The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI, opennews (?), 08-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


188. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +/
Сообщение от Gefest (?), 09-Авг-20, 12:49 
Азачем ??  Вписать в vue,ajax и проч  china user frontend, чтобы оно открывало фрейм с анонимизатором   шифровало и перенаправляло. А кто вырежет, - тот расист и враг  Свободы , бгг
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

199. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +/
Сообщение от Онаним (?), 09-Авг-20, 13:36 
А затем, чтобы желание _массово_ поразбирать трафик дальше старта - не важно, SNI там, или что-то ещё, разбивалось об необходимость этот самый старт пройти. Ресурсов не хватит.
Ответить | Правка | Наверх | Cообщить модератору

244. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +/
Сообщение от Аноним (243), 09-Авг-20, 18:04 
А расскажи как людям в корпорациях разбирать массово трафик на пограничных железках.
Ответить | Правка | Наверх | Cообщить модератору

266. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  –1 +/
Сообщение от Онаним (?), 09-Авг-20, 20:25 
> А расскажи как людям в корпорациях разбирать массово трафик на пограничных железках.

Этим в свете вообще наличия HTTPS серьёзно ещё кто-то занимается?
Начнём с того, что у корпорастов такого количества трафика, который надо разбирать, как у цензоров - вообще даже во снах не снилось.

Ответить | Правка | Наверх | Cообщить модератору

273. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +1 +/
Сообщение от Аноним (243), 09-Авг-20, 21:05 
И как планируется обеспечить хождение работниками корпораций строго на определенные ресурсы или категории ресурсов? Как обеспечить минимизацию утечки внутренней информации через зашифрованный канал? Хотя бы постфактум как понять кто выложил данные в сеть? Или у нас принцип - гуляй рванина, тащи всё включая банковские данные и медицинскую карту на общее обозрение. Ну тогда я в принципе вопросов не имею.
Ответить | Правка | Наверх | Cообщить модератору

278. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +3 +/
Сообщение от Онаним (?), 09-Авг-20, 21:30 
Всё точно так же, как и раньше - подменой сертификата.
Потребуется чуть больше ресурсов, но не так много, и ради такой благой цели можно.
Ответить | Правка | Наверх | Cообщить модератору

294. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +/
Сообщение от Аноним (243), 10-Авг-20, 00:01 
Чуть больше, конечно. Учитывая пининг и прочие вещи которыми обмазаны сайты с целью недопущения слома хттпс.
Ответить | Правка | Наверх | Cообщить модератору

310. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  –1 +/
Сообщение от Онаним (?), 10-Авг-20, 08:25 
От наличия дополнительной обработки на старте запроса все эти вещи никак не изменятся.
Хотите "корпоративно" нюхать трафик - извольте грабли решать сами.
Самый простой вариант для параноиков и тех мест где это действительно требуется - запретить доступ в глобальную сеть с машин, на которых обрабатывается sensitive information, вообще. Весь обмен с внешней сетью - только с отдельных рабочих станций, под наблюдением безопасников.
Ответить | Правка | Наверх | Cообщить модератору

382. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +/
Сообщение от пох. (?), 10-Авг-20, 18:37 
> Самый простой вариант для параноиков и тех мест где это действительно требуется
> - запретить доступ в глобальную сеть с машин, на которых обрабатывается
> sensitive information, вообще. Весь обмен с внешней сетью - только с

теоретик детектед.
А ничего что эта информация из глобальной сети и получается, например?

> отдельных рабочих станций, под наблюдением безопасников.

Ну да, ну да - и любая элементарная операция вместо минуты занимает пол-дня.

Или вовсе откладывается навечно со словами "да нунах опять этот геморрой".

В конце-концов бизнесу это надоедает, и зоркие безопастники получают пинка.


Ответить | Правка | Наверх | Cообщить модератору

392. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +/
Сообщение от Онаним (?), 10-Авг-20, 20:59 
Там, где это действительно нужно, всё описанное не актуально.
А там, где не нужно, HTTPS никто толком уже не разбирает давно.
Ответить | Правка | Наверх | Cообщить модератору

396. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +1 +/
Сообщение от пох. (?), 10-Авг-20, 21:43 
> Там, где это действительно нужно, всё описанное не актуально.
> А там, где не нужно, HTTPS никто толком уже не разбирает давно.

ок, тогда просто напиши нам номер, дату и cvv своей кредитки.

Ну ведь все равно ее сопрут - "ненужно" ведь.


Ответить | Правка | Наверх | Cообщить модератору

300. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..."  +/
Сообщение от пох. (?), 10-Авг-20, 01:48 
> Ресурсов не хватит.

хватит. Потому что количество запросов к не-китайским сайтам и так мизерное. А разбирать нам надо - только их.

Кстати, эрефии тоже касается.


Ответить | Правка | К родителю #199 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру