The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Firefox 70 страницы открытые по HTTP начнут помечаться как..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..." +2 +/
Сообщение от Аноним84701 (ok), 18-Июл-19, 03:01 
> Ну да, законодательство то намного сильнее криптографии

Угу, будете слать шифрованые пакеты по RFC 2549, если провайдер решит, что подсоединять вас вооон к тому магазину, отказавшемуся занести долю, ему неохота.
Или охота, но со скоростью 3½bps.
Или вообще никаких соединений, которые не расшифровываются на его оборудовании. Разве что до VK, мордокниги и ютуба, чтобы основная масса пользоватлей не жаловалась.
Для всего остального – вот вам страничка провайдерского прокси в браузере, с закосом под хром, задайте любой URL!
https://unblockweb.online/Unblocker.php?q=y6ympKielWHUoJmmpp...
Тут даже двойной https (до прокси и оттуда до опеннета), а значит и двойная секурность!

> А какие у тебя еще есть интересные способы гонять пароли по сети,
> которые не эквивалентны оборачиванию в тлс? (не говоря о способе хранения в базе)

Например, вообще их не гонять?
Попробуй поймать пароли от старого доброго WPA2-PSK у соседа.
Пароль этот, кстати, совсем не обязательно хранить в исходном виде на клиенте (man wpa_passphrase).

Еще можно подумать, а так ли нужен пароль в целом ряде случаев? Например, если цель всех телодвижений – опубликовать сообщение (тем более, доступное на чтение всем), то есть такая штука, как подписи.
Их может проверить как сервер, так и клиенты.
В тех же списках рассылок уже не один десяток лет обходятся совсем без паролей.

Ну и далее, можно открыть для себя чудные, древние
https://tools.ietf.org/html/rfc2069
> January 1997
> An Extension to HTTP : Digest Access Authentication

https://tools.ietf.org/html/rfc2617
> June 1999
> HTTP Authentication: Basic and Digest Access Authentication

Поинтересоваться ассиметричным шифрованием, дойти до augmented PAKE/SRP - Secure Remote Password protocol, цель которых как раз не гонять пароли или даже не хранить их на сервере.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В Firefox 70 страницы открытые по HTTP начнут помечаться как..., opennews, 17-Июл-19, 11:01  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру