[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: d15c7411585483bed04dd6db5caa846a.jpg -(352 KB, 604x769, d15c7411585483bed04dd6db5caa846a.jpg)
352 No.173530  

Ычан, меня заставляют принять участие в настройке DPI с подменой сертификата для HTTPS!

>> No.173532  

>>173530
Какой в этом смысл? Любой адекватный пользователь ведь поймав провайдера на такой гадости сразу же сбегает.

>> No.173533  

>>173530
Поскорее беги из этого страшного места же!
Кстати, а эта злодейская штука только на 443 порту MITM'ит? Может ли быть затронуто что-то кроме веба?

>> No.173535  

>>173530
А каким CA они собираются сертификаты для MitM подписывать?

>> No.173536  

>>173530
Кто заставляет-то?

>> No.173538  

Если не уйти никак - ставь самоподписной сертификат со стандартным содержанием полей. Чтобы можно было быстрее задетектить подставу.

>> No.173541  
Файл: [Vivid] Non Non Biyori Repeat - 10 [A602(...).jpg -(122 KB, 1280x720, [Vivid] Non Non Biyori Repeat - 10 [A602(...).jpg)
122

>>173532
Обычный пользователь, если хочет зайти на эти свои одноклассники, не задумываясь добавляет исключение в браузер. Обычных пользователей большинство, иначе провайдеры в самом деле таким не занимались бы.

>> No.173544  

>>173541
Угу, а потом он увидит вместо привычного сайта заглушку или еще какую-нибудь ошибку SSL. Правда, выводов он может и не сделать, лол.

>> No.173553  

>>173530

Не забудь заяву в органы накатать.

>> No.173554  

>>173553
Посадят за картинки с лолями.

>> No.173556  

>>173554

Анонимную.

>> No.173564  

>>173541
Так браузеры же сейчас всячески стараются не дать идиоту так уж легко добавить исключение.
Да и новые технологии плана HPKP и HSTS должны помочь этого избежать.

>> No.173576  

>>173564

>Так браузеры же сейчас всячески стараются не дать идиоту так уж легко добавить исключение.

ТОЧНЯК.

Слушай, ОП, обнови в своей конторе браузеры и везде поставь глухой запрет на невалидные сертификаты. ))))

>> No.173578  
Файл: goods.png -(91 KB, 1620x985, goods.png)

>>173576
Это интернет-провайдер.

>> No.173624  

>>173532
А если бежать некуда и выгоднее завести VPN/VPS где-то в европе?

>> No.173654  

>>173530
Нарушение тайны переписки. Говоришь начальству, или кто там у тебя, что за это сажают, и если будут доябываться настучишь в минсвязи.

>> No.173687  

>>173654
Как быть, если я работаю в минкомсвязи и приказ внедрить DPI пришел сверху?

>> No.173688  

>>173687
Никак.

>> No.174346  
Файл: mortal_sin.png -(72 KB, 1280x687, mortal_sin.png)
72

tags: mind_break, ...
И чёрта с два я им оставлю хоть какую-то документацию, когда буду увольняться.

>> No.174355  

>>174346
Будь добр, объясни баке, что ты сделал.

>> No.174368  

>>174346
Мой провайдер сделал мне нечно подобное, как же я рейджил. При этом на старой версии браузера кнопки "я понимаю риск" вообще не было.

>> No.174374  

>>174368
Я не знаю, о чём вы говорите, но у меня постоянно такая ошибка на PayPal. Не знаю, чем лечится. Плачу через телефон, на нём всё ок.

>> No.174375  

>>174374
Скажи привет вирусам, которые хотят увести твой paypal кошелек и забрать у тебя немного денежек.

>> No.174376  

>>174375

Ну конечно, вирус может перехватить трафик, но не может поставить свой коренной сертификат. Кого ты смешишь?

>> No.174378  

>>174376
Ну, а почему еще paypal может быть с кривым сертификатом?
Не может же та Чии совершать совсем уж глупости класса неправильного системного времени?

>> No.174379  

>>174374 Попробуй поставить линукс (хотя бы на виртуалке) и проверить из-под него.

>> No.174381  

>>174378

>Ну, а почему еще paypal может быть с кривым сертификатом?

а) Время неправильное.
б) Провайдер таки мудак.
в) Браузер не поддерживает новые методы шифрования (я столкнулся с таким, используя Opera Mobile 10 и Coursera).
г) Не стоит один из новых корневых серификатов (я не помню, когда я сталкивался с этим, но у меня такое было).

>> No.174384  

>>173530
Объясните баке, чем подобное грозит и как от этого защититься?

>> No.174388  

>>174384

Это грозит тем, что никакого шифрования на участке компьютер-провайдер у тебя не будет. Какие у этого последствия - решай сам.

Как защититься: использовать VPN-сервисы (есть бесплатные).

>> No.174393  

>>174388
А можно как-нибудь проверить подлинность сертификата?

>> No.174394  

>>174393

Если твой браузер показывает такие предупреждения, как на последнем скриншоте, он эту проверку делает.

Большинство браузеров её делают. Я знаю только один браузер, который игнорирует подмену сертификата - Dolphin Browser на телефонах с Bada OS.

>> No.174400  

>>174381
Та Чии настолько глупа, что у нее ошибка в часах на несколько месяцев, а то и лет? Как-то сомнительно.
Провайдер настолько мудак, что подменяет сертификаты к финансовым сервисам? Опять же как-то сомнительно.
Если у браузера проблемы с шифрованием, то он другую ошибку показывает, в которой указана SSL-error, а не проблема с доверием сертификату.
У файрфокса собственное корневое хранилище, вряд ли бы оно осталось без очень важного корневого сертификата VeriSign. Тогда бы проблемы не ограничивались пэйпалом, а были почти на всех крупных порталах.

>> No.174407  

>>174400
У меня при ошибке в несколько минут ничего не работало.
мимошёл-кун

>> No.174409  

>>174388
Меня вообще только пугает что нет возможности посмотреть оригинальный сертификат, подменяемый провайдером.

>> No.174410  

>>174394
Opera 12 is fine too?
>>174409
То есть, нельзя определить, подменен ли сертификат?

>> No.174414  

>>174410
Подменен ли подменяемый сертификат и действительно ли я захожу куда хочу зайти.




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]