LINUX.ORG.RU
Ответ на: комментарий от Deleted

не угадал. про «остановите, я сойду» p2p, e2e и прочие «classes for masses»

aol ★★★★★
() автор топика

LD_PRELOAD на машине пользователя? Так это легко при взломанной машине. А шифрование не должно происходить на сервере или где-то у посредников, а все кто так делает ССЗБ.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

не всегда сервер - это посредник, а «канал» - «чатик между Васей и Петей»…

Вообщем, я о чем.. Если все ОРИ так будут делать, то это ничуть не хуже госсертификата как в Казахстане, или где он там пытался быть..

Плюс, еще браузер не орет и противодействовать этому слегка менее тривиально.

aol ★★★★★
() автор топика
Ответ на: комментарий от aol

Вообщем, я о чем.. Если все ОРИ так будут делать, то это ничуть не хуже госсертификата как в Казахстане, или где он там пытался быть..

Все ОРИ кажется и так обязаны сообщения хранить.

praseodim ★★★★★
()
Ответ на: комментарий от aol

Не только будут, но и делают и уже давно, раз такая возможность есть. Велкоме ту зе риал ворлд.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Это ты не выспался или че-то вроде того.

Концепция зашифрованного соединения предполагает, что вторая сторона расшифровывает послания первой. Тред об этом. Не о MITM.

t184256 ★★★★★
()

Мы состоим в реестре организаторов распространения информации и поэтому обязаны предоставлять в надзорный орган ключи tls сессий.

Ничоси новости.

По сути это обход шифрования с обратной стороны.
Пока Казахстан пытается поставить раком конечного пользователя, РФ ставит раком владельцев серверов.

Вангую скорое появление расширения для браузера, которое будет сверяться со списком и выводить предупреждение: комментируя, думай о товарище майоре.


Там и зарубежные сервисы. Тоже юрисдикция Империи.

aidaho ★★★★★
()
Ответ на: комментарий от praseodim

сообщения.. но тут речь о шифровании и его, кхм, расшатывании. )

ведь эту чудесную практику могут перенести куда угодно. я понимаю, мой пост выглядит как срыв покровов, познание мира, вот это всё.. но, мяу..

aol ★★★★★
() автор топика
Ответ на: комментарий от t184256

Возможно. Тред о том, что tls перехватывается. А TLS дырявый по своей природе и ничего не гарантирует, более того, даже не заявляет об этом.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от praseodim

Строго говоря, они и так хранят запросы юзера в незашифрованном виде в логах или базе. Очевидно, что лор, к примеру, позволяет по логам и базе восстановить кто и что в какой момент написал на сервер. Ну мож кукисы в лог не попадут и всё.

То бишь, вот это вот колдунство с ключами, оно есть или нет, для юзера пофигу, всё и так записано, в той или иной мере.

Паниковать ТСу надо было раньше.

Deleted
()
Ответ на: комментарий от Deleted

Потому нет смысла говорить о безопасности, когда вторая сторона находится под контролем взломщика.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от Deleted

Паниковать ТСу надо было раньше.

да я не паникую уже - так, грущу.. разжал булки и плыву в этом потоке.

одни логируют сессионные ключи, другие втыкают левые диски в сервак и случайно расшаривают инсайды о СОРМах.

третьи эластик высовывают в интернет голым задом «Сервер ОФД «Дримкас» стал общедоступным 9 сентября и пробыл в таком состоянии три дня. На нем хранятся журналы с более 14 млн записей»

Жизнь прекрасна :)

aol ★★★★★
() автор топика
Ответ на: комментарий от peregrine

Это не перехват, это расшифровка получателем. А ты - белка-истеричка.

t184256 ★★★★★
()

И что? Если у тебя подгружена через ррелоад чья-то левая либа, не о ключах нужно беспокоиться

mittorn ★★★★★
()

LD_PRELOAD

Дагестанские хакеры взломали компьютер монтировкой

Deleted
()
Ответ на: комментарий от mittorn

в том-то и дело, что не у меня, а на сервере, куда я (может быть) хожу.

в адресной строке зеленеет хттпс, а по факту вот так.

aol ★★★★★
() автор топика
Ответ на: комментарий от aol

Ну так этот сервер уже может считаться майором. Ты с тем же успехом можешь видеть зелёный значёк на сайте правительства или фсб

mittorn ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.