The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..., opennews (??), 18-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


281. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Andrey Mitrofanov_N0 (??), 19-Июл-19, 11:32 
>Получаеться
> что 173 организации могут наделить кого угодно правами для прослушивания моего
> трафика. Очевидно что кто-нибудь когда-нибудь выдаст промежуточный сертификат правительству,
> террористам, корпорациям.

Раньше-то государства (или одно?) давали комерсам доступов к закулисным "правильным" сертификатам с-под подконтрольных ЦА, чтоб прослушивать трафик....  этих, как их?... террористов.

https://duckduckgo.com/?q=MITM+certificate+appliance&t=ffnt&...

Теперь и комерсы подтянулись -- см.список "соучредителей" letsencrypt-а.
Бесплатные сертификаты?  Ну, знач, торгуют тобой....

Гугль, амазон, ${кто-там-ещё}  выгодно (для себя, да?) "прослушивают" твой "надёжно защищённый трафик".  И _их_ корневой уже в наших броузерах.

>Из данной новости можно понять только что у Казахстана нехватает денег/контактов/компетенций чтобы дать взятку.

Это не взятка!  Как вы можете!?  Это ж он, бузинесь эз южувал.
И деньги-то, мож, у них и есть, да рылом не вышли для клуба "хозяев жизни".

""Я Наследный Нигирийский Взломщик-Кракер-Троян-Расшифровщик.
Пожалуйста запустите меня под root-ом и введите пароли своих
сикиретаных-ма ключей.""

Ответить | Правка | Наверх | Cообщить модератору

376. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  –1 +/
Сообщение от пох. (?), 19-Июл-19, 14:27 
> Раньше-то государства (или одно?) давали комерсам доступов к закулисным "правильным" сертификатам

по вашей ссылке ничего похожего.
это банальное enterprise-оборудование, и вы подписываетесь когда выходите на работу, что не будете там заниматься фигней (к тому же на самом деле никто ваш траффик не просматривает и такой массовой возможности в этом железе нет, в него смотрят только dlp и антивирусные/антипорнушные железки, сэкспортить значительный траффик как раз в этих решениях и нельзя - в отличие от наколенных сквидов с ssl-шпионажем)

Все известные случаи выпуска intermediate настоящими ca - тоже были для энтерпрайзов, во всяком случае, про nsa никто не признался.

> Гугль, амазон, ${кто-там-ещё}  выгодно (для себя, да?) "прослушивают" твой "надёжно защищённый
> трафик".  

если он им не адресован - нет, не прослушивают. А если адресован - он и так их настолько же, насколько и твой.

У них другая бизнес-модель.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру