The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раскрыты данные о взломах инфраструктуры VeriSign в 2010 году, opennews (?), 03-Фев-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


43. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от arisu (ok), 03-Фев-12, 20:14 
> Если считаешь её дефективной, значит есть с чем сравнивать?

помимо того, что дефекты можно видеть и без сравнений, скажу ещё, что да, есть: с любым сайтом, где мне дают возможность выбрать, хочу ли я использовать http или https. а когда за меня решают, что мне таки лучше — это начинает напоминать некие известные корпорации.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

49. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от Anonymouse (?), 03-Фев-12, 20:51 
> да, есть: с любым сайтом, где мне дают возможность выбрать, хочу
> ли я использовать http или https. а когда за меня решают,

Ариша - ответь на два вопроса:
1 - пользуешь ли Вы он-лайн банкинг? ,
2 - и если да - должен ли банк давать Вам возможность юзать это пр http ?

Ответить | Правка | Наверх | Cообщить модератору

50. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от arisu (ok), 03-Фев-12, 21:44 
> Ариша — ответь на два вопроса:
> 1 — пользуешь ли Вы он-лайн банкинг?

нет. на всякий случай: это не значит, что я не в курсе, что оно такое и как организовано. в том числе и «изнутри» (нет, я сам в банке не работал; а вот мой хороший друг — таки да, и в немаленьком, и как раз там, где этим занимаются).

> 2 — и если да — должен ли банк давать Вам возможность
> юзать это пр http ?

да. вполне возможно, что только после того, как я авторизуюсь и в настройках поставлю галку «идите в пень вместе со своим https, дайте мне просто http», но возможность должна быть.

к тому же, «банковский https» не более «надёжен», чем любой другой. защита, которую он предоставляет, увы, иллюзорна.

Ответить | Правка | Наверх | Cообщить модератору

58. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от Аноним (-), 04-Фев-12, 01:32 
> 1 - пользуешь ли Вы он-лайн банкинг? ,
> 2 - и если да - должен ли банк давать Вам возможность юзать это пр http ?

Скажи честно, что помешает митму при столь декоративной секурности этого протокола влезть в середину с левым сертификатом "мамой клянусь, я твой банк" и немного поменять парметры транзакции? Секьюрити не бывает второй свежести, как и рыба. Или протокол защищает, при том от всех, от школьника Васи до NSA, или это декоративная фигня от которой мало толку.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

80. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от Michael Shigorinemail (ok), 05-Фев-12, 00:07 
> Или протокол защищает, при том от всех, от школьника Васи
> до NSA, или это декоративная фигня от которой мало толку.

Категорические утверждения абсолютно неверны! (ц)

Как и в любом споре щита и меча, есть вопрос паритета.  При этом школьнику Васе вполне может хватить брони неуловимого Джо от направленных атак или неприбыльности ресурсов -- от ненаправленных...

Ответить | Правка | Наверх | Cообщить модератору

112. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от Аноним (-), 06-Фев-12, 16:47 
> Категорические утверждения абсолютно неверны! (ц)
> Как и в любом споре щита и меча, есть вопрос паритета.  

В случае криптографии факт взлома величина довольно-таки бинарная: ваши данные или уж перехватывают успешно, или уж нет.

Ответить | Правка | Наверх | Cообщить модератору

115. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от arisu (ok), 06-Фев-12, 16:56 
> В случае криптографии факт взлома величина довольно-таки бинарная: ваши данные или уж
> перехватывают успешно, или уж нет.

ну, не совсем так. в принципе, иногда играет роль время, необходимое на дешифровку. но это частности.

Ответить | Правка | Наверх | Cообщить модератору

103. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от Кирилл (??), 06-Фев-12, 15:39 
Бывает и второй, и третьей, и сто пятидесятой свежести. Это вопрос управления рисками, а не некой абстрактной непробиваемой безопасности.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

111. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от Аноним (-), 06-Фев-12, 16:45 
> Бывает и второй, и третьей, и сто пятидесятой свежести. Это вопрос управления
> рисками, а не некой абстрактной непробиваемой безопасности.

В случае текущего механизма https оно вообще один сплошной большой риск.

Ответить | Правка | Наверх | Cообщить модератору

120. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..."  +/
Сообщение от Кирилл (??), 06-Фев-12, 17:25 
> В случае текущего механизма https оно вообще один сплошной большой риск.

Скажем, риск будет нарастать. Но в инфраструктуру вложено слишком много средств и усилий, чтобы её менять или отбрасывать. Она, в подавляющем числе случаев, достаточно надёжна. Хотя я покупки карточкой, на которой есть получение налика через банкоматы, больше не оплачиваю ;)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру