The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt отзывает 2 млн сертификатов из-за проблем в реализации TLS-ALPN-01, opennews (??), 27-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +1 +/
Сообщение от OpenEcho (?), 27-Янв-22, 12:56 
> Вот хоть убей не понимаю тотальной сертификации всего и вся.

Если сервис или товар безплатен, - значит ты продукт, а не потребитель.
Имея повсеместную ССЛ/ТЛС-езацию, можно следить за графом перемещений по интернету через ОСЦП, добавьте сюда встроенные сенсоры в браузерах и вы под колпаком у мюллера

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

23. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +1 +/
Сообщение от Аноним (5), 27-Янв-22, 13:11 
ОСЦП можно отключить. По крайней мере в Firefox. В Librewolf он отключен по дефолту. Я вообще сейчас сижу на связке Firefox+Librewolf+куча дополнений uBlock, No Script, Clear URLs, CanvasBlocker, SmartReferer рандомный User Agent. С Librewolf просто серфлю. Если надо зайти на какой-то серьезный сайт, который таким набором безопасности тупо ломается, то захожу с Firefox. Заодно решается проблема с тем, чтобы запустить в фоне какое-нибудь музло или видос, а серфить при этом в другом браузере.
Ответить | Правка | Наверх | Cообщить модератору

29. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  –1 +/
Сообщение от Аноним (61), 27-Янв-22, 13:39 
Набор безопасности… Мда, от одного аркенфокса толку больше. Носкрипт это тот который рекламирует спайварь (емнип от того же автора кстати) при каждом обновлении? Безопасность… Почему у меня ничего не ломается? Наверное, потому, что я использую фф, вместо сомнительных васяносборок.
Ответить | Правка | Наверх | Cообщить модератору

43. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +1 +/
Сообщение от Аноним (5), 27-Янв-22, 14:50 
У меня ничего не рекламирует. Если у вас рекламирует, значит у вас уже какая то спайварь на компе. Мне по началу пользоваться NoScript было очень неудобно. Мне не нравится, когда дополнения захламляют основную панель, потому я их всегда скрываю. Но дополнения типа NoScript требуют к себе постоянного внимания. Типа по дефолту нигде скрипты не работают, надо парится с настройкой, добавлять сайты в доверенные на всех компах и телефонах, где им пользуешься. А потому я пару раз пытался им пользоваться, но почти сразу удалял. Но потом я открыл для себя панельку для дополнений Firefox. И все встало на свои места. Открываешь сайт. Просто серфишь - все норм. Захотелось коммент написать, а JS не работает? Щелкнул по панельке, щелкнул по NoScript, добавил один скриптик во временно доверенные, написал комментик, закрыл бразуер и все снова стало по дефолту. Я уже привык. Если уж сайт ломается очень сильно, то я просто открываю его во втором браузере, где нет этих дополнений и все. Этого не достаточно, чтобы меня тракать.
Ответить | Правка | Наверх | Cообщить модератору

34. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от OpenEcho (?), 27-Янв-22, 13:47 
> ОСЦП можно отключить. По крайней мере в Firefox. В Librewolf он отключен
> по дефолту. Я вообще сейчас сижу на связке Firefox+Librewolf+куча дополнений uBlock,
> No Script, Clear URLs, CanvasBlocker, SmartReferer рандомный User Agent.

И сколько нас таких ?

Толпа хочет(!!!) рекламу, скидки и акции и ее имеют, но в догонку и тех кто понимает как это все работает и в том же либреволке нет банальной кнопки отключить джаваскрипт, а надо через заднее крыльцо (about:config) и судя по всему скоро и это поотрубают в апстриме

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

49. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +1 +/
Сообщение от самокатофил (?), 27-Янв-22, 15:19 
https://0x0.st/oHoi.png

Web Developer Toolbox, есть для лисоподобных.

Ответить | Правка | Наверх | Cообщить модератору

67. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +1 +/
Сообщение от Урри (ok), 27-Янв-22, 18:43 
kiss - прекрасный пакетный менеджер. Еще и вся инфраструктура развертывается элементарно в 5 минут.
Ответить | Правка | Наверх | Cообщить модератору

57. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +1 +/
Сообщение от Аноним (57), 27-Янв-22, 16:38 
Какой-то ты странный параноик. Всем рассказываешь что как делать. А не реклама ли ты сам какого нибудь малваря?
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

77. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от Аноним (-), 27-Янв-22, 22:13 
> Если сервис или товар безплатен, - значит ты продукт, а не потребитель.

Линуксоидам не понять.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

83. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от Аноним (83), 28-Янв-22, 10:39 
> можно следить за графом перемещений по интернету через ОСЦП

- OCSP stapling?
- Не, не слышал.

Читай: https://en.wikipedia.org/wiki/OCSP_stapling

И вот так у вас всё!

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

91. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  –1 +/
Сообщение от OpenEcho (?), 28-Янв-22, 15:44 
>> можно следить за графом перемещений по интернету через ОСЦП
> - OCSP stapling?
> - Не, не слышал.
> Читай: https://en.wikipedia.org/wiki/OCSP_stapling
> И вот так у вас всё!

Ути какие умненькие подтянулись, ну так проверь, на сколько много серверов для начала поддерживают реально стайплинг, а еще подумай внимательно как этот стайплинг работает, сервер просто сам бегает на ОСЦП вместо клиента, засвечивая свой ИП, а хэш мэп сервер-ИП<=>клиент-ИП по умолчанию отстреляется кому надо самым модным браузером у клиента. В итоге и волки сыты (разгрузили нагрузку на ОСЦП) и трэкинг остался, чтоб замкнуть цепочку: сервер верифицирован через ОСЦП, а клиент<=>сервер

"Учителя", мля...

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

107. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от OpenEcho (?), 29-Янв-22, 11:30 
> Английский подучи, дядел.

Такое впечатление, что это не технарский форум, а одна гопота и хамло собрались

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

117. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от Аноним (83), 01-Фев-22, 00:41 
Ну, ты реально пишешь какую-то чушь. Ты вообще, очевидно, не разбираешься в этой теме. Это же вроде всем видно.
Я думаю, что ты просто не умеешь читать по-английски. Поэтому нифига и не понимаешь.
Ответить | Правка | Наверх | Cообщить модератору

120. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от OpenEcho (?), 01-Фев-22, 15:56 
> Ну, ты реально пишешь какую-то чушь. Ты вообще, очевидно, не разбираешься в
> этой теме. Это же вроде всем видно.
> Я думаю, что ты просто не умеешь читать по-английски. Поэтому нифига и
> не понимаешь.

Ты забыл сказать, стандартный тролонаброс, типа - школьник, тупой, дурной и т.д.
Ты главное также дальше и продолжай, - ничего по теме технического, только балабольство, оно очень "авторитетно" выглядит, твои никчемные набросы

Ответить | Правка | Наверх | Cообщить модератору

103. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от Аноним (83), 28-Янв-22, 21:22 
> ... а хэш мэп сервер-ИП<=>клиент-ИП по умолчанию отстреляется кому надо самым модным браузером у клиента.

И даже в этом случае цепочка разорвётся, если используется виртуальный name-based хостинг со SNI. А такого сейчас предостаточно.
А ещё есть CDN-ы, за которыми прячутся чуть более чем дофига совсем разных сайтов.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

108. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от OpenEcho (?), 29-Янв-22, 11:37 
> используется виртуальный name-based хостинг со SNI.

У каждого SNI, - свой сертификат, а СДН копирует оригинал сайта

Ответить | Правка | Наверх | Cообщить модератору

118. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  –1 +/
Сообщение от Аноним (83), 01-Фев-22, 00:45 
Ты уже сел в лужу, по полной программе.

Ты вообще понимаешь, что твоя схема нифига не будет работать?

Ответить | Правка | Наверх | Cообщить модератору

121. "Let's Encrypt отзывает 2 млн сертификатов из-за проблем в ре..."  +/
Сообщение от OpenEcho (?), 01-Фев-22, 16:18 
> Ты уже сел в лужу, по полной программе.
> Ты вообще понимаешь, что твоя схема нифига не будет работать?

Ну да, все правильно, когда технических аргументов больше нет, то единственное что остается, чтоб прикрыть невежество - это гнать полную пургу, не относящуюся к теме и перейти на оскорбления уводя разговор в срань, где ты чувствуешь себя в своей "тарелке"(в толчке наверное коректнее будет).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру