The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инициатива по форсированию проброса на HTTPS в Chrome, opennews (??), 17-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


74. "Инициатива по форсированию проброса на HTTPS в Chrome"  +1 +/
Сообщение от тоже Анонимemail (ok), 17-Авг-23, 14:34 
> Дык "модель угроз" уже лет *цать как другая

Модели угроз привязываются к юзкейсам.
Например, такой юзкейс: сижу я в офисе и из него тянусь к сайту с CRM-системой, которая вообще-то ДСП и ни для кого, кроме сотрудников того же офиса, не предназначена. Тянусь, как это принято в этом веке - браузером. И что, таки этому браузеру лучше знать, нужно мне при соединении SSL или его кто-то вообще спрашивал?..

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

80. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от User (??), 17-Авг-23, 14:51 
>> Дык "модель угроз" уже лет *цать как другая
> Модели угроз привязываются к юзкейсам.
> Например, такой юзкейс: сижу я в офисе и из него тянусь к
> сайту с CRM-системой, которая вообще-то ДСП и ни для кого, кроме
> сотрудников того же офиса, не предназначена. Тянусь, как это принято в
> этом веке - браузером. И что, таки этому браузеру лучше знать,
> нужно мне при соединении SSL или его кто-то вообще спрашивал?..

С учетом того, что у пользователя _в общем_ нет компетенций для 100% оценки этой самой модели угроз - использовать гарантированно более безопасный вариант выглядит хорошей идеей.

Ответить | Правка | Наверх | Cообщить модератору

83. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от тоже Анонимemail (ok), 17-Авг-23, 15:07 
Хорошо, идем глубже.
Сайт внезапно оказывается интранет-сервером, доступ к которому только из офисной локалки и существует.
Все еще используется браузер для доступа.
Все еще есть желание натянуть хоть какую-нибудь нужду в SSL?
Ответить | Правка | Наверх | Cообщить модератору

96. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от User (??), 17-Авг-23, 16:03 
> Хорошо, идем глубже.
> Сайт внезапно оказывается интранет-сервером, доступ к которому только из офисной локалки
> и существует.
> Все еще используется браузер для доступа.
> Все еще есть желание натянуть хоть какую-нибудь нужду в SSL?

Ну вот делайте отдельную сборку браузера "для самых умных из локалнета" и пользуйте на здоровье. Для остальных - не столь умных - более безопасный дефолт. Что не ясно-то?

Ответить | Правка | Наверх | Cообщить модератору

97. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от тоже Анонимemail (ok), 17-Авг-23, 16:11 
Все ясно.
"Уж послала так послала" (с).
Ответить | Правка | Наверх | Cообщить модератору

99. "Инициатива по форсированию проброса на HTTPS в Chrome"  –1 +/
Сообщение от User (??), 17-Авг-23, 16:22 
> Все ясно.
> "Уж послала так послала" (с).

\Разводит руками\ Пользователь знать не знает и знать не желает об этом вашем ссыель, ойти, жаваскрыпте, моделях угроз и та дэ. Рассчитывать на его сколько-нибудь разумное поведение в этих вопросах - безумие. Делать браузер для лиц для "более других" пользователей, числом 2.5 штука - тоже не самая здравая идея.
Делать браузер "для всех" с возможностью гибко настраивать поведение - дорого, бессмысленно и окупится примерно "никогда" - вот и маемо шо маемо.
Кому не нравится - ну, собирайте себе сами или используйте какую древнину - может даже заработает. С полгода назад сталкивался с прибором у которого веб-морда на activex, а смотрелка логов - на java-applet'е, и работать оно желало на IE-сколько-то-там - и чо, вот весь этот зоопарк гуглю поддерживать?!

Ответить | Правка | Наверх | Cообщить модератору

100. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от тоже Анонимemail (ok), 17-Авг-23, 16:26 
> и чо, вот весь этот зоопарк гуглю поддерживать?!

Собственно, см. мое сообщение, с которого начался этот тред. Насчет "игнорировать".

Ответить | Правка | Наверх | Cообщить модератору

112. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от User (??), 17-Авг-23, 17:00 
Ну да. Вменяемый энтерпрайз уже локальные ресурсы покрыл, и даже железячники лет цать как пошевелились тем или иным способом.
Ответить | Правка | Наверх | Cообщить модератору

131. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от _ (??), 17-Авг-23, 20:28 
Да нихрена тебе не ясно :)
Вот тот "локальный сайт в LAN предпиятия" про который ты трындишь, для которого ты хочешь http://  ...
Он наверное на линукс-сервере крутится? И как ты к нему админить пойдешь: telnet-ом или таки ssh-ем?

Ну и вотЪ ;-P

PS: Ясно ему :) Мне вот ясно что через 2 недели большинство здешних экспертов снова будут заняты. :-D

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

111. "Инициатива по форсированию проброса на HTTPS в Chrome"  +2 +/
Сообщение от Аноним (105), 17-Авг-23, 16:59 
Есть желание пояснить тебе зя Zero Trust, но тебе ж не для дела, а лишь бы на опеннете ни о чём поспорить.
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

142. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от тоже Анонимemail (ok), 17-Авг-23, 22:40 
Банальному офису до сотни сотрудников, каких в бизнесе большинство, Zero Trust просто не по карману.
Потому что начинается обеспечение безопасности такого уровня, как мы понимаем, отнюдь не с сертификатов для интранет-серверов.
Но вам же не для дела, а для блеснуть терминологией...
Ответить | Правка | Наверх | Cообщить модератору

158. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от User (??), 18-Авг-23, 06:58 
А им и собственная инфраструктура нах...фиг не нужна - берут какие-нить "сервисы yandex для вашего домена" и в ус не дует - а тындексу объяснять что вот тут-то вот! мамой клянусь! http безопасно! - ну, удачи...
Ответить | Правка | Наверх | Cообщить модератору

81. "Инициатива по форсированию проброса на HTTPS в Chrome"  –1 +/
Сообщение от Китайска Производителя Телефона (?), 17-Авг-23, 14:53 
>ни для кого, кроме сотрудников того же офиса, не предназначена

Тебя никто и не спрашивал. Подключат сотрудники свой телефон к корпоративному вайфаю (ещё как подключат, а если ты будешь указывать, как надо - то у твоего босса будет новый сисадмин) - и в твою админку по твоему админскому паролю сможет лазать китайская разведка. ARP-спуфинг, ничего нового. TLS от этого защитит.

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

84. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от тоже Анонимemail (ok), 17-Авг-23, 15:10 
Ну естественно. Именно китайская разведка. Это же она всеми правдами и неправдами пытается впихнуть мне в браузер корневой сертификат, подписанный лично Кем Надо. И только SSL меня от него спасет.
Ответить | Правка | Наверх | Cообщить модератору

85. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от Аноним (85), 17-Авг-23, 15:16 
Почему мне сертификат от "кого надо" не требуется? Потому что я не пользуюсь сайтом Сбера и Гос"услугами".
Ответить | Правка | Наверх | Cообщить модератору

88. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от тоже Анонимemail (ok), 17-Авг-23, 15:34 

Общее имя: *.gosuslugi.ru
Страна: BE
Организация: GlobalSign nv-sa
Действителен по: 02 Jan 2024

Ответить | Правка | Наверх | Cообщить модератору

107. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от Аноним (107), 17-Авг-23, 16:50 
>Действителен по: 02 Jan 2024

Как-то страшно стало.

Ответить | Правка | Наверх | Cообщить модератору

118. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от Аноним (113), 17-Авг-23, 17:19 
гостевая сеть с isolate не спасет?
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

124. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от Аноним (107), 17-Авг-23, 17:56 
Нет, потому что вызовет босс и стукнет кулаком по столу, когда не сможет достучаться до локального устройства.
Ответить | Правка | Наверх | Cообщить модератору

136. "Инициатива по форсированию проброса на HTTPS в Chrome"  +/
Сообщение от Аноним (105), 17-Авг-23, 21:42 
У тебя какие-то странные фантазии о боссах, пытающихся достучаться до локального устройства. У реальных боссов локального только эксель с отчётом, сколько Аноним (107) написал комментов на опеннете в рабочее время, и кулаком по столу он будет стучать когда нерадивых за лень и безделье отчитывать будет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру