The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Турции организован перехват обращений к общедоступному DNS..., opennews (??), 30-Мрт-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "В Турции организован перехват обращений к общедоступному DNS..."  –12 +/
Сообщение от Аноним (-), 30-Мрт-14, 11:35 
Тор, VPN, анонимайзеры, прокси - всё полная лажа, так как на выходе ставят сниффер трафика и все аккаунты, пароли, вся личная инфа о вас, и адреса на которые вы ходили утекает третьим лицам.
Ответить | Правка | Наверх | Cообщить модератору

14. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 12:03 
> Тор, VPN, анонимайзеры, прокси - всё полная лажа, так как на выходе
> ставят сниффер трафика и все аккаунты, пароли, вся личная инфа о
> вас, и адреса на которые вы ходили утекает третьим лицам.

Ну если ты через халявный ВПН в свой банк ходишь, то ССЗБ. А если, к примеру, забаненые сайты глянуть, то похеру кто там чего собирает.

Ответить | Правка | Наверх | Cообщить модератору

15. "В Турции организован перехват обращений к общедоступному DNS..."  +2 +/
Сообщение от Аноним (-), 30-Мрт-14, 12:11 
> Ну если ты через халявный ВПН в свой банк ходишь, то ССЗБ.
> А если, к примеру, забаненые сайты глянуть, то похеру кто там
> чего собирает.

Хотя в банке https, тоже не много наснифферишь.

Ответить | Правка | Наверх | Cообщить модератору

48. "В Турции организован перехват обращений к общедоступному..."  +1 +/
Сообщение от arisu (ok), 30-Мрт-14, 17:31 
> Хотя в банке https, тоже не много наснифферишь.

угу. всего лишь завернёшь трафик по пути к банку и подменишь сертификат на официально выписаный одним из довереных корневых узлов. ура-ура, браузер молчит как и молчал, а трафик перехвачен и расшифрован.

сертификаты же такие раньше и открыто на сайтах предлагать не стеснялись («для корпоративной политики безопасности», ага), а сейчас из-под полы продают. главное — попросить хорошо.

Ответить | Правка | Наверх | Cообщить модератору

87. "В Турции организован перехват обращений к общедоступному..."  –1 +/
Сообщение от Andrew Kolchoogin (ok), 30-Мрт-14, 21:19 
> сертификаты же такие раньше и открыто на сайтах предлагать не стеснялись («для
> корпоративной политики безопасности», ага), а сейчас из-под полы продают. главное
> — попросить хорошо.

Пользуйтесь Chrome и Google -- у него Гугловские сертификаты "вшиты железно", подменить их по дороге не удастся, Хром заорёт.

Ответить | Правка | Наверх | Cообщить модератору

88. "В Турции организован перехват обращений к общедоступному..."  +2 +/
Сообщение от arisu (ok), 30-Мрт-14, 21:27 
а гугелю, конечно, надо доверять «по умолчанию», просто потому, что это гугель. ага. щаз.
Ответить | Правка | Наверх | Cообщить модератору

91. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 21:40 
> а гугелю, конечно, надо доверять «по умолчанию», просто потому, что это гугель.
> ага. щаз.

Что мешает подменить пакет установщика на версию с подменёнными сертификатами вообще?

По-моему в плане безопасности не хватает p2p. Было бы неплохо проверять сертификаты и т.п. через системы типа торрентов. Спрашиваем соседей насчёт сертификата, и, в случае подмены, это сразу выяснится. Идей можно много реализовать, были бы желающие.

Ответить | Правка | Наверх | Cообщить модератору

96. "В Турции организован перехват обращений к общедоступному..."  –1 +/
Сообщение от Аноним (-), 30-Мрт-14, 22:09 
А если такие подмены пойдут массово, Ваш способ тут же провалится.
Ответить | Правка | Наверх | Cообщить модератору

99. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 22:21 
У этой массы где-то будет граница. Вот на этой границе люди запаникуют и, думаю, в интернетах сразу узнают, что происходит что-то странное.
Ответить | Правка | Наверх | Cообщить модератору

203. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 12:38 
>У этой массы где-то будет граница.

Не, глупость безгранична.

>на этой границе люди запаникуют

И побегут в банкомат, а там XP протухший и протрояненный.

>интернетах сразу узнают, что происходит что-то странное

"И тогда, на третий день, Зоркий Сокол заметил, что в сарае только три стены."

Ответить | Правка | Наверх | Cообщить модератору

119. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 00:13 
> Пользуйтесь Chrome и Google -- у него Гугловские сертификаты "вшиты железно",

Вот только гугл - не мой банк и никогда таковым для меня не станет. Еще не хватало чтобы он данные о моих покупких сливал партнерам по бизнесу.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

200. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Moomintroll (ok), 31-Мрт-14, 12:22 
> Пользуйтесь Chrome и Google -- у него Гугловские сертификаты "вшиты железно", подменить их по дороге не удастся, Хром заорёт.

Врут. Я проверял.

squid + ssl_crtd + собственный, самоподписанный конечно, CA-сертификат в доверенных — и никаких криков. Тишина. А факт подмены сертификата как и у других — по клику в адресной строке.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

93. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 22:05 
> угу. всего лишь завернёшь трафик по пути к банку и подменишь сертификат
> на официально выписаный одним из довереных корневых узлов.

И много народу так свои деньги потеряли?

> сертификаты же такие раньше и открыто на сайтах предлагать не стеснялись («для
> корпоративной политики безопасности», ага), а сейчас из-под полы продают. главное
> — попросить хорошо.

Хм. Т.е. вы мне можете продать сертификат, ну, к примеру, JP Morgan Chase? Цена вопроса? :)

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

139. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 02:43 
> Хм. Т.е. вы мне можете продать сертификат, ну, к примеру, JP Morgan
> Chase? Цена вопроса? :)

Вон comodohacker выписал себе серты на гугл, скайп, мозиллу и виндус апдейт. Не вижу что ему помешало бы выписать сертификат на Morgan-а. Любой CA может выписывать сертификаты на что угодно.

Ответить | Правка | Наверх | Cообщить модератору

337. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 01-Апр-14, 09:03 
> Вон comodohacker выписал себе серты на гугл, скайп, мозиллу и виндус апдейт.
> Не вижу что ему помешало бы выписать сертификат на Morgan-а.

Взлом не считается. Arisu намекал, что сертификаты сами CA продавали.
А если учитывать взломы, тогда в интернете ничего не поможет.


> Любой CA может выписывать сертификаты на что угодно.

Ну и долго он после этого жить будет?


Ответить | Правка | Наверх | Cообщить модератору

338. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 01-Апр-14, 09:25 
> Arisu намекал, что сертификаты сами CA продавали.

я не «намекал», я это открытым текстом говорил. точно так же, как на сайте trustwave, например, открытым текстом предлагали такую услугу «для бизнеса». потом стыдливо убрали: солидные люди и так договорятся, незачем плебс волновать.

> Ну и долго он после этого жить будет?

долго и счастливо. trustwave до сих пор живой, например.

Ответить | Правка | Наверх | Cообщить модератору

342. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 01-Апр-14, 10:03 
> я не «намекал», я это открытым текстом говорил. точно так же, как
> на сайте trustwave, например, открытым текстом предлагали такую услугу «для бизнеса».
> потом стыдливо убрали: солидные люди и так договорятся, незачем плебс волновать.

И вы можете это доказать?

Ответить | Правка | Наверх | Cообщить модератору

120. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 00:14 
> угу. всего лишь завернёшь трафик по пути к банку и подменишь сертификат

Можно fingerprint проверять. Правда, сколько юзеров до этого допрет - ну ты понял...

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

165. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 31-Мрт-14, 10:35 
>> угу. всего лишь завернёшь трафик по пути к банку и подменишь сертификат
> Можно fingerprint проверять. Правда, сколько юзеров до этого допрет - ну ты
> понял...

оно можно, конечно. но ты ж сам понимаешь: для пользователя любое предупреждение — это «опять дебилы-программисты мешают денег на бухло снять! ничего нормально сделать не могут!»

Ответить | Правка | Наверх | Cообщить модератору

94. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 22:06 
https - это фейк, а не защита. Это как на голову натянуть женские колготки, которые с вас в два счёта стянут и увидят лицо.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

105. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 22:29 
> https - это фейк, а не защита.

Угу. И почему интернет до сих пор на разорвало?

Ответить | Правка | Наверх | Cообщить модератору

110. "В Турции организован перехват обращений к общедоступному..."  +1 +/
Сообщение от arisu (ok), 30-Мрт-14, 22:46 
>> https - это фейк, а не защита.
> Угу. И почему интернет до сих пор на разорвало?

одолжи у соседского ребёнка рабочий мозг — поймёшь.

Ответить | Правка | Наверх | Cообщить модератору

121. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 00:15 
> Угу. И почему интернет до сих пор на разорвало?

Вполне себе разорвало. ComodoHacker vs DigiNotar например. Чувак одной левой убил CA наповал + выписал сертификаты на все популярные ресурсы, показав чего эта секурити стоит.

Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

172. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 31-Мрт-14, 11:00 
>> Угу. И почему интернет до сих пор на разорвало?
> Вполне себе разорвало. ComodoHacker vs DigiNotar например. Чувак одной левой убил CA
> наповал + выписал сертификаты на все популярные ресурсы, показав чего эта
> секурити стоит.

хомякам по барабану, у них до сих пор https — «защищено». пока каждого лично не трахнут — не поймут.

Ответить | Правка | Наверх | Cообщить модератору

26. "В Турции организован перехват обращений к общедоступному DNS..."  +2 +/
Сообщение от Аноним (-), 30-Мрт-14, 14:12 
https вам в помощь. В Джаббере сидеть можно по крайней мере. Вообще, надо среди народа популяризировать всякие торы и шифрование. А то прикроют доступ в какую-нибудь соц. сеть, так люди бегут в анонимайзеры и свободно через http передают свои логины и пароли неизвестно кому. А всё по незнанию.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

81. "В Турции организован перехват обращений к общедоступному DNS..."  –1 +/
Сообщение от Demo (??), 30-Мрт-14, 19:36 
> надо среди народа популяризировать

Не надо.

Ответить | Правка | Наверх | Cообщить модератору

89. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 21:36 
Почему же?
Ответить | Правка | Наверх | Cообщить модератору

383. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Demo (??), 01-Апр-14, 16:28 
> Почему же?

Всеравно не оценят-с, сколько ни популяризируй.

Ответить | Правка | Наверх | Cообщить модератору

102. "В Турции организован перехват обращений к общедоступному DNS..."  –1 +/
Сообщение от Аноним (-), 30-Мрт-14, 22:25 
HTTPS ломается за пару минут. Все есть на ютубе. Это фейк, а не защита. Сколько ещё объяснять.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

107. "В Турции организован перехват обращений к общедоступному DNS..."  +1 +/
Сообщение от Аноним (-), 30-Мрт-14, 22:30 
> HTTPS ломается за пару минут. Все есть на ютубе. Это фейк, а
> не защита. Сколько ещё объяснять.

Ссылочку бы.

Ответить | Правка | Наверх | Cообщить модератору

140. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 02:43 
> Ссылочку бы.

Гуглить про SSL bumping.

Ответить | Правка | Наверх | Cообщить модератору

240. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Michael Shigorinemail (ok), 31-Мрт-14, 14:35 
>> Ссылочку бы.
> Гуглить про SSL bumping.

Бампните-ка мне какое-нить моё соединение.

Ответить | Правка | Наверх | Cообщить модератору

332. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 01-Апр-14, 05:49 
В РФ за это уг статья.
Ответить | Правка | Наверх | Cообщить модератору

369. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Michael Shigorinemail (ok), 01-Апр-14, 12:57 
> В РФ за это уг статья.

А теперь перечитайте #102.

Ответить | Правка | Наверх | Cообщить модератору

122. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 00:20 
> https вам в помощь. В Джаббере сидеть можно по крайней мере.

Только большинство клиентов даже не пикнет если сертификат заменят. Ну и сервер траффик расшифроваывает и может делать с ним что хочет. S2S траффик опять же. Единственный нормальный вариант - OTR поверх запустить. Но даже так сервера будут видеть с кем вы переписывались и когда, хоть и не будут знать что там.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

179. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 31-Мрт-14, 11:22 
> Но даже так сервера будут видеть с кем вы переписывались и когда, хоть
> и не будут знать что там.

писать в конференцию с большим количеством участников, гыг.

Ответить | Правка | Наверх | Cообщить модератору

30. "В Турции организован перехват обращений к общедоступному DNS..."  –1 +/
Сообщение от Аноним (-), 30-Мрт-14, 14:37 
Сейчас всё через https идет почти уже. Так что какие акки? От VK что ли? =)) Ходи по https://
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

49. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 30-Мрт-14, 17:32 
> Сейчас всё через https идет почти уже.

https://www.opennet.ru/openforum/vsluhforumID3/95135.html#48

Ответить | Правка | Наверх | Cообщить модератору

35. "В Турции организован перехват обращений к общедоступному DNS..."  –1 +/
Сообщение от Аноним (-), 30-Мрт-14, 15:04 
Это через HTTPS-то утекает? Иди учись.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

38. "В Турции организован перехват обращений к общедоступному DNS..."  +1 +/
Сообщение от Аноним (-), 30-Мрт-14, 15:32 
> Это через HTTPS-то утекает? Иди учись.

и чего ?
HTTPS/HSTP - панацея, что-ли ?
не будь его дырявой реализации - АНБ бы одним глазом на его внедрение не смотрела бы.
сделали бы как с IPSec, замучав до полной неюзабельности и энфорсим априори-несекьюрные фичи и режимы. или IPv6.
и это при том, что доля "левых"(но валидных технически, со всех сторон и выданных топовыми иссуерами, корневыми :) сертификатов зашкаливает, поддержки полиси и range для них нету в б-ве вещей.

Ответить | Правка | Наверх | Cообщить модератору

92. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 22:00 
> и это при том, что доля "левых"(но валидных технически, со всех сторон и выданных топовыми иссуерами, корневыми :) сертификатов зашкаливает, поддержки полиси и range для них нету в б-ве вещей.

Откуда инфа?

Ответить | Правка | Наверх | Cообщить модератору

149. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 04:05 
Вы же полный профан.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

50. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 30-Мрт-14, 17:32 
> Это через HTTPS-то утекает? Иди учись.

https://www.opennet.ru/openforum/vsluhforumID3/95135.html#48
иди, учись.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

150. "В Турции организован перехват обращений к общедоступному..."  –1 +/
Сообщение от Аноним (-), 31-Мрт-14, 04:06 
>> Это через HTTPS-то утекает? Иди учись.
> https://www.opennet.ru/openforum/vsluhforumID3/95135.html#48
> иди, учись.

Нет, сначала закончи школу и продемонтрируй этот бред на практике. А пока иди учись, да.

Ответить | Правка | Наверх | Cообщить модератору

166. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 31-Мрт-14, 10:36 
ок. как хорошо, что есть на свете дураки!
Ответить | Правка | Наверх | Cообщить модератору

36. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 30-Мрт-14, 15:26 
нудк, открыли америку.
в ВМФ сша для DIA тор и создали, внезапно )
а большая(по разным оценкам - в районе 70%, слегка варьируясь по регионам)VPN-сервисов и компаний - банально фронт-энд к их-же ЦРУ )
то-же с соксами итп )
так что Турки - скорее себе на хвост наступают, цензуря. выводят из под своего контроля, окончательно.
с блокирования "альтернативных способов" и надо было НАЧИНАТЬ, кстати. НЕ трогая менее упертых и/или реально криминогенных течений в.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

141. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 02:47 
> в ВМФ сша для DIA тор и создали, внезапно )

Tor вообще-то создан EFF'ом. И NSA его не любит за срыв тотальной слежки. Это если что в сноуденовских документах есть. Но отмечают что наиболее интересных персон отслеживать все-таки можно.

> с блокирования "альтернативных способов" и надо было НАЧИНАТЬ,

Если не прогуливать математику в школе и институте, можно узнать что уровней протоколов может быть бесконечно много. И если на N-м уровне что-то зарезали, можно рассмотреть это как всего лишь этакий транспортный уровень со своими заскоками и неидеальностями, в которые надо вписаться. И использовать N+1'й уровень, о котором фильтры и прочие ничего не знают. Процесс можно повторять до бесконечности.

Ответить | Правка | Наверх | Cообщить модератору

154. "В Турции организован перехват обращений к общедоступному DNS..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 06:54 
Ссылку на документы Сноудена можно?
Ответить | Правка | Наверх | Cообщить модератору

181. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 31-Мрт-14, 11:27 
когда-нибудь (когда в 100500-й раз натянут) до народа таки дойдёт, и мэш-сети зацветут буйным цветом. жаль, я не доживу: человечество слишком тупое.
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру