The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в OpenSSL, opennews (ok), 07-Авг-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  –5 +/
Сообщение от A.Stahl (ok), 07-Авг-17, 10:16 
А сколько рёва было когда с мамок стали пропадать IDE контроллеры? Но ничего -- выжили. Хотя некоторые до сих пор бурчат. Так и ты скоро свой SUN свич отправишь на помойку. Чай старичок уже. Сколько лет-то САНа уже нет с нами? Лет 10 наверное.
Ответить | Правка | Наверх | Cообщить модератору

8. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +12 +/
Сообщение от evkogan (?), 07-Авг-17, 10:19 
Мальчик пойди в википедию и почитай, что такое SAN, это к SUN Microsistem не имеет никакого отношения.
Ответить | Правка | Наверх | Cообщить модератору

10. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +2 +/
Сообщение от Demo (??), 07-Авг-17, 10:35 
Судя по всему, SAN и Sun для него -- одно и то же.

P. S. У нас на конторе куча железа растыкано по датацентрам, которое управляется по SSL 2.0 и ни как иначе. Сначала железной рукой запихивали этот SSL в корпоративную среду, где он на фиг не сдался, а теперь из-за этого приходится держать отдельную виртуалку для управления этим железом, которое теперь просто недоступно с центральной консоли.

Ответить | Правка | Наверх | Cообщить модератору

14. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от evkogan (?), 07-Авг-17, 10:58 
> Судя по всему, SAN и Sun для него -- одно и то
> же.
> P. S. У нас на конторе куча железа растыкано по датацентрам, которое
> управляется по SSL 2.0 и ни как иначе. Сначала железной рукой
> запихивали этот SSL в корпоративную среду, где он на фиг не
> сдался, а теперь из-за этого приходится держать отдельную виртуалку для управления
> этим железом, которое теперь просто недоступно с центральной консоли.

Вот и я о том же. Только с моей точки зрения SSL имеет смысл и в корпоративной среде. Мало ли где стоит железка, мало ли как туда сеть идет. В конце концов у нас стоит IPS за которым смотрят безопасники, нафига мне надо, чтобы пароль они могли посмотреть.

Ответить | Правка | Наверх | Cообщить модератору

44. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  –2 +/
Сообщение от пох (?), 07-Авг-17, 15:22 
> Только с моей точки зрения SSL имеет смысл и в корпоративной среде. Мало ли где стоит
> железка, мало ли как туда сеть идет.

э, нет - если начинается "мало ли где", то вот тут как раз надо брать и убирать все в крипто-туннель - причем независимо от того, насколько новый-модный протокол использует сама железка - в ней завтра найдут такой же новый-модный heartbleed.

А вот пока оно в принципе остается внутри защищенного периметра и на подконтрольном железе - возможность включения даже не очень надежного шифрования полезна, поскольку защитит хотя бы от досужих глаз и шибко-умного студента, занявшегося на практике не тем, чем надо.

То есть хотя бы не получится просто быстро подсмотреть пароль и убежать, получив на время банальный доступ к спан-порту - а целенаправленная атака займет время, давая возможность сработать системам безопасности (в том числе и просто человеческому фактору - "чем это ты, поганец, тут на рабочем месте занимаешься?")

возможность отключения, если что, тоже полезна - а то иногда вообще непонятно, что траблшутить, когда оно все внутри такого вот гнилого крипто, и непонятно, то ли это крипто сломалось, то ли рассыпалось что-то на том конце.
К сожалению, у корпоративных разработчиков в голове все те же тараканы, и возможность просто отпихнуть с дороги мешающийся ssl аж версии два, встречается все реже и реже.

Ответить | Правка | Наверх | Cообщить модератору

18. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +2 +/
Сообщение от Crazy Alex (ok), 07-Авг-17, 12:43 
Ну, виртуалка для администрироования - не факт, что неправильное решение.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

19. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от пох (?), 07-Авг-17, 12:59 
> Ну, виртуалка для администрироования - не факт, что неправильное решение.

угу, по одной на каждый администрируемый сервис - потому что у каждого свои проблемы с новыми-модными-безголовыми поделками.

И отдельная виртуалка для доступа к управлению виртуалками, а то ж, не ровен час, тоже окажется неновая-немодная.


Ответить | Правка | Наверх | Cообщить модератору

49. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от YetAnotherOnanym (ok), 07-Авг-17, 18:14 
А ведь Иоанна давно это предлагала!
Ответить | Правка | Наверх | Cообщить модератору

83. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от _ (??), 08-Авг-17, 20:17 
Замуж ей надо :) А то так и будет ни за что нас *****
Ответить | Правка | Наверх | Cообщить модератору

11. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от A.Stahl (ok), 07-Авг-17, 10:39 
А, х.з. Я думал это опечатка.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

51. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +2 +/
Сообщение от www2 (ok), 07-Авг-17, 19:04 
>Microsistem

Сразу видно знающего человека.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

50. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Игорь Арбичевemail (?), 07-Авг-17, 18:28 
У меня на домашнем десктопе до сих пор DVD-писатель подключен к мамке по IDE-порту и кушать не просит. И я (о ужас!) даже им пользуюсь.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

98. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Аноним (-), 09-Авг-17, 20:15 
SAN свитч это про FibreChannel.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру