-
-
15 авг 16На что обратить внимание? У каждого хоста есть корневой сертификат, вот его и хотят в ФСБ для совершения MITM атак на граждан. Вот так господа с лубянки хотят рыться в ваших ношеных трусах: ru.wikipedia.org-
N15 авг 16Речь идёт не о безопасности, а о расшифровке уже полученных данных. И вот ведь чё интересно, получается, что постоянный (и кстати для TLS это то же не обязательно) ключ ещё более опасен. Т. е. временный ключ можно перехватить, но нужно это сделать обязательно, иначе даже сам источник через некоторое время его утратит. Вероятность перехвата при нынешних объёмах и скоростях невелика, чё бы там по всякие сормы не говорили. А вот постоянный ключ даже как правило известно где искать, а поэтому...
-
N15 авг 16Опасна, не опасна. Речь-то о том, что "организатор распространения информации" нихрена никакими ключами не обладает, кроме своих собственных. Если он шифрует передачу, то не шифрованным вариантом он обладает по-определению, если расшифровывает приём — то же. Если он персонально шифрует хранимые данные и хранит их вместе с персональными же ключами — то он просто идиот.
-
-
-
15 авг 16Для тех, кто не сильно знаком с интернетом, я расскажу, как это работает. Когда вы устанавливаете соединение, например, с Google по https протоколу, то на самом деле, соединение устанавливается не с Google, а с сервером вашего провайдера/ФСБ через ИХ корневой сертификат, а уже после того, как трафик будет расшифрован и прочитан, он будет снова зашифрован перенаправлен дальше в Google, как ни в чем не бывало. Это прекрасно работает в Казахстане и теперь будет работать в России. Согласно Конституции РФ, это незаконно. Но Вован давно уже объявил Конституцию устаревшей и незаконной.-
15 авг 16Да, для расшифровки. Я зачем дал ссылку на описание MITM? Повторю: ru.wikipedia.org -
-
15 авг 16Ну, узнали — не узнали, а это именно так. Вот, читайте: habrahabr.ru
Еще вопросы есть? ;)
-
-
-
-
-
-
-
V16 авг 16Хы, какие все хосты крутые стали. Вообще-то сертификаты ни разу не секретные. Вот ключи от них — да. Но таких в России нет.
-
-
-
V15 авг 16Ну, зашибись... Пересылать, например, сертификат CA (хорошо хоть не корневой) обычной почтой — это верный способ его про...терять. Или представляю себе, как ключ шифрования отправляют через gmail. Чо-та не хочется доверять ключи людям, у которых такие представления о секретности.
-
-
15 авг 16Это первый шаг, определить легальный(разрешенный) трафик.
Второй шаг будет как в Белоруссии, заблокировать полностью зашифрованный не легальный трафик. Это значит прощай VPN с забугорными сервисами и прощай заблокированные рашкой сайты. Здравствуй песочница под названием российский интернет.
Помните как у ГО ...придуманным миром удобней управлять...
-
Сделано с
NoNaMe