The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


228. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (239), 20-Окт-23, 23:04 
Я не помню, чтобы в HE была такая функция. Была SSL Observatory - посылался им сертификат. Вместе с твоей историей поиска с сайтовой гранулярностью. Поэтому оной функцией никто не пользовался. Возможно, что ей будут пользоваться, и изначально не ожидалось.

А проверка сертификатов была в каком-то аддоне для фф. То ли TLS Police. То ли SSL Police. То ли HTTPS Police. Смысл в том, что при первом обращении фингерпринт сайта записывается, а при последующих - сравнивается. Чтобы это прибить сертификаты просто стали ротировать часто. Сначала Гуглаг так делал, в результате каждые несколько минут вылезало страшное окно, что нас, возможно, атакуют. Потом появился Let's Encrypt и всех перевёл на часто ротируемые сертификаты, стимулируя бесплатностью. После этого этот метод детектирования атак можно стало совсем закапывать. Но был ещё HPKP. Его тоже закопали, под предлогом. что не нужен.

Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

289. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от Ivan_83 (ok), 21-Окт-23, 08:46 
Да, всё так и есть.
Let’s Encrypt убил доверие к TLS.

Раньше сертификат означал что некто предоставил какие то документы в УЦ и оплатил, EV означал что его ещё дополнительно проверили.
А теперь сертификаты раздают кому попало и как попало.

Ответить | Правка | Наверх | Cообщить модератору

323. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (323), 21-Окт-23, 15:57 
Дело не в документах и проверках, а в продвигаемой методом кнута (гугл) и пряника (let's encrypt) частой ротации сертификатов. Если с Гуглом ущёрб  был ограничен гуглом, то в случае let's encrypt всех банально задешево купили.
Ответить | Правка | Наверх | Cообщить модератору

343. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от robo228email (?), 21-Окт-23, 18:58 
> Дело не в документах и проверках, а в продвигаемой методом кнута (гугл)
> и пряника (let's encrypt) частой ротации сертификатов. Если с Гуглом ущёрб
>  был ограничен гуглом, то в случае let's encrypt всех банально
> задешево купили.

И что теперь делать?

Ответить | Правка | Наверх | Cообщить модератору

424. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (424), 22-Окт-23, 12:54 
Очевидно: продаваться задешево. Теория игр, ничего личного.
Ответить | Правка | Наверх | Cообщить модератору

385. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от sigprof (ok), 21-Окт-23, 23:22 
До Let's Encrypt бесплатно раздавал сертификаты, например, Startcom.  Да и получение платного сертификата уровня DV не требовало и не требует ничего сложнее, чем то, что сейчас проверяет Let's Encrypt (никакие документы для этого не требуется, разве что процесс оплаты оставляет какие-то следы, указывающие на источник платежа).  При этом, даже если у настоящего сайта сертификат EV, замену его на обычный DV-сертификат мало кто заметит (в последнее время даже браузеры не особо афишируют наличие EV).
Ответить | Правка | К родителю #289 | Наверх | Cообщить модератору

446. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (445), 22-Окт-23, 17:11 
> Да, всё так и есть.
> Let’s Encrypt убил доверие к TLS.

А комодохакер подписавший себе через дигинотар серты на все и вся прямо через суперсекурный HSM от RSA - это у вас там как, нещитово было? Так то задоооооолго до LE прецедент был.

> Раньше сертификат означал что некто предоставил какие то документы в УЦ и
> оплатил, EV означал что его ещё дополнительно проверили.
> А теперь сертификаты раздают кому попало и как попало.

Очень интересно какие документы комодохакер дигинотару предоставил, нельзя ли уточнить этот вопрос? :)

Ответить | Правка | К родителю #289 | Наверх | Cообщить модератору

429. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (429), 22-Окт-23, 13:15 
Аддон назывался Certificate Patrol. Пгосто на иконке была полицейская машина нарисована.
Ответить | Правка | К родителю #228 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру