The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 90 будет удалён код, обеспечивающий поддержку FTP , opennews (??), 16-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (28), 16-Апр-21, 09:56 
Нужен. Для внутренних ресурсов учреждения. Ибо покупать настоящие сертификаты для них нерационально, самоподписанные - тоже не супер.
Ответить | Правка | Наверх | Cообщить модератору

67. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от EuPhobos (ok), 16-Апр-21, 10:41 
Можно и не покупать, Lets Encrypt же ?
Ответить | Правка | Наверх | Cообщить модератору

80. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (41), 16-Апр-21, 11:22 
Lets encrypt не выдаёт сертификаты на айпи адреса. Т.е. на 192.168.1.1 сертификат не получить.
Ответить | Правка | Наверх | Cообщить модератору

102. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от Oxyd76 (?), 16-Апр-21, 11:49 
А локальный CA и дистрибуция сертификатов для анонимуса слишком сложен... Ясно-понятно.
Ответить | Правка | Наверх | Cообщить модератору

119. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +2 +/
Сообщение от Аноним (119), 16-Апр-21, 12:35 
Не для Анонимуса, а для ЕуФобоса. Но ты не читай, сразу коммент пиши.
Ответить | Правка | Наверх | Cообщить модератору

271. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (270), 17-Апр-21, 04:40 
А вы в ухо бана себе не запихивали? Нет я просто так спросил.
Просто в виду того что вы хотите в локалке https поднимать...
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

279. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (-), 17-Апр-21, 08:49 
>  А локальный CA и дистрибуция сертификатов для анонимуса слишком сложен... Ясно-понятно.

Ну ты в своем праве везжать к каждому хомячку с роутером для подъема у него CA чтобы на вебморду роутера вообще зайти.

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

89. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Ыноним (?), 16-Апр-21, 11:31 
Но с другой стороны, http означает, что одна взломанная винда в учреждении - и гады могут прослушивать вообще все.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

212. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Аноним (212), 16-Апр-21, 18:43 
Только если руки у сетевых админов ростут не из плеч. Так, то все эти функции безопасности коммутаторов используемые провайдерами в Ethernet сетях, делались именно ради офиса. Всё MAC-адреса прибиваются к порту гвоздями, нельзя вещать в сеть свой DHCP, ARP фильтруется как и IP. Единственный способ кого-то прослушать это врезаться в его кабель.
Ответить | Правка | Наверх | Cообщить модератору

280. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (-), 17-Апр-21, 08:53 
А как https поможет от "одной сломаной винды"? Ну вон хаксор выполнит от энтерпрайз админа на вашем эксченже что-нибудь и ...

1) Будет читать почту всех кто был на этом сервере.
2) Судя по всему еще и энтерпрайз отмереджить сможет, после чего у вас винлокеры будут на всех виндовых компьютерах сжевавших "админские" полиси.

Там вон FBI дошло до того что вытрясло с суда разрешение на контр-взлом таких компьютеров, для форсированого вышибания с него хаксоров. Потому что половина маздайадминов традиционно отреагировало на security issue - положив болт. Вот так вы спите, а на вашем компе уже давно идет война, FBI с хакерами рубаются за то чьим это ресурсом будет сегодня.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

121. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +1 +/
Сообщение от Аноним (121), 16-Апр-21, 12:42 
> самоподписанные - тоже не супер

А что с ними не так?

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

215. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (212), 16-Апр-21, 19:00 
Свой CA сертификат компании нужен уж для того, чтобы внимательно слушать чего это сотрудники в сети делают, несмотря на повсеместное использование https. В качестве побочного эффекта появляется возможность подписать любые имена и даже выдавать сотрудникам личные цифровые подписи, пригодные для авторизации и создания цифровых подписей, что например не позволят злоумышленнику проникшиму в сеть компании отправить в бухгалтерию приказ с почтового адреса директора на вывод средств компании на анонимный счёт в банке Швейцарии.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

216. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –2 +/
Сообщение от пох. (?), 16-Апр-21, 19:12 
У вас в голове все перевернуто в точности до наоборот:

что как раз и позволит злоумышленнику ломанувшему [обычно самый беспризорный и позорный] сервер с ca отправить хоть приказ в бухгалтерию, хоть самого директора уволить, и все будет правильно подписано, и хрен найдешь концы.

А была бы обычная бухгалтерия - где без физической подписи хрен чего переведут - в нее пришлось бы принести физическую жёппу с этим листком. За которую могут и взять.

А так да - свой CA - просто a) возможность слежки b) легкая возможность трахнуть всю сеть ровно через эту же дырку, поскольку васянские сертификаты сплошь доверенные и хранятся как попало. Но вы продолжайте, продолжайте обмазыавться.

Ответить | Правка | Наверх | Cообщить модератору

220. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (212), 16-Апр-21, 19:26 
Создаём CA с огромным ключом и сроком действия 20 лет, от него выпускаем несколько сертификатов, один для директора, один для прочих сотрудников и один для доменов. В X.509 есть множество опций ограничивающих применимость подписанных сертификатов. Раз в год достаём ноутбук из сейфа директора и обновляем подписи не подключаясь к сети.
Ответить | Правка | Наверх | Cообщить модератору

227. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от пох. (?), 16-Апр-21, 19:37 
ох уж эти сказки впопеннета, как оно бы было в несуществующем идеальном мире.

А на деле у нас даже nameConstraints работает в мурзиле, и, почему-то - игогошечке. (и еще, кажись, в node js)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру