The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google заблокирует сертификаты DarkMatter в Chrome и Android, opennews (??), 24-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +/
Сообщение от Аноним (27), 24-Июл-19, 14:10 
Факт остаётся фактом: PKI не работает.

Точнее говоря, PKI позволяет любому CA прогнуться под спецслужбы (и не только), выпустить временный сертификат, провести атаку и удалить сертификат. С вероятностью близкой к 100% никто этот сертификат не сохранит, и атака пройдёт незаметной.

// b.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

35. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –3 +/
Сообщение от Аноним (36), 24-Июл-19, 15:17 
Про Certificate Transparency ты не слышал, копротивляльщик мамкин? Я про каждый сертификат выпущенный для любого из моих доменов получаю письмо, все всё замечают.
Ответить | Правка | Наверх | Cообщить модератору

38. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  +3 +/
Сообщение от Andrey Mitrofanov_N0 (??), 24-Июл-19, 15:44 
>Я про каждый сертификат
> выпущенный для любого из моих доменов получаю письмо, все всё замечают.

Про каждый-каждый? Точно??

Вот, скажем в соседней новости сообщают....  в .kz  какой-то предприимчивый.... ээээ....  "безопасник" подписывает своим корневым "перевыпущенные" сертификаты для  какгого-нибудь из твоих доменов.

И обязательно пишет тебе письмо, да-а?

Или какое-нибудь провайдерское чудо враждебной техники делает то же с помощью суб-ключа (или как там его) и....  пишет-пишет-пишет тебе письма.

Или какой-нибудь молодой да раннний фрибеседешник настраивает для локалки intercept или как там его, и....  Все они, и их сквиды!, тебе обязательно пишут.

Богатой почтовой жизьнью живёте.  Однако.


Ответить | Правка | Наверх | Cообщить модератору

83. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –1 +/
Сообщение от Аноним (83), 25-Июл-19, 14:12 
ну как раз СА из списков публичных ЦА в хроме так сделать не смогут. Хром такой сертификат или не примет или его нужно будет слить в ЦТ (откуда его вы и получите, если вас интересует безопасность)... вот с тем что в KZ твориться да, там по условиям задачи надо поставить их левый корневой ЦА в систему, его нет в списках публичных ЦА, и ему необязательно (да и не получится, там не примут) сливать выписанные сертификаты в ЦТ.. тоже самое, что могут делать в копоративном секторе или антивирусы локальные. Они смогут выписывать сертификаты на все что угодно (кроме доменов гугла, тот же хром проверяет свои домены сам, работает ли гугл-ютуп в хроме в Казахстане? поидее не должен или его не митмят, возможно по незнанию, что тот работает по udp)

Но точно проверяет только хром, вроде даже мозила не проверяет. Проверяют ли хромоклоны не уверен..

В общем если у пользователя хром и вы не можете пользователя заставить поставить ваш левый ЦА, то незаметно промитмить ему трафик вы не сможете, даже если вы владелец публичного ЦА...

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

84. "Google заблокирует сертификаты DarkMatter в Chrome и Android"  –1 +/
Сообщение от Аноним (83), 25-Июл-19, 14:13 
ну как раз СА из списков публичных ЦА в хроме так сделать не смогут. Хром такой сертификат или не примет или его нужно будет слить в ЦТ (откуда его вы и получите, если вас интересует безопасность)... вот с тем что в KZ твориться да, там по условиям задачи надо поставить их левый корневой ЦА в систему, его нет в списках публичных ЦА, и ему необязательно (да и не получится, там не примут) сливать выписанные сертификаты в ЦТ.. тоже самое, что могут делать в копоративном секторе или антивирусы локальные. Они смогут выписывать сертификаты на все что угодно (кроме доменов гугла, тот же хром проверяет свои домены сам, работает ли гугл-ютуп в хроме в Казахстане? поидее не должен или его не митмят, возможно по незнанию, что тот работает по udp)

Но точно проверяет только хром, вроде даже мозила не проверяет. Проверяют ли хромоклоны не уверен..

В общем если у пользователя хром и вы не можете пользователя заставить поставить ваш левый ЦА, то незаметно промитмить ему трафик вы не сможете, даже если вы владелец публичного ЦА...

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру