The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Китай начал блокировать HTTPS-соединения, устанавливаемые с ..." +/
Сообщение от пох. (?), 10-Авг-20, 13:53 
> Все четыре принадлежат одной и той же организации, это алиасы для разных стран.

ну вот теперь представь, что пользователю выдается не типовая неведомая херня, а нормальный модальный диалог, с надписью "сертификат выдан для company.com, ты пытаешься зайти на company.it - продолжать будем, или нуееенах?"

Хотя, разумеется, жадность порок, и ничто не мешало получить универсальный сертификат, особенно  если это правда одна компания - и он будет подтверждать, помимо прочего, именно этот факт - проверенный по документам, а не всеми любимое "кто сегодня угнал dns, тому и подпишем".

> Добавим ада: эта пара хостов сидит за балансировщиком. Который помимо этих доменов,
> умеет и ряд прочих.

и дешифрует траффик? Ну так все, приехали - доверять сертификату твоего сервера теперь очевидно не имеет смысла.
Мы только что убедились, что mitm вполне в наличии. А что это хороший, правильный, одобряемый mitm - лично мне совершенно наплевать.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI, opennews, 08-Авг-20, 22:17  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру