The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt празднует 10 лет, opennews (?), 04-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (15), 04-Авг-23, 09:41 
Ахаха, чтобы Васян, у которого всё же получилось пропихнуть тебе серт мог тебя иметь бесконечно долго? Больше глупостей не пиши.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

27. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 04-Авг-23, 10:37 
не понятно - зачем васяну иметь тебя долго, если он за 5 минут уже полностью осушил твой банковский счет?


но, предположим, васян ворует не деньги а твое ежедневное свежее уникальное хомвидео с тентаклями. не понятно - что помешает васяну повторить пропихивание сертификата?

Ответить | Правка | Наверх | Cообщить модератору

33. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (15), 04-Авг-23, 11:17 
Он типа знает в какие 5 минут ты будешь вводить свою карту? С чего ты взял что он тебя целенаправлено атакует? Кого получилось того получилось, если ты быстро скинул его серт он про тебя даже не вспомнит потому что даже тебя не знает.
Ответить | Правка | Наверх | Cообщить модератору

36. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 04-Авг-23, 11:25 
> Он типа знает в какие 5 минут ты будешь вводить свою карту?
> С чего ты взял что он тебя целенаправлено атакует? Кого получилось
> того получилось, если ты быстро скинул его серт он про тебя
> даже не вспомнит потому что даже тебя не знает.

ты каждые 5 минут ищешь посторонние серты?

с девушками совсем не получается?

Ответить | Правка | Наверх | Cообщить модератору

39. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (15), 04-Авг-23, 11:38 
Бредишь? Сходи полечись в дурку.
Ответить | Правка | Наверх | Cообщить модератору

99. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (99), 04-Авг-23, 17:30 
> за 5 минут уже полностью осушил твой банковский счет

Это в каком банке такое можно? Любой банк — если он не ССЗБ — либо сразу заблокирует такую транцакцию и начнёт трезвонить на твой контактный номер, либо поставит от 0% до 100% суммы перевода на холд на несколько банковских дней, в зависимости от уровня доверия клиенту. Про банки, где можно за пять минут перевести больше пары тысяч и укатить с ними в закат мне пока дела иметь не приходилось, но с удовольствием послушаю прохладные истории.

> предположим, васян ворует не деньги а твое ежедневное свежее уникальное хомвидео с тентаклями

Ну предположим, а дальше-то что? Мамке нажалуется, а она наругает и борща лишит?

Долгоживущие сертификаты зло не потому, что васян твои тентакли всем покажет, а потому, что для безопасной работы требует дополнительные костыли типа OCSP. Когда процессоры были дохлые, перевыпуск сертификата действительно был неподъёмной задачей в таких масштабах. Условные десять лет тому назад это перестало быть проблемой.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

103. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 04-Авг-23, 17:46 
>> за 5 минут уже полностью осушил твой банковский счет
> Это в каком банке такое можно? Любой банк — если он не

Именно в любом банке можно. По этому некоторые банки подставляют костыли с вводом СМС, но это легко обходится.

> ССЗБ — либо сразу заблокирует такую транцакцию и начнёт трезвонить на

Не начнет, если операция проведена через сайт/интернет банк.

>> предположим, васян ворует не деньги а твое ежедневное свежее уникальное хомвидео с тентаклями
> Ну предположим, а дальше-то что? Мамке нажалуется, а она наругает и борща
> лишит?

И всем соседским бабакам расскажет.  опасный вектор атаки!

Ответить | Правка | Наверх | Cообщить модератору

122. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (99), 04-Авг-23, 19:56 
> Именно в любом банке можно

Точно не в любом. Мне не далее чем вчера клиент оплатил инвойс на мой бизнес-аккаунт, 2к доступно сразу, остальное на холде до понедельника, в причине написано: We're ensuring that the person or company issuing the funds hasn't put a stop payment order on the transaction. На личном, когда я себе зарплату перечисляю, та же история, 2к сразу, остальное на холде до пяти банковских дней. Оба счёта в одном банке, в одном и том же отделении, казалось бы, зачем, и что делать, если надо срочно? Задавал этот вопрос менеджеру отделения, в исключительных случаях могут вручную холд с конкретной транзакции снять, но вообще это стандартная практика в соответствии с требованиями и рекомендациями регулятора, даже для транзакций между счетами в рамках отделения.

> Не начнет, если операция проведена через сайт/интернет банк.

Совершенно без разницы через что проведена. Как только сумма больше «обычной» — им проще затормозить, чем потом разбираться пост-фактум.

> И всем соседским бабакам расскажет.  опасный вектор атаки!

Ну так пусть завидуют. Им уже так не тентаклиться.

Ответить | Правка | Наверх | Cообщить модератору

130. "Let's Encrypt празднует 10 лет"  –1 +/
Сообщение от пох. (?), 04-Авг-23, 22:14 
> Точно не в любом. Мне не далее чем вчера клиент оплатил инвойс
> на мой бизнес-аккаунт, 2к доступно сразу, остальное на холде до понедельника,
> в причине написано: We're ensuring that the person or company issuing

штота гомосятиной какой-то потянуло. Ты в каком банке-то, национал-предатель, бабки получаешь?

Давай к нам, в сбер - там такой фигни отродясь не видали.

> Совершенно без разницы через что проведена. Как только сумма больше «обычной»
> — им проще затормозить, чем потом разбираться пост-фактум.

а чо им разбираться-то? Деньги л-ха достались робингудам, тоже мне проблема.
Процент за зачисление с тебя и так возьмут, банк не в накладе.

Ответить | Правка | Наверх | Cообщить модератору

141. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 05-Авг-23, 10:45 
> но вообще это стандартная практика в соответствии с требованиями и рекомендациями регулятора,

это не проблема всех банков, это костыль навязанный локальным регулятором.

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

155. "Let's Encrypt празднует 10 лет"  +/
Сообщение от пох. (?), 05-Авг-23, 16:40 
>> но вообще это стандартная практика в соответствии с требованиями и рекомендациями регулятора,
> это не проблема всех банков, это костыль навязанный локальным регулятором.

причем я бы товарищмайора попросил посмотреть пристально - какой именно такой локации, уведомлена ли налоговая в родной стране об "открытии зарубежного счета и движениях", не получал ли или не отправлял ли экстремистам, или вовсе не совершил ли национал-предательства?

Скрепные регуляторы возможность стырить все твои деньги ни разу не ограничивали.

Ответить | Правка | Наверх | Cообщить модератору

28. "Let's Encrypt празднует 10 лет"  +/
Сообщение от InuYasha (??), 04-Авг-23, 10:40 
Меня беспокоит что Васян из Let's Encripple может оборвать мне сертификат почти моментально.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

48. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (46), 04-Авг-23, 13:03 
>Меня беспокоит что Васян из Let's Encripple может оборвать мне сертификат почти моментально.

Как бы X.509 подразумевает возможность оборвать жизнь любого сертификата моментально, на случай ситуаций утраты контроля над секретным ключом.

Ответить | Правка | Наверх | Cообщить модератору

91. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 04-Авг-23, 16:30 
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

93. Скрыто модератором  +/
Сообщение от Аноним (-), 04-Авг-23, 16:33 
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру