. Проходите дальше, к ютубокотикам и бьютиблоггерам, не мешайте серьёзным людям заниматься делами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 50. Сообщение от Аноним (49), 29-Июн-20, 00:20 | –1 +/– | |
К сожалению, почти все подобные истории остаются гулять по даркнету, да в редких случаях — по «московским гостиным». До подлинной цифровой открытости нашей цивилизации ещё не один десяток лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 51. Сообщение от Мордиум (?), 29-Июн-20, 00:21 | +7 +/– | |
Опять Интернет ломают. Цепочка доверия говорит,что сертификат валидный, а браузер будет говорить что нет... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #87 | ||
| 52. Сообщение от Ананимус (?), 29-Июн-20, 00:29 | +/– | |
На самом деле не можем. В лог попадают только те сертификаты, которые проходят через бизнес-логику. Если к оператору летсэнкрипта (или любого другого CA) обратится жыдомоссад с просьбой поделиться сертификатиком, никто не помешает этому человеку подписать сертификат руками. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #57 | ||
| 53. Сообщение от Онаним (?), 29-Июн-20, 00:31 | +1 +/– | |
Всё вполне вероятно так, но тут столкнулись продвигатели контроля над PKI с зарабатывальщиками на PKI. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #138 | ||
| 54. Сообщение от Аноним (12), 29-Июн-20, 00:33 | +/– | |
Ну, на самом деле, проблема не только в осях, но и, например, в старых версиях питона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 55. Сообщение от Онаним (?), 29-Июн-20, 00:34 | +1 +/– | |
Есть ещё блин места, где обновление сертификатов только ручное, с перекрёстной проверкой по факту... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #99, #120, #150, #248 | ||
| 57. Сообщение от vitalif (ok), 29-Июн-20, 00:37 | +3 +/– | |
Не, ну в смысле? Ты как раз и можешь проверить, есть ли там этот сертификат. Если его там нет - значит это сертификат жыдомоссада. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #121, #126 | ||
| 59. Сообщение от Avator (ok), 29-Июн-20, 01:32 | +2 +/– | |
Как минимум если окажется в одной с вами WiFi сети - легко сможет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 60. Сообщение от Гентушник (ok), 29-Июн-20, 01:35 | +1 +/– | |
За DNS-сервер то можно не платить, а за то чтобы поднятый тобой DNS-сервер включили в "цепочку доверия" придётся заплатить денюжку регистратору доменных имён. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #84 | ||
| 61. Сообщение от Сейд (ok), 29-Июн-20, 01:56 | +/– | |
Интересно, а можно ли организовать независимую распределённую систему выдачи и удостоверения сертификатов на основе технологии блокчейн? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #77 | ||
| 62. Сообщение от comrade (ok), 29-Июн-20, 02:25 | +1 +/– | |
А как научить молодёжь распознавать интересы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #122 | ||
| 64. Сообщение от Сейд (ok), 29-Июн-20, 03:19 | +1 +/– | |
Pale Moon | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #72, #91, #104 | ||
| 65. Сообщение от Kuromi (ok), 29-Июн-20, 03:25 | +/– | |
> И что, много денег сперли у этого банка и его клиентов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #79 | ||
| 66. Сообщение от Kuromi (ok), 29-Июн-20, 03:25 | –1 +/– | |
>> один госбанк в РФ был настолько продвинут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 68. Сообщение от Lex (??), 29-Июн-20, 04:36 | +/– | |
Возможно конкретно ты и товар, но у нормальных людей в такой ситуации товар - возможность доступа к интернету или конкретной его части. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #134 | ||
| 69. Сообщение от Lex (??), 29-Июн-20, 04:38 | +1 +/– | |
Тут не совсем понятно недовольство УЦ, т.к речь о том, что долговечность их продукции( сертификаты ) будет снижена, соотв., спрос на них будет как минимум не меньше, а то и ощутимо больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #73 | ||
| 70. Сообщение от iPony129412 (?), 29-Июн-20, 04:56 | –5 +/– | |
Выкидывание устаревших технологий — это всегда хорошо 👌 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #92 | ||
| 71. Сообщение от Аноним (71), 29-Июн-20, 05:00 | –2 +/– | |
Только Let's encrypt | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #94 | ||
| 72. Сообщение от X86 (ok), 29-Июн-20, 05:09 | +/– | |
Это не браузер, а дистрибутив браузера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 73. Сообщение от RomanCh (ok), 29-Июн-20, 05:41 | +4 +/– | |
Это называется "конкуренция", слышали же про такое? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #76 | ||
| 74. Сообщение от Аноним (74), 29-Июн-20, 06:03 | +/– | |
> Оператор - да, сможет - но кроме совсем охреневших монополистов, не захочет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #98 | ||
| 75. Сообщение от КО (?), 29-Июн-20, 06:03 | +2 +/– | |
Бабло вымогают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 76. Сообщение от Lex (??), 29-Июн-20, 06:10 | +3 +/– | |
Суть высказывания не понятна, поскольку тем, кто торгует более дешевыми сертификатами ничто не мешало наращивать их сроки... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #85, #107, #108 | ||
| 77. Сообщение от Аноним (77), 29-Июн-20, 06:54 | +/– | |
И сколько биткоинов будут брать сгенерировавшие блок за право поместить туда Ваш домен? Если надеяться на бесплатное расхождение ключа по сети, то возникает другая проблема, а кто будет проверять, что этот домен действительно Ваш? Все несколько десятков миллиардов устройств? И, что делать если Вы выкупили домен, который отобрали у кого то за неуплату. Как зарегистрировать новый ключ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #135 | ||
| 78. Сообщение от Anonymoustus (ok), 29-Июн-20, 07:15 | +11 +/– | |
> 2k20 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 79. Сообщение от Аноним (79), 29-Июн-20, 07:17 | +1 +/– | |
И всё из-за сертификатов не той системы и старого ссл? Как интересно. А я то думал как у нас в стране прут всё подряд. А это из-за отсутствия квиков с тлс1.3 и летшинкриптами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #173 | ||
| 80. Сообщение от Anonymoustus (ok), 29-Июн-20, 07:18 | +2 +/– | |
> главное чтобы гугль не разучился его индексировать - а он может. если эти модные тенденции протекут и в мозги автора curl (дай угадаю, чью либу используют гуглоботы) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 81. Сообщение от Аноним (81), 29-Июн-20, 07:29 | –1 +/– | |
Капитализм, ребятки. Все хотят денег. Маркс, Энгельс и Ленин предупреждали о таком ещё 100 лет назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #90, #116, #132, #177 | ||
| 82. Сообщение от Аноним (82), 29-Июн-20, 07:38 | +4 +/– | |
прям вот так все скопом согласились, и никто не возразил, что блочить валидные сертификаты это плохо? в дивное время мы живем, однако:) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #93, #106, #155 | ||
| 83. Сообщение от Аноним (95), 29-Июн-20, 08:33 | +2 +/– | |
всё ещё находятся дегенераты, которые не знают, что положение множительной приставки замещает запятую в числе. т.е. 2к20 = 2,20 тысячи или 2200 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #101, #163 | ||
| 84. Сообщение от Ананимус (?), 29-Июн-20, 08:41 | –1 +/– | |
> За DNS-сервер то можно не платить, а за то чтобы поднятый тобой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 85. Сообщение от нона (?), 29-Июн-20, 08:45 | –2 +/– | |
Мальчик, ты дурак? Если перехватить хеш, зачем нужно искать для него пароль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #86, #95 | ||
| 86. Сообщение от Lex (??), 29-Июн-20, 08:50 | –2 +/– | |
> Мальчик, ты дурак? Если перехватить хеш, зачем нужно искать для него пароль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #145 | ||
| 87. Сообщение от Аноним (87), 29-Июн-20, 08:59 | –1 +/– | |
Да нет никакого стандарта, сейчас каждый рак куда хочет, туда тянет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #105 | ||
| 88. Сообщение от ryoken (ok), 29-Июн-20, 09:01 | +/– | |
>>Слишком простые могут идти асфальт укладывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #211 | ||
| 89. Сообщение от Аноним (87), 29-Июн-20, 09:41 | –4 +/– | |
> главное чтобы гугль не разучился его индексировать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #103 | ||
| 90. Сообщение от бедный буратино (ok), 29-Июн-20, 09:47 | +7 +/– | |
Да, сначала Ленин предложил захватить, почту, телефон, телеграф и сертификационные центры... но затем, тяжко вздохнув, последнее вычеркнул, сказав "Провинция, не поймут-с"... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 91. Сообщение от Аноним (87), 29-Июн-20, 09:48 | –1 +/– | |
Вот уж точно, будут форкать и использовать. В своё время все сидели на Осле, сайты могли только в Осле работать... И что сейчас? Да сейчас в нём вообще ничего не работает и его забыли, как страшный сон. Также забудут про хромого и косого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 92. Сообщение от Аноним (87), 29-Июн-20, 09:54 | +3 +/– | |
я понимаю, что ты каждый год яойфон меняешь... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #96 | ||
| 93. Сообщение от Аноним (87), 29-Июн-20, 09:55 | –1 +/– | |
давно уже анархия в инете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 94. Сообщение от ироорио (?), 29-Июн-20, 10:02 | +3 +/– | |
А что будешь говорить когда его прикроют? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #109, #178 | ||
| 95. Сообщение от Аноним (95), 29-Июн-20, 10:03 | +/– | |
ну перехватил ты хеш от пароля и что дальше? второй раз этот хеш не пройдёт, т.к. сеанс уже открыт, хеш протух, а для следующего сеанса для _того же самого_ пароля будет сгенерирован другой хеш. что будешь делать, сосать пису? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #133, #146 | ||
| 96. Сообщение от iPony129412 (?), 29-Июн-20, 10:07 | –4 +/– | |
> я понимаю, что ты каждый год яойфон меняешь... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #114 | ||
| 97. Сообщение от Сергей (??), 29-Июн-20, 10:17 | +/– | |
Мне кажется центры сертификации на это не пойдут из-за наличия Let's encrypt, 3-и месяца не так уж различаются от 12-ти, у них будет просто катастрофа... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #156 | ||
| 98. Сообщение от пох. (?), 29-Июн-20, 10:26 | –2 +/– | |
> А других нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #216 | ||
| 99. Сообщение от пох. (?), 29-Июн-20, 10:31 | +3 +/– | |
> Как они вообще себе это в перспективе представляют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #171 | ||
| 100. Сообщение от пох. (?), 29-Июн-20, 10:33 | +1 +/– | |
за веб-сервер, использующий эти сертификаты - тоже не плачу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 101. Сообщение от Аноним (101), 29-Июн-20, 10:39 | +/– | |
> 2к20 = 2,20 тысячи или 2200 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #112 | ||
| 102. Сообщение от пох. (?), 29-Июн-20, 10:40 | +/– | |
> На госзакупки только хромиум-гост и майкрософтовские браузеры заходят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #153 | ||
| 103. Сообщение от пох. (?), 29-Июн-20, 10:43 | +/– | |
У Ивана https'ом ничего не закрыто - у него есть просто еще и https - для тех кого почему-то не устраивает http (например - лишают охреневшего оператора доли от рекламы, твари), ну и для гугля, чтоб индексировал. Как и у меня, собственно. Вот первое перестанет работать из-за браузеров, а второе - потому что гуглебот использует те же библиотеки, а их авторам уже вручены ЦУ как все испортить чтоб ничего кроме одобренного гуглем не работало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #241 | ||
| 104. Сообщение от пох. (?), 29-Июн-20, 10:45 | +/– | |
> Pale Moon | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 105. Сообщение от Аноним (105), 29-Июн-20, 10:48 | +2 +/– | |
Стандарты есть, но хочется иметь и денюжку. И чем чаще, тем лучше. Например, раз в месяц менять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 106. Сообщение от пох. (?), 29-Июн-20, 10:48 | +2 +/– | |
> прям вот так все скопом согласились, и никто не возразил | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 107. Сообщение от RomanCh (ok), 29-Июн-20, 11:28 | +/– | |
> Суть высказывания не понятна, поскольку тем, кто торгует более дешевыми сертификатами ничто не мешало наращивать их сроки... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 108. Сообщение от Аноним (108), 29-Июн-20, 12:41 | –8 +/– | |
> наложат какие-нибудь сша какие-нибудь санкции на энное государство - и все | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #113, #117, #144 | ||
| 109. Сообщение от Аноним (87), 29-Июн-20, 13:01 | –1 +/– | |
Он - бесплатная пробная доза, пора бы понять. Никто его не прикроет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 | ||
| 110. Сообщение от Аноним (110), 29-Июн-20, 13:05 | –3 +/– | |
Про разделение по vlanам и pppoe слышали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #129 | ||
| 111. Сообщение от Аноним (111), 29-Июн-20, 13:26 | +/– | |
>За ДНС-сервер ты тоже платишь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #119, #128 | ||
| 112. Сообщение от nbw (ok), 29-Июн-20, 13:28 | +4 +/– | |
Вы на редкость догадливы, дорогой сэр | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
113.
Сообщение от Michael Shigorin (ok), 29-Июн-20, 13:30
| +/– | |
Вы крупно ошибаетесь -- типовая логика здесь описана ещё Крыловым в басне про волка и ягнёнка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #125 | ||
114.
Сообщение от Michael Shigorin (ok), 29-Июн-20, 13:40
| +1 +/– | |
Это когда вдруг(tm) начинает тупить об якобы севшую батарейку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #118, #123 | ||
| 115. Сообщение от Аноним (115), 29-Июн-20, 13:40 | +/– | |
> создаёт дополнительные угрозы безопасности, мешает оперативному внедрению новых криптостандартов и позволяет злоумышленникам длительное время контролировать трафик жертвы или использовать для фишинга в случае незаметной утечки сертификата в результате взлома. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #158, #181 | ||
116.
Сообщение от Michael Shigorin (ok), 29-Июн-20, 13:41
| –5 +/– | |
Вот только они хотели кровушки. Ну ладно, Энгельс меньше, видимо... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #154 | ||
| 117. Сообщение от Аноним (117), 29-Июн-20, 13:44 | +/– | |
> Не делай гадости... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #124 | ||
| 118. Сообщение от iPony129412 (?), 29-Июн-20, 13:48 | –1 +/– | |
> Это когда вдруг(tm) начинает тупить об якобы севшую батарейку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 | ||
| 119. Сообщение от Ананимус (?), 29-Июн-20, 13:48 | +/– | |
>>За ДНС-сервер ты тоже платишь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #130 | ||
| 120. Сообщение от Ананимус (?), 29-Июн-20, 13:49 | +/– | |
> Есть ещё блин места, где обновление сертификатов только ручное, с перекрёстной проверкой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #169 | ||
| 121. Сообщение от Ананимус (?), 29-Июн-20, 13:51 | +/– | |
> Не, ну в смысле? Ты как раз и можешь проверить, есть ли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 122. Сообщение от Аноним (117), 29-Июн-20, 13:53 | –1 +/– | |
Чьи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #143 | ||
| 123. Сообщение от iPony129412 (?), 29-Июн-20, 13:54 | –1 +/– | |
Ну и да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #221 | ||
| 124. Сообщение от Аноним (108), 29-Июн-20, 13:54 | –1 +/– | |
> Т.е. "делай, что США велят"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 125. Сообщение от Аноним (108), 29-Июн-20, 13:57 | –3 +/– | |
> Ты виноват лишь в том, что хочется мне кушать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 Ответы: #152 | ||
| 126. Сообщение от Ананимус (?), 29-Июн-20, 13:59 | –1 +/– | |
> Не, ну в смысле? Ты как раз и можешь проверить, есть ли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #127, #189 | ||
| 127. Сообщение от Ананимус (?), 29-Июн-20, 14:02 | +1 +/– | |
Хотя туплю, секретный ключ у let's encrypt до самих LE не доходит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 128. Сообщение от пох. (?), 29-Июн-20, 14:26 | +1 +/– | |
> не секьюрно в контексте того же Let's Decrypt (владелец dns может "увести" сертификат в два | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #131, #137 | ||
| 129. Сообщение от бублички (?), 29-Июн-20, 14:34 | +/– | |
> Про разделение по vlanам и pppoe слышали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #206 | ||
| 130. Сообщение от Аноним (111), 29-Июн-20, 15:08 | +/– | |
>Я про резолвер говорил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #136 | ||
| 131. Сообщение от Аноним (111), 29-Июн-20, 15:11 | +/– | |
>ну так "владелец" - DNS (не ресолвера, а dns ;-) его именно что может увести, как два пальца. Как и владелец твоего ip (и это опять не ты) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 132. Сообщение от Аноним 80_уровня (ok), 29-Июн-20, 15:27 | +/– | |
FTGJ, предупреждения первых ближе к двумстам годам тому, чем к ста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 133. Сообщение от Аноним (133), 29-Июн-20, 15:29 | +/– | |
Это скрывает пароль, но не защищает аккаунт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 | ||
| 134. Сообщение от пох. (?), 29-Июн-20, 15:32 | +/– | |
> Владелец сайта, кстати, платит, пусть и немного иными путями - за «красивый» | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 135. Сообщение от пох. (?), 29-Июн-20, 15:40 | +/– | |
> Если надеяться на бесплатное расхождение ключа по сети, то возникает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 136. Сообщение от Ананимус (?), 29-Июн-20, 15:56 | +1 +/– | |
>>Я про резолвер говорил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #157 | ||
| 137. Сообщение от Ананимус (?), 29-Июн-20, 16:00 | +/– | |
>> не секьюрно в контексте того же Let's Decrypt (владелец dns может "увести" сертификат в два | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #140 | ||
| 138. Сообщение от Аноним (-), 29-Июн-20, 16:07 | +/– | |
Страдать всё равно мы будем. "Баре дерутся, а чубы у холопов трещат" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 139. Сообщение от Аноним (-), 29-Июн-20, 16:15 | –1 +/– | |
> А почему все должны страдать из-за того, что ты пользуешься говном мамонта? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #142, #180 | ||
| 140. Сообщение от пох. (?), 29-Июн-20, 16:19 | +/– | |
> Хостер, ворующий домен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 Ответы: #141 | ||
| 141. Сообщение от Ананимус (?), 29-Июн-20, 16:24 | +/– | |
>> Хостер, ворующий домен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 | ||
| 142. Сообщение от Ананимус (?), 29-Июн-20, 16:42 | +/– | |
>> А почему все должны страдать из-за того, что ты пользуешься говном мамонта? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 | ||
| 143. Сообщение от comrade (ok), 29-Июн-20, 16:48 | +1 +/– | |
Любые. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #122 Ответы: #219 | ||
| 144. Сообщение от Аноним (144), 29-Июн-20, 17:18 | +/– | |
Это было бы возможно, если бы в мире существовала Великая Истина, всеобщая справедливость и взаимопонимание. Жизнь так не работает, уважаемый. В реальности, вместо истины есть правда и она у каждого своя, вместо справедливости законы, а вместо взаимопонимания договоры и компромиссы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #147, #149, #175 | ||
| 145. Сообщение от Аноним (145), 29-Июн-20, 17:23 | +/– | |
> Похоже, дурак тут только ты, поскольку обеими руками ЗА передачу логина и пароля в открытом виде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #212 | ||
| 146. Сообщение от Аноним (145), 29-Июн-20, 17:24 | –1 +/– | |
> для следующего сеанса для _того же самого_ пароля будет сгенерирован другой хеш | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #160, #195 | ||
| 147. Сообщение от Аноним (145), 29-Июн-20, 17:28 | +/– | |
> В самом лучшем раскладе кроме Вас и Ваших близких Ваша судьба заинтересует только Ваше государство | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 148. Сообщение от Аноним (145), 29-Июн-20, 17:30 | –2 +/– | |
> Опять "забота о гражданах" вместо совершенствования технологий/стандартов/etc.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 149. Сообщение от Аноним (-), 29-Июн-20, 17:32 | +/– | |
А она и существует, уже очень давно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 150. Сообщение от Аноним (145), 29-Июн-20, 17:34 | –1 +/– | |
> Есть ещё блин места, где обновление сертификатов только ручное, с перекрёстной проверкой по факту... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #159, #170, #182 | ||
| 151. Сообщение от Аноним (145), 29-Июн-20, 17:38 | –2 +/– | |
> Если уж у фирмы сперли сертификат и никто не заметил, что мешает делать это на регулярной основе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 152. Сообщение от Аноним (152), 29-Июн-20, 17:44 | +/– | |
И всё-таки, вы басню-то почитайте, чтобы глупостей не писать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 Ответы: #213 | ||
| 153. Сообщение от Аноним (152), 29-Июн-20, 17:49 | –1 +/– | |
> И, кстати, я практически уверен что в ie11 нужное и полезное усовершенствование сбэкпортят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 154. Сообщение от Аноним (145), 29-Июн-20, 17:49 | –2 +/– | |
А Маркс где кровушки хотел? Среди перечисленных упырь только один. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 | ||
| 155. Сообщение от Аноним (145), 29-Июн-20, 17:52 | –2 +/– | |
> и никто не возразил, что блочить валидные сертификаты это плохо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 156. Сообщение от Аноним (145), 29-Июн-20, 17:53 | +/– | |
Так им, внезапно, не за срок действия платят, а за валидацию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 157. Сообщение от Аноним (111), 29-Июн-20, 17:53 | +/– | |
>Очевидно нет, ведь я пользуюсь бесплатными. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 Ответы: #161 | ||
| 158. Сообщение от Аноним (145), 29-Июн-20, 17:54 | –2 +/– | |
> А корневые сертификаты сколько должны действовать в их понятиях? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 | ||
| 159. Сообщение от Ананимус (?), 29-Июн-20, 17:57 | –1 +/– | |
> Ну так пришло время автоматизировать. За чем дело стало? Let's Encrypt сумел, а продавцы воздуха не могут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 160. Сообщение от Аноним (160), 29-Июн-20, 17:57 | +/– | |
Алгоритм обычный, а входные данные разные. https://en.m.wikipedia.org/wiki/Digest_access_authentication , искать по слову nonce | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #168 | ||
| 161. Сообщение от Ананимус (?), 29-Июн-20, 18:09 | +/– | |
>>Очевидно нет, ведь я пользуюсь бесплатными. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 Ответы: #164 | ||
| 162. Сообщение от Аноним (162), 29-Июн-20, 18:22 | +/– | |
нафиг нужны приколы такие, куча мест есть где не прикрутишь LE из-за закрытости сети, да и цертбот ломается бывает, я уж молчу о вайлдкардах выписывающихся через очко с DNS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #210 | ||
| 163. Сообщение от Ананимус (?), 29-Июн-20, 18:23 | –1 +/– | |
> всё ещё находятся дегенераты, которые не знают, что положение множительной приставки замещает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 164. Сообщение от Аноним (111), 29-Июн-20, 18:33 | +/– | |
>> 4) Разговор тут про сервера, и сертификаты на серверах. За сервер ты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #165 | ||
| 165. Сообщение от Ананимус (?), 29-Июн-20, 19:40 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #164 | ||
| 166. Сообщение от Аноним (166), 29-Июн-20, 19:56 | +/– | |
Сейчас - уже да, т.к. блокировку с него сняли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 167. Сообщение от Аноним (167), 29-Июн-20, 19:56 | +/– | |
Вот бы это ещё не трогало никого кроме них самих. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 168. Сообщение от Аноним (145), 29-Июн-20, 20:04 | –1 +/– | |
HTTP digest? Серьёзно? Нет, спасибо, конечно, что не basic, но, боюсь, ты отстал от жизни лет на 15 как минимум. Посмотри, как сделана аутентификация в любой современной CMS, что ли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 Ответы: #196 | ||
| 169. Сообщение от Онаним (?), 29-Июн-20, 20:06 | +/– | |
Руками обновлять затем, чтобы исключить возможность "автообновления" на что-то отличающееся от нужного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #174 | ||
| 170. Сообщение от Онаним (?), 29-Июн-20, 20:11 | +/– | |
Я, к счастью, к этому обновлению имею отношение только в том плане, что сетаплю системы, в которых к этим самым сертификатам возможен доступ только после цепочки авторизации (личный ключ - личный пароль - пароль обновления). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 171. Сообщение от Онаним (?), 29-Июн-20, 20:29 | +/– | |
Ну вообще да, для внутренних сервисов так и есть, кроме того, что в wifi может ходить :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 | ||
| 172. Сообщение от Онаним (?), 29-Июн-20, 20:31 | +/– | |
Тут претензии не к тем, кто HTTPS only выставил, тaщемта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 173. Сообщение от Kuromi (ok), 29-Июн-20, 20:41 | +/– | |
> И всё из-за сертификатов не той системы и старого ссл? Как интересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 174. Сообщение от Ананимус (?), 29-Июн-20, 20:56 | +/– | |
> Руками обновлять затем, чтобы исключить возможность "автообновления" на что-то отличающееся | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #169 Ответы: #185 | ||
| 175. Сообщение от Аноним (175), 29-Июн-20, 21:20 | +/– | |
Я как раз считаю, что добро и зло это субъективные понятия. Но, если кто-то сбивает самолет с гражданскими людьми, у меня язык не поворачивается назвать это добром или пустяком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 176. Сообщение от Аноним (180), 29-Июн-20, 22:04 | –1 +/– | |
Отлично, чем сильнее зажимают кислород продавцам воздуха УЦ тем лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #226 | ||
| 177. Сообщение от Аноним (180), 29-Июн-20, 22:05 | +1 +/– | |
И давно ли LetsEncrypt с вас денег просил? А коммерческие УЦ как раз все последние изменения оставляют не у дел. Что-то у вас с Марксом не вяжется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #228 | ||
| 178. Сообщение от Аноним (180), 29-Июн-20, 22:11 | –2 +/– | |
А что ты будешь говорить если его НЕ прикроют? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 | ||
| 179. Сообщение от Аноним (179), 29-Июн-20, 22:14 | +/– | |
C LE сейчас вообще никаких проблем нет сделать себе сертификат. Раньше за это деньги требовалось платить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 180. Сообщение от Аноним (180), 29-Июн-20, 22:15 | –1 +/– | |
> Во-первых, отучаемся говорить за всю сеть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 Ответы: #218 | ||
| 181. Сообщение от пох. (?), 29-Июн-20, 22:19 | +4 +/– | |
> А корневые сертификаты сколько должны действовать в их понятиях? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #188 | ||
| 182. Сообщение от Аноним (179), 29-Июн-20, 22:27 | +/– | |
Разберись вначале какие сертификаты существуют в плане назначение и требующие подтверждения не только почтовым адресом. Ты точно хочешь заходить в банк имеющий Let's Encrypt сертификат? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 Ответы: #187, #199 | ||
| 183. Сообщение от Аноним (183), 29-Июн-20, 22:27 | +/– | |
Всё -- прощайте мои УПСы, роутеры и горы прочих управляемых по хттп железяк?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #190, #191, #208 | ||
| 184. Сообщение от Аноним (179), 29-Июн-20, 22:29 | +/– | |
Потом сменили api и приехали обновление перестало работать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #205 | ||
| 185. Сообщение от Онаним (?), 29-Июн-20, 22:40 | +/– | |
Никакие скрипты в файлы с сертификатами не ходят. Тчк. That's the rule. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #174 Ответы: #186, #201 | ||
| 186. Сообщение от Онаним (?), 29-Июн-20, 22:42 | +/– | |
Добавочка к первому: не ходят на запись. В ключи не ходят на чтение, кроме софта, которому положено. Если дата / размер / хеш любого файла сертификата изменились, а процедура не соблюдена - это shutdown сервиса под сертификатом и инцидент. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 187. Сообщение от Онаним (?), 29-Июн-20, 22:46 | +1 +/– | |
А, им всё фиолетово. У них всё просто - докерочек, и редисочка с монгочкой в сеть... как обычно, с течением времени - голым задом, потому что апстримчик нечаянно изменил темплейтик, и воооот этот параметр теперь уже не торт, а мы смузи пили. Зато автоматизировано (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #182 | ||
| 188. Сообщение от Онаним (?), 29-Июн-20, 22:48 | +1 +/– | |
Вот блин, с языка снял :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #181 | ||
| 189. Сообщение от Аноним (189), 29-Июн-20, 22:51 | +/– | |
Для расшифровки ранее записанного трафика не достсаточно знать не то что сертификат (мы его и так честно всем подряд выдаём, открытый ключ же) но и закрытый ключ. сессионный трафик с клиентом не им шифруется. для организаторов растпрстранителей информации есть требованиия выдавать сессионные ключи. этот трафик расшифровывается из записи. Замем пишется (ну пока не очень и пишется то) остальное, неведомо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 190. Сообщение от Аноним (87), 29-Июн-20, 23:01 | +/– | |
выход есть - смени браузер на нормальный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #183 | ||
| 191. Сообщение от srgazh (?), 29-Июн-20, 23:06 | –3 +/– | |
Ну и даун) Что сегнерить нельзя? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #183 Ответы: #192 | ||
| 192. Сообщение от Аноним (192), 29-Июн-20, 23:13 | –1 +/– | |
"Сгенерить" - это напечатать на 3D принтере? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #191 Ответы: #202 | ||
| 193. Сообщение от Онаним (?), 29-Июн-20, 23:18 | +/– | |
Серьезно, давно уже пора понять: ЖЕЛАЮЩИЕ ВПИХНУТЬ НА ЖЕЛЕЗКУ АПДЕЙТ БЕЗ МОЕГО ВЕДОМА ИДУТ НЯЯЯЯЯЯ... ЛЕСОМ ^_^ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 194. Сообщение от Онаним (?), 29-Июн-20, 23:20 | +/– | |
И даже не в самих алгоритмах, а в том, что SSLv3/TLSv1/TLSv1.1 ффсё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 195. Сообщение от Аноним84701 (ok), 30-Июн-20, 00:18 | +/– | |
>> для следующего сеанса для _того же самого_ пароля будет сгенерирован другой хеш | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #198 | ||
| 196. Сообщение от Аноним84701 (ok), 30-Июн-20, 00:21 | +/– | |
> HTTP digest? Серьёзно? Нет, спасибо, конечно, что не basic, но, боюсь, ты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #168 Ответы: #197 | ||
| 197. Сообщение от Аноним (145), 30-Июн-20, 01:21 | +/– | |
challenge-response — это замечательно, только речь выше шла о паролях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #196 | ||
| 198. Сообщение от Аноним (145), 30-Июн-20, 01:28 | +/– | |
PSK не есть пароль, строго говоря. А про SRP, ты прав, действительно не слышали. Не подскажешь какой-нибудь проект, где он реально используется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #195 | ||
| 199. Сообщение от Аноним (145), 30-Июн-20, 01:37 | –1 +/– | |
> Ты точно хочешь заходить в банк имеющий Let's Encrypt сертификат? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #182 Ответы: #203, #204 | ||
| 200. Сообщение от Аноним (200), 30-Июн-20, 04:19 | +1 +/– | |
Аноним тебе про совсем другое говорил, а ты несешь свой бред тут неясно зачем. Тебе самому приятно столько желчи изрыгивать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 201. Сообщение от Ананимус (?), 30-Июн-20, 06:19 | +/– | |
Ну так какая модель угроз-то? В сертификате троян? Он на другой домен? Вместо твоего имени написано Дениска Пиписка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 Ответы: #244 | ||
| 202. Сообщение от srgazh (?), 30-Июн-20, 08:23 | +/– | |
> "Сгенерить" - это напечатать на 3D принтере? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #192 Ответы: #220 | ||
| 203. Сообщение от Онаним (?), 30-Июн-20, 08:51 | –1 +/– | |
Ну пусть сделает. УЦ, сделай мне за***сь, раз-два. [и лишь молчание было ему ответом] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 | ||
| 204. Сообщение от Онаним (?), 30-Июн-20, 08:52 | +/– | |
К слову, у многих УЦ есть API для выписки и отзыва сертификатов. При желании его можно даже для автообновления использовать, но это редкий юзкейс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 Ответы: #209 | ||
| 205. Сообщение от пох. (?), 30-Июн-20, 08:55 | +1 +/– | |
А это оно у тебя потому перестало, что вместо единственноверного _самообновляющегося_ скрипта, ты, гад такой, используешь какие-то сомнительные васянские поделки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #184 | ||
| 206. Сообщение от Олег (??), 30-Июн-20, 09:13 | –3 +/– | |
> выше писали про соседа. ты думаешь подразумевали VLAN? или всё-таки подразумевали общую локальную сеть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #214, #235 | ||
| 207. Сообщение от Олег (??), 30-Июн-20, 09:15 | –2 +/– | |
>про ARP spoofing/cache poisoning не слыхали? оно и видно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #215, #234 | ||
| 208. Сообщение от iPony129412 (?), 30-Июн-20, 09:48 | +/– | |
> Всё -- прощайте мои УПСы, роутеры и горы прочих управляемых по хттп железяк?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #183 Ответы: #227 | ||
| 209. Сообщение от К. О. (?), 30-Июн-20, 10:29 | +/– | |
> это редкий юзкейс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #204 Ответы: #239 | ||
| 210. Сообщение от Аноним (145), 30-Июн-20, 10:44 | –1 +/– | |
> куча мест есть где не прикрутишь LE из-за закрытости сети | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 | ||
| 211. Сообщение от Аноним (211), 30-Июн-20, 11:55 | +/– | |
> Так вот такие и укладывают. Правда, часто прям поверх снега\луж\прочих говен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #225 | ||
| 212. Сообщение от Аноним (212), 30-Июн-20, 12:03 | +/– | |
Вы все дураки, я - умный. На стороне клиента считается хэш поверх хэша пароля, соли от клиента и соли от сервера, потом то же самое делается на стороне сервера и сравнивается. Ни хэш пароля, ни сам пароль не могут быть перехвачены, передаваемые соли и хэш - одноразовые. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 | ||
| 213. Сообщение от Аноним (212), 30-Июн-20, 12:12 | +/– | |
Нет смысла пытаться объяснять ягненку даже если они пишет под анонимом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 | ||
| 214. Сообщение от Pofigist (?), 30-Июн-20, 12:18 | +1 +/– | |
Если ты думаешь что типичный домушник (Eth-ISP) на каждую квартиру выделяет отдельный VLAN, то ты сильно заблуждаешься... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 | ||
| 215. Сообщение от Pofigist (?), 30-Июн-20, 12:19 | +/– | |
Да ктож ее делает-то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #207 | ||
| 216. Сообщение от Pofigist (?), 30-Июн-20, 12:21 | +/– | |
А MT_FREE у тебя в списке сохраненых сетей, ога? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #224 | ||
| 217. Сообщение от Pofigist (?), 30-Июн-20, 12:26 | +/– | |
Сайт востребован бизнесом, совокупно дающим более 80% ВВП РФ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 218. Сообщение от Аноним (-), 30-Июн-20, 12:26 | +/– | |
> Это никто ТЕБЕ не обязан поддерживать твой допотопный шлак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
| 219. Сообщение от Аноним (-), 30-Июн-20, 12:29 | +/– | |
Никак. Если субъект не намерен/заинтересован учиться, то ты его на научишь, насильно не впихнешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 Ответы: #233 | ||
| 220. Сообщение от Pofigist (?), 30-Июн-20, 12:33 | +4 +/– | |
Вот так и палятся гордые админы локалхоста :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #202 Ответы: #222 | ||
| 221. Сообщение от Аноним (221), 30-Июн-20, 12:40 | +/– | |
давно вам занесли bluetooth и wifi direct для передачи файлов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 Ответы: #223 | ||
| 222. Сообщение от srgazh (?), 30-Июн-20, 12:40 | –2 +/– | |
Так в чем проблема создать новый сертификат? И как роутер только по https управляется? Учи уроки малыш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #220 Ответы: #236 | ||
| 223. Сообщение от iPony129412 (?), 30-Июн-20, 12:49 | +/– | |
> давно вам занесли bluetooth и wifi direct для передачи файлов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #221 Ответы: #230 | ||
| 224. Сообщение от пох. (?), 30-Июн-20, 13:00 | +/– | |
> А MT_FREE у тебя в списке сохраненых сетей, ога? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #216 Ответы: #240 | ||
| 225. Сообщение от ryoken (ok), 30-Июн-20, 13:07 | +/– | |
> Ты не поверишь, но это проблема руководителей а не исполнителей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #211 Ответы: #229 | ||
| 226. Сообщение от пох. (?), 30-Июн-20, 13:12 | +/– | |
> Отлично, чем сильнее зажимают кислород продавцам воздуха УЦ тем лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #176 | ||
| 227. Сообщение от пох. (?), 30-Июн-20, 13:18 | +/– | |
> Мы в 2020 году живём же. Поднимаешь виртуалку с CentOS 6 специально | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #208 | ||
| 228. Сообщение от пох. (?), 30-Июн-20, 13:22 | –1 +/– | |
> И давно ли LetsEncrypt с вас денег просил? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #177 | ||
| 229. Сообщение от Аноним (229), 30-Июн-20, 14:24 | +/– | |
> Видимо, руководятел - недалеко от исполнителей ушёл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #225 | ||
| 230. Сообщение от Аноним (229), 30-Июн-20, 14:31 | +/– | |
> Apple в 2011 году сделала AirDrop. И оно уже много лет работает по схеме WiFi Direct со скоростью этак 1 ГБ за 15 секунд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #223 Ответы: #231 | ||
| 231. Сообщение от iPony129412 (?), 30-Июн-20, 14:39 | +/– | |
Срок создания технологии и её устарелость - совершенно разные вещи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #230 Ответы: #232 | ||
| 232. Сообщение от Аноним (232), 30-Июн-20, 15:07 | +/– | |
Твой iPhone не может передать на мой android файлы ни по bluetooth, ни по wifi-директ. Следовательно AirDrop - говно мамонта, т.к. остает в развитии. Значит AirDrop - устарел. Так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #231 Ответы: #237, #238 | ||
| 233. Сообщение от comrade (ok), 30-Июн-20, 15:51 | +/– | |
У некоторых субъектов возникают вопросы типа "пох, а почему ты такой циничный?". Вот у этих уже есть заинтересованность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #219 | ||
| 234. Сообщение от бублички (?), 30-Июн-20, 15:59 | +/– | |
мы рассмотрим все возможные случаи что могут уложиться в бредовый комментарий пох? или ты поленился прочитать откуда ноги растут но как и все включил эксперта? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #207 | ||
| 235. Сообщение от бублички (?), 30-Июн-20, 16:06 | +/– | |
>> выше писали про соседа. ты думаешь подразумевали VLAN? или всё-таки подразумевали общую локальную сеть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 | ||
| 236. Сообщение от Pofigist (?), 30-Июн-20, 17:29 | +1 +/– | |
Разные роутеры бывают детка... Был у меня один, не роутер - контроллер WiFi. Так таки да - https only сертификат прошит намертво, заменить - нельзя. И это на таких специфических желазках - норма. Ибо безопасность :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #222 | ||
| 237. Сообщение от iPony129412 (?), 30-Июн-20, 17:59 | +/– | |
Так и наоборот работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #232 | ||
| 238. Сообщение от iPony129412 (?), 30-Июн-20, 18:01 | +/– | |
> wifi-директ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #232 | ||
| 239. Сообщение от Онаним (?), 30-Июн-20, 18:46 | +/– | |
Возможно. Либо API оставят только для партнёрок, как некоторые уже сделали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #209 | ||
| 240. Сообщение от Pofigist (?), 30-Июн-20, 22:07 | +/– | |
Его нет только у того кто не работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #224 | ||
| 241. Сообщение от Ivan_83 (ok), 30-Июн-20, 23:10 | +/– | |
У меня https с самоподписным сертификатом есть только потому что есть доступ с авторизацией через вебдав к данным которые не являются публичными. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 | ||
| 244. Сообщение от Аноним (244), 01-Июл-20, 18:40 | +/– | |
ты хочешь заставить людей описать ВСЕ модели угроз, которые уже были или будут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 | ||
| 248. Сообщение от Аноним (248), 26-Авг-20, 19:32 | +1 +/– | |
Реально, а как теперь быть с аппаратами у которых web-интерфейс и срок эксплуатации комплекса до следующей модернизации 6-7 лет? Закладывать сервисный контракт каждый год по замене сертификатов на точках доступа/серверах последовательных портов/логических реле? Там в интернет ходит в лучшем случае один комп, который может внезапно (или планово) обновлений хапнуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #249, #251 | ||
| 249. Сообщение от Онаним (?), 26-Авг-20, 20:02 | +/– | |
И это тоже, да. Про это я совсем забыл. Я больше имел в виду trusted internal infrastructrue, где обновление сертификата очень проблематичная вещь с точки зрения процедуры, потому что оно должно быть незыблемо, любые случайные изменения - уже incident. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #248 Ответы: #250 | ||
| 250. Сообщение от Аноним (248), 26-Авг-20, 20:19 | +1 +/– | |
Ну у проекторов и т.п. тоже есть web-интерфейс. Это не критичное оборудование, это не серверная инфраструктура и (что впрочем логично) не всегда их обслуживают люди связанные с ИТ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #249 | ||
251.
Сообщение от Michael Shigorin (ok), 26-Авг-20, 21:26
| +/– | |
> Реально, а как теперь быть с аппаратами у которых web-интерфейс и срок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #248 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |