The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 90 будет удалён код, обеспечивающий поддержку FTP , opennews (??), 16-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Аноним (41), 16-Апр-21, 09:51 
В современных реалиях http файрфоксу не нужен
Ответить | Правка | Наверх | Cообщить модератору

39. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (28), 16-Апр-21, 09:56 
Нужен. Для внутренних ресурсов учреждения. Ибо покупать настоящие сертификаты для них нерационально, самоподписанные - тоже не супер.
Ответить | Правка | Наверх | Cообщить модератору

67. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от EuPhobos (ok), 16-Апр-21, 10:41 
Можно и не покупать, Lets Encrypt же ?
Ответить | Правка | Наверх | Cообщить модератору

80. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (41), 16-Апр-21, 11:22 
Lets encrypt не выдаёт сертификаты на айпи адреса. Т.е. на 192.168.1.1 сертификат не получить.
Ответить | Правка | Наверх | Cообщить модератору

102. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от Oxyd76 (?), 16-Апр-21, 11:49 
А локальный CA и дистрибуция сертификатов для анонимуса слишком сложен... Ясно-понятно.
Ответить | Правка | Наверх | Cообщить модератору

119. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +2 +/
Сообщение от Аноним (119), 16-Апр-21, 12:35 
Не для Анонимуса, а для ЕуФобоса. Но ты не читай, сразу коммент пиши.
Ответить | Правка | Наверх | Cообщить модератору

271. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (270), 17-Апр-21, 04:40 
А вы в ухо бана себе не запихивали? Нет я просто так спросил.
Просто в виду того что вы хотите в локалке https поднимать...
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

279. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (-), 17-Апр-21, 08:49 
>  А локальный CA и дистрибуция сертификатов для анонимуса слишком сложен... Ясно-понятно.

Ну ты в своем праве везжать к каждому хомячку с роутером для подъема у него CA чтобы на вебморду роутера вообще зайти.

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

89. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Ыноним (?), 16-Апр-21, 11:31 
Но с другой стороны, http означает, что одна взломанная винда в учреждении - и гады могут прослушивать вообще все.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

212. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Аноним (212), 16-Апр-21, 18:43 
Только если руки у сетевых админов ростут не из плеч. Так, то все эти функции безопасности коммутаторов используемые провайдерами в Ethernet сетях, делались именно ради офиса. Всё MAC-адреса прибиваются к порту гвоздями, нельзя вещать в сеть свой DHCP, ARP фильтруется как и IP. Единственный способ кого-то прослушать это врезаться в его кабель.
Ответить | Правка | Наверх | Cообщить модератору

280. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (-), 17-Апр-21, 08:53 
А как https поможет от "одной сломаной винды"? Ну вон хаксор выполнит от энтерпрайз админа на вашем эксченже что-нибудь и ...

1) Будет читать почту всех кто был на этом сервере.
2) Судя по всему еще и энтерпрайз отмереджить сможет, после чего у вас винлокеры будут на всех виндовых компьютерах сжевавших "админские" полиси.

Там вон FBI дошло до того что вытрясло с суда разрешение на контр-взлом таких компьютеров, для форсированого вышибания с него хаксоров. Потому что половина маздайадминов традиционно отреагировало на security issue - положив болт. Вот так вы спите, а на вашем компе уже давно идет война, FBI с хакерами рубаются за то чьим это ресурсом будет сегодня.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

121. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Аноним (121), 16-Апр-21, 12:42 
> самоподписанные - тоже не супер

А что с ними не так?

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

215. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (212), 16-Апр-21, 19:00 
Свой CA сертификат компании нужен уж для того, чтобы внимательно слушать чего это сотрудники в сети делают, несмотря на повсеместное использование https. В качестве побочного эффекта появляется возможность подписать любые имена и даже выдавать сотрудникам личные цифровые подписи, пригодные для авторизации и создания цифровых подписей, что например не позволят злоумышленнику проникшиму в сеть компании отправить в бухгалтерию приказ с почтового адреса директора на вывод средств компании на анонимный счёт в банке Швейцарии.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

216. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –2 +/
Сообщение от пох. (?), 16-Апр-21, 19:12 
У вас в голове все перевернуто в точности до наоборот:

что как раз и позволит злоумышленнику ломанувшему [обычно самый беспризорный и позорный] сервер с ca отправить хоть приказ в бухгалтерию, хоть самого директора уволить, и все будет правильно подписано, и хрен найдешь концы.

А была бы обычная бухгалтерия - где без физической подписи хрен чего переведут - в нее пришлось бы принести физическую жёппу с этим листком. За которую могут и взять.

А так да - свой CA - просто a) возможность слежки b) легкая возможность трахнуть всю сеть ровно через эту же дырку, поскольку васянские сертификаты сплошь доверенные и хранятся как попало. Но вы продолжайте, продолжайте обмазыавться.

Ответить | Правка | Наверх | Cообщить модератору

220. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (212), 16-Апр-21, 19:26 
Создаём CA с огромным ключом и сроком действия 20 лет, от него выпускаем несколько сертификатов, один для директора, один для прочих сотрудников и один для доменов. В X.509 есть множество опций ограничивающих применимость подписанных сертификатов. Раз в год достаём ноутбук из сейфа директора и обновляем подписи не подключаясь к сети.
Ответить | Правка | Наверх | Cообщить модератору

227. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от пох. (?), 16-Апр-21, 19:37 
ох уж эти сказки впопеннета, как оно бы было в несуществующем идеальном мире.

А на деле у нас даже nameConstraints работает в мурзиле, и, почему-то - игогошечке. (и еще, кажись, в node js)

Ответить | Правка | Наверх | Cообщить модератору

42. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +5 +/
Сообщение от Alex (??), 16-Апр-21, 09:59 
Http - это свобода.
Https требует сертификата который удостоверяет по закону подконтрольный центр сертификации.
Достаточно в браузерах выпилить возможность открытия страниц с левым сертификатом и это центр будет решать какие сайты можно показывать а какие нет.
Цензура которая и не снилась некоторым деятелям.
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

70. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Пыщь (?), 16-Апр-21, 10:52 
Этточно
Ответить | Правка | Наверх | Cообщить модератору

92. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –3 +/
Сообщение от Ыноним (?), 16-Апр-21, 11:38 
Что это за свобода такая - радовать человека посередине?

Пусть только попробуют выпилить, тогда туда кто-нибудь вообще тофу впилит.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

108. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +2 +/
Сообщение от kusb (?), 16-Апр-21, 12:10 
Свобода отдельно, а человек посередине - отдельно. Защита от прослушки не окупает проблем превращения веба в закрытую систему типа Apple Store.
Тогда нужно децентрализованный стандарт защиты от них делать, без центров сертефикации.
Ответить | Правка | Наверх | Cообщить модератору

183. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –3 +/
Сообщение от Ыноним (?), 16-Апр-21, 17:21 
В зависимости от звания человека посередине так можно и свободы лишиться в случае чего, так что ничего не отдельно.

Странновато сравнивать лишнее окошечко "ой, самоподписанный сертификат, какая неприятность" с яблочной тюрьмой. Нажимаешь на кнопочку "ну и хрен с ним" и у тебя все показывается. В яблоке разве так?

Не нравится лишнее окошечко - сделай другое и задай в security.alternate_certificate_error_page, или поставь свой сертификат. А что децентрализованный стандарт - так я ж только за, только это не так-то просто. Вот в Gemini сделано тофу, но проблема в том, что сертификат не сменишь, даже если очень надо.

Ответить | Правка | Наверх | Cообщить модератору

228. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –2 +/
Сообщение от пох. (?), 16-Апр-21, 19:41 
> В зависимости от звания человека посередине так можно и свободы лишиться

человек посередине просто пришлет к тебе человека званием пониже - с простой и надежной резиновой палкой. Которую засунут тебе в оппу, предварительно отбив почки. И ты сам все о себе расскажешь, человеки напрягаться не любят.

А от обычных васянов хватит обычных оргмер.
Я совершенно уверен что между комнатой и кухней меня никто не прослушает.

> Странновато сравнивать лишнее окошечко "ой, самоподписанный сертификат, какая неприятность"
> с яблочной тюрьмой. Нажимаешь на кнопочку "ну и хрен с ним"

эксперты опеннета, сущеглупые и совершенно не разбирающиеся в теме. Как же легко вот таких заставить стадом бежать за козлом - "бебебебезопастно!". Ага, на разделку туш.

Не будет никакого "окошечка". Нет в браузерах никаких окошечек уже десять лет к ряду. Пустое место будет - и хрен ты поймешь со своим умищем, куда смотреть и как решать проблему.

Ответить | Правка | Наверх | Cообщить модератору

310. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Ыноним (?), 17-Апр-21, 18:47 
> Нет в браузерах никаких окошечек уже десять лет к ряду.

как это нет?
а вот это что я только что увидел?
(оно про SSL_ERROR_BAD_CERT_DOMAIN, но про SSL_ERROR_SELF_SIGNED_CERTIFICATE я тоже недавно видел, но забыл где)
И кнопочка там, "Accept the Risk and Continue", за упоминание которой я получил шквал оскорблений, но так и не понял, за что.


Firefox detected a potential security threat and did not continue to
If you visit this site, attackers could try to steal information like your passwords, emails, or credit card details.

What can you do about it?

The issue is most likely with the website, and there is nothing you can do to resolve it. You can notify the website’s administrator about the problem.

Learn more…

Websites prove their identity via certificates. Firefox does not trust this site because it uses a certificate that is not valid for
The certificate is only valid for

Error code: SSL_ERROR_BAD_CERT_DOMAIN

Ответить | Правка | Наверх | Cообщить модератору

314. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от jrthwk (?), 18-Апр-21, 00:10 
>как это нет? а вот это что я только что увидел?

Это легаси,  его старательно выпиливают.
И  вот как раз на фурьфоксе, кстати, на какие-то сайты окошечко с выбором есть, а на какие-то тебе уже просто говорят "а вот мы считаем что вам туда не надо" и никаких кнопочек с выбором не показывают.

Ответить | Правка | Наверх | Cообщить модератору

330. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от пох. (?), 19-Апр-21, 08:51 
>> Нет в браузерах никаких окошечек уже десять лет к ряду.
> как это нет?
> а вот это что я только что увидел?

ты совсем дурачок у нас? СТРАНИЦУ ты увидел. Показанную тебе _вместо_ той, которую открывал.

Соответственно, в любом из миллиона случаев, когда это не "страница" - а картинка в ней, css, скрипт и так далее - показать тебе уже нечего и некуда. Поле страницы уже занято - страницей.

А диалоговые окошки выводить браузеры разучились. Причем там еще было принято в тех окошках писать человекочитаемые объяснения что произошло, а не "SSL_ERROR_БЫБЫРЫБЫР_ХЗЧТО_ОЧЕНЬСТРАШНО_ВОТТАКИМИБУКВАМИ", давать посмотреть на сертификат в человекочитаемой форме, поскольку для этого, внезапно, не нужна никакая "страница", его тоже можно в окне показать, и вообще, пользователю было позволено слишком много знать и решать.

Ответить | Правка | К родителю #310 | Наверх | Cообщить модератору

301. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Аноним (288), 17-Апр-21, 16:10 
> Не нравится лишнее окошечко - сделай другое и задай в security.alternate_certificate_error_page, или поставь свой сертификат.

Вот поэтому программисты без менеджеров не способны создать программный продукт

Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

313. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Michael Shigorinemail (ok), 17-Апр-21, 22:15 
> Вот поэтому программисты без менеджеров
> не способны создать программный продукт

Способны, но при этом де-факто будут и управлять этим проектом.

Ответить | Правка | Наверх | Cообщить модератору

331. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от пох. (?), 19-Апр-21, 09:00 
>> Не нравится лишнее окошечко - сделай другое и задай в security.alternate_certificate_error_page, или поставь свой сертификат.
> Вот поэтому программисты без менеджеров не способны создать программный продукт

проблема, что они и с менеджерами тоже неспособны. Потому что менеджер ни на каком инструменте не играет, и компьютером вообще пользоваться толком не умеет. Я даже насчет автора brave не особо уверен, что он открывает своим браузером хоть что-то кроме собственного твитера.

Та страшная баба с миллиардной зарплатой просто не поймет ни что тут понаписано, ни чем оно тебе не нравится.

И тем более не догадается что в браузере еще есть что-то помимо "страниц".

Ответить | Правка | К родителю #301 | Наверх | Cообщить модератору

281. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (-), 17-Апр-21, 08:55 
>  Что это за свобода такая - радовать человека посередине?

Как ты представляешь себе начальную настройку допустим роутера на 192.168.чтототам по HTTPS? На что вообще должен быть выдан такой серт? Или юзеры как-нибудь обойдутся без вебморды для настройки девайса?

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

320. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от kusb (?), 18-Апр-21, 12:59 
Ну это то как раз понятно, во первых целевому пользователю не нужно настраивать роутер, он должен подключить его и всё будет работать. Роутер за него будет настраивать провайдер...
Во вторых он зайдёт на сайт https://config.vendor.com, где будет отображаться интерфейс для настройки ЕГО СОБСТВЕННОГО роутера...
Но это ужас.
Ответить | Правка | Наверх | Cообщить модератору

132. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от rshadow (ok), 16-Апр-21, 14:02 
В браузерах есть возможность добавлять сертификаты. HTTP это просто примитив, он работает из каробки и делает это не безопасно. HTTPS более безопасно, но требует настройки. Все как всегда: ни хорошо ни плохо, выбери что тебе больше нравится.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

134. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Аноним (134), 16-Апр-21, 14:40 
> В браузерах есть возможность добавлять сертификаты. HTTP это просто примитив, он работает
> из каробки и делает это не безопасно. HTTPS более безопасно, но
> требует настройки. Все как всегда: ни хорошо ни плохо, выбери что
> тебе больше нравится.

Кстати да, а почему по-умолчанию они js блокировать для HTTP сайтов не додумались ещё? И/ИЛИ реализовать HTTP с контролем целостности по HTTPS каналу.

Ответить | Правка | Наверх | Cообщить модератору

159. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +3 +/
Сообщение от Аноним (136), 16-Апр-21, 15:31 
> Кстати да, а почему...

Наверно потому, что цель сертификатов - не в твоей безопасности...

Ответить | Правка | Наверх | Cообщить модератору

315. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от трурль (?), 18-Апр-21, 08:07 
> Http - это свобода.

Ага. Примерно такая: https://i.ibb.co/zXDkGLS/Screenshot-20210417-100839.png

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру