|
| 1.4, Аноним (4), 14:02, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А если само железо будет генерить серты, то все конторы по выдаче не нужны?
| | |
| |
| |
| |
| |
| 5.58, Аноним (58), 15:10, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Что-то менять в лучшую сторону в веб-браузере надо? Надо.
Значит вышвырнуть на свалку истории конторы, которые выдают серты и генерить самостоятельно по принципу инструмента ssh
| | |
| |
| 6.70, Аноним (70), 15:27, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Давай конкретнее, как именно "по принципу инструмента ssh". Соглашаться доверять ли серту при первом заходе на сайт? Как понять что это не MITM? Если серт изменился, как понять MITM это или сайт его перевыпустил?
| | |
|
|
| 4.69, Аноним (70), 15:25, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
SSH ключи тоже можно подписывать. А без этого у тебя при первом подключении спросят доверяешь ли бы серверу, и если ты фингерпринт его ключа наизусть не помнишь, то соглашаясь ты запросто можешь сходу довериться MITM'у. При этом по ssh ты как правило ходишь на пару серверов, причём своих, там действительно можно заучить фингерпринты. А с сотнями чужих сайтов так уже не получится.
| | |
|
|
| |
| 3.38, Аноним (4), 14:45, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Браузеры обычно подконтрольные и самостоятельно работать не могут
| | |
|
| 2.68, Аноним (70), 15:21, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Железо и так само генерит серты. Конторы сертификаты не выдают, а подписывают, чтобы кто угодно не мог сгенерить сертификат на твой ресурс.
| | |
|
| 1.5, Аноним (5), 14:04, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Mitm глобального масштаба и под соусом бесплатной благотворительности, шикарно🤌
| | |
| |
| 2.10, resdert (ok), 14:09, 02/10/2026 [^] [^^] [^^^] [ответить]
| –6 +/– |
Наверное тяжело вам живется, если настолько никому не доверяете))
| | |
| |
| 3.27, Аноним (27), 14:24, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>тяжело вам живется
О! Пришел чел, который продает квартиру по телефонному звонку и диктует туда коды из СМС. Ему легко живется... Пока...
| | |
| |
| 4.36, Аноним (36), 14:42, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>тяжело вам живется
Про то что легче всего живется бомжам, давно известно
| | |
|
|
| 2.21, Аноним10084 и 1008465039 (?), 14:17, 02/10/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
То ли дело раньше, во времена голого http... Впрочем, наивно думать, что tls защищает от чего-то большего, чем случайный сисадмин на линии провайдера со сниффером. Да и от него тоже не факт что
| | |
| |
| 3.72, Аноним (70), 15:32, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Впрочем, наивно думать, что tls защищает от чего-то большего, чем случайный сисадмин на линии провайдера со сниффером.
А тебе этого мало? От чего "большего" он мог бы защитить, но не защищает? Значит ли то что он от этого не защищает что не нужно не защищаться от случайного сисадмина?
> Да и от него тоже не факт что
Звучишь неуверенно. Наверное в сесурити плохо разбираешься.
| | |
|
| 2.24, Аноним (2), 14:19, 02/10/2026 [^] [^^] [^^^] [ответить]
| –3 +/– | |
>под соусом бесплатной благотворительности
А вы сколько платите за сертификаты на свои сайты ?
По поводу MITM есть такое понятие как Репутация, и как показывает история для многих она важна, например после инцидентов взлома DigiNotar все сертификаты были заблокированы, а компания обанкротилась.
Это вам не "национальные" сертификаты:
- https://habr.com/ru/articles/968218/
- https://opennet.ru/54206-https
| | |
| |
| 3.37, Аноним (37), 14:44, 02/10/2026 [^] [^^] [^^^] [ответить] | +/– | Вы в курсе, почему сбер и подобные переходят на сертификаты минцифры Не потому ... большой текст свёрнут, показать | | |
| |
| 4.45, Аноним (45), 14:50, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Не потому ли, что некоторые "с репутацией" отказываются выдавать сертификаты тем, кто радиусом черепа не вышел?
Нет, это потому, что те свою репутацию ниже плинтуса спустили.
| | |
| 4.56, User (??), 15:05, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
мммм... дай угадаю - по тому, что этого требует минцифры? Еще и поди что - под угрозой выноса из белых списков, чтоб шевелились быстрее?
| | |
|
| 3.39, Аноним (39), 14:46, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
Аноним верит в сказки так как совсем недавно закончил школу? Или ещё не закончил?
Репутация? Что там с репутацией фейсбука и Цукербегра, после того как их уличили в слежке за пользователями (и причем тут Apple iOS 14.5). А что там с репутацией Signal? ФБР не возникает проблем с чтением переписки в самом защищенном мессенджере. А в новостях хомячкам объяснят, что виной тому небезопасные уведомления в iOS.
Ладно пендосы, что там с репутацией у Яндекс.Еда? Наверное её услугами после утечкие перс. данных никто не пользуется? Правда же?
| | |
|
| 2.25, фывыфв (?), 14:22, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Совсем недавно ssl был только на совсем избранных сайтах. Никто не парился за шифрование.
| | |
| |
| 3.31, Аноним (31), 14:38, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
да никто бы не парился и дальше держал свои подкроватные на http, но нехорошие провайдеры стали вставлять свои банеры без спроса
| | |
| |
| 4.65, Аноним (70), 15:19, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> да никто бы не парился и дальше держал свои подкроватные на http, но нехорошие провайдеры стали вставлять свои банеры без спроса
Не, https массово внедрился сразу как появился LE, потому что не нужно быть семи пядей во лбу чтобы понимать что абсолютно любые данные стоит защищать, и от изменения, и от утечки. А баннеры добили последних саботёров - либо по глупости, либо по злому умыслу - этого процесса.
| | |
|
|
|
| 1.7, Смузихеб забывший пароль (?), 14:07, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> стойкие к подбору на квантовом компьютере
Кстати, с ростом шума в СМИ об ИИ и нейронках, как-то сильно поубавилось новостей о любом чихе по работе над квантовыми компами
| | |
| |
| 2.13, Аноним (13), 14:12, 02/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Дорогая игрушка. а выгода маленькая. Модельки хоть всюду засунуть можно задарма.
| | |
| |
| 3.19, Аноним (8), 14:16, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Выгода большая в некоторых областях: биохимия, собственно задачи самой кв. механики.
| | |
| |
| 4.63, Аноним (70), 15:15, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ага, учитывая что число 15 факторизовать не научились, в биохимии и квантовой механике наверное прорывы делают.
| | |
|
|
|
| 1.9, lbcom (?), 14:09, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Такое ощущение, что смысл всех сертификатов уже потерялся. Постоянное обновление, проблемы, отзывы, а все это финансы. Зачем обычным ресурсам гонять весь трафик под TLS?
| | |
| |
| 2.17, Аноним (37), 14:15, 02/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Зачем обычным ресурсам гонять весь трафик под TLS?
Чтобы тпсу могла заблокировать тебе фейсбук, а не подменить своей копией.
| | |
| 2.20, Аноним (15), 14:16, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
так он нужен не провайдеру контента к примеру сайту с картинками котиков, а его пользователям, чтобы дядя Беня и Сэм не знали твои кошачьи предпочтения.
| | |
| |
| 3.34, lbcom (?), 14:39, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
подозреваю, что больше похоже, как раз это нужно именно "крупным игрокам", обычные пользователи уже все о себе рассказали в сети. Чем tls спасет от "дядя Беня и Сэм не знали твои кошачьи предпочтения" не понятно.
| | |
| |
| 4.64, Аноним (15), 15:19, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> обычные пользователи уже все о себе рассказали в сети
Обычные пользователи до сих пор по плоской земле ползают, что с них взять?
> Чем tls спасет от "дядя Беня и Сэм не знали твои кошачьи предпочтения" не понятно.
Знаешь как поведет себя обычный пользователь, когда дядя Бэня ему нежданчиком скажет про его увлечения? И надо понимать, что тут дело не только в котиках, а еще и в переписке личной. И вот тут вопрос "Чем tls спасет" звучит смешно.
| | |
|
| 3.35, Gemorroj (ok), 14:40, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
так дело идет к тому (да уже пришло), что как раз беня и сэм все знают, а остальным шишь.
| | |
| |
| 4.67, Аноним (15), 15:20, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> как раз беня и сэм все знают, а остальным шишь.
Пусть продолжают так и думать :)
| | |
| 4.71, Аноним (15), 15:30, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
дополню, особенно на фоне когда дядя Бэня и дядя Сэм не могут поделить контроль, пацаны из 8200 показали ФБР на их место :)
| | |
|
|
| 2.30, МИСАКА (?), 14:36, 02/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Тот же джойреактор до последнего сидел на http-only, предоставляя tls исключительно на зеркалах для премиум пользоателей (при том что авторизация шла через сервер с tls)
Как только пару лет назад в трафик начали подмешивать рекламные блоки с "рекрутированием" и всякими интересными новостями, то моментально перешли на https-only
| | |
| 2.55, Аноним (70), 15:04, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Такое ощущение, что смысл всех сертификатов уже потерялся.
Почему, что изменилось?
> Постоянное обновление, проблемы, отзывы, а все это финансы.
Ну тем кто платит за сертификаты так и надо, а с LE проблем и отзывов никаких не было. А теперь можно ещё и fallback на второго регистратора сделать.
> Зачем обычным ресурсам гонять весь трафик под TLS?
Во-первых, изменение трафика - про баннеры на опеннете мы все помним, и есть один кампус через wifi которого на сайте Столярова показывается goatse. Во-вторых, каждый байт утекшей информации о тебе, даже самый невинный, будет использован против тебя - публичный вайфай, стыренная сессия от того же опеннета, сообщение с критикой кого не надо, и как минимум участковый к тебе придёт побеседовать насчёт цифровой гигиены.
| | |
|
| 1.11, resdert (ok), 14:11, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Поправьте, если я ошибаюсь: сертификаты - это же прежде всего про доверие (про то что серт выдан авторизованным центром сертификации и не был заменен кем-то), а шифрование данных между сервером и клиентом - это дело сервера и клиента. Или шифрование в сертификате задается?
| | |
| |
| 2.18, lbcom (?), 14:16, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
довериеее, мутная категория...
сейчас вообще стремно доверять даже проверенным ресурсам
| | |
| 2.23, Аноним (37), 14:18, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Почитайте про mitm (man in the middle). Если просто шифровать, "без доверия", то вы никогда не знаете, действительно ли на другом конце провода информацию для вас шифрует сервер, а не злой хакер.
| | |
| |
| 3.29, lbcom (?), 14:30, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
а доверять "удостоверяющему центру" будем? mitm при любом раскладе остается )
а вот постоянная снижение сроков действия сертификатов, то 360, то 45 дней, то 7 дней приведет к полной автоматизации замены сертификатов. Можно и ежедневно сделать.
Только насколько помню, интернет не везде даже гарантирует доставку пакетов.
| | |
| |
| 4.57, Аноним (70), 15:08, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> а доверять "удостоверяющему центру" будем? mitm при любом раскладе остается )
Кому-то доверять придётся, если ты не хочешь лично ходить ко всем своим юзерам и подтверждать им что серт действительно твой. Поймаешь УЦ на выпуске левых сертов - тогда поговорим про "MITM при любом раскладе".
> вот постоянная снижение сроков действия сертификатов, то 360, то 45 дней, то 7 дней приведет к полной автоматизации замены сертификатов. Можно и ежедневно сделать.
И чо?
> Только насколько помню, интернет не везде даже гарантирует доставку пакетов.
Раскрой мысль.
| | |
|
|
|
| 1.16, Аноним (37), 14:14, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Завязка почти половины сайтов на один удостоверяющий центр создаёт системные риски
А завязка почти половины сайтов на клаудфлару (защиты от ддос и всякое такое) не создаёт системных рисков?
| | |
| |
| 2.22, Аноним (15), 14:17, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> защиты от ддос
рассмешил, щассс, они вас бесплатно защищать будут :)
| | |
|
| 1.28, Аноним (28), 14:29, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– | |
это што получается што какая-то клаудфляра будет все про миня знать? щас хатя-бы толпа буйвалов, а так адна фляра?
нет, нам такой кузнец не нужен, а вам?
| | |
| |
| 2.48, Аноним (36), 14:54, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>это што получается што какая-то клаудфляра будет все про миня знать?
Ты откуда такой наивный? Клоудшмара давно все это знает.
| | |
| 2.49, Аноним (49), 14:55, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это не кузнец, а ростовщик. Чтобы каждый гой в стаде был помечен.
| | |
|
| 1.43, Аноним (43), 14:49, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кажется владельцы глобайсайна умудрились выгодно продать актив в момент крутого падения бизнеса платных ЦА?
| | |
| 1.52, Аноним (52), 14:58, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>Одновременно объявлено о покупке удостоверяющего центра GlobalSign
Точно ли? Известно что у них рутовый серт берут а не всю компанию
| | |
|