The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком начал подстановку своей рекламы в трафик абонентов, opennews (??), 27-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


121. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +3 +/
Сообщение от neAnonim (?), 27-Фев-20, 14:31 
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Купите чипсы lays!
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Ответить | Правка | Наверх | Cообщить модератору

128. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от freehckemail (ok), 27-Фев-20, 14:36 
Мой gnupg задетектил подмену, ахтунг! =)
Ответить | Правка | Наверх | Cообщить модератору

135. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +6 +/
Сообщение от Аноним (135), 27-Фев-20, 14:42 
А текст ты уже прочитал :}
Ответить | Правка | Наверх | Cообщить модератору

203. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 16:35 
> А текст ты уже прочитал :}

[x] Hide unverified messages

Нет.  Ты же не читаешь инжекнутый MITMом в HTTPS текст и не смотришь добавленные картинки?

Зато по "мудрым" ответам анонимов стало ясно, что концепт подтверждения подлинности сообщения, отправителя, получателя -- и нужность разграничения всего этого с шифрованием канала доставки данных, для адептов хттпс-ца остался все так же тайной за семью печатями.
И правда -- че тут изучать и напрягаться, если "HTTPS и все сикурно!Во!".
Ну, до очередного "Ой! Как же так!" и "[...] или компания также вклинивается и в HTTPS-трафик через подмену сертификатов остался без ответа.", но это же вообще почти не считается, да?

https://www.opennet.ru/opennews/art.shtml?num=49937
> Рост атак, связанных с захватом контроля над DNS
> 11.01.2019 18:42
> В отличие от зафиксированных в прошлые годы подобных атак, злоумышленники получают рабочий SSL-сертификат, подтверждая контроль за доменом в автоматически выдающем сертификаты сервисе Let’s Encrypt.
> В результате HTTPS трафик на подставной хост воспринимается браузерами как корректный и не вызывает подозрения у пользователей.
> На подконтрольном злоумышленникам сервере, работающем как прокси для совершения MITM-атаки, производится анализ всего транзитного трафика для захвата конфиденциальных данных, паролей и платёжной информации.

https://www.opennet.ru/opennews/art.shtml?num=47764
> Злоумышленники устроили MitM-атаку на компанию Fox-IT, захватив её домен
> 19.12.2017 09:33
> В течение примерно 10 часов атакующие полностью контролировали трафик к клиентскому порталу компании, включая обращения по HTTPS.

https://www.opennet.ru/opennews/art.shtml?num=51123
> В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика
> 18.07.2019 22:48

https://www.opennet.ru/opennews/art.shtml?num=41694
> Lenovo уличили в предустановке ПО, подменяющего сертификаты для HTTPS
> 19.02.2015 20:17

https://www.opennet.ru/opennews/art.shtml?num=51083
>  Сведения об утечке паролей 33 млн пользователей Livejournal.com в 2014 году
> 13.07.2019 12:14
> При этом пароли представлены без хэширования, в открытом виде.

Ответить | Правка | Наверх | Cообщить модератору

216. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от pofigist (?), 27-Фев-20, 17:07 
> [x] Hide unverified messages

И после этого ты не видишь никаких сообщений. ВООБЩЕ. Ибо при схеме MITM они ВСЕ unverified...

Ответить | Правка | Наверх | Cообщить модератору

220. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 17:16 
>> [x] Hide unverified messages
> И после этого ты не видишь никаких сообщений. ВООБЩЕ. Ибо при схеме MITM они ВСЕ unverified...

И много ты увидишь при (обнаруженном) MITM  HTTPS в современном браузере? o_O

Ответить | Правка | Наверх | Cообщить модератору

254. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (251), 27-Фев-20, 19:01 
А что ты скажешь если завтра ростелеком начнёт продавать интернет только с CA, не хочешь чужой CA себе в браузер ставить — иди к другому прову.
Ответить | Правка | Наверх | Cообщить модератору

264. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 19:15 
> А что ты скажешь если завтра ростелеком начнёт продавать интернет только с
> CA, не хочешь чужой CA себе в браузер ставить — иди к другому прову.

*пожимая плечами*
Зачем ты спрашиваешь меня? Спрашивай адептов всемирного HTTPS-ца.

https://www.opennet.ru/openforum/vsluhforumID3/117937.html#147
> Сообщение от Аноним84701 (ok), 18-Июл-19, 03:01
> Угу, будете слать шифрованые пакеты по RFC 2549, если провайдер решит, что подсоединять вас вооон к тому магазину, отказавшемуся занести долю, ему неохота. Или охота, но со скоростью 3½bps.
> Или вообще никаких соединений, которые не расшифровываются на его оборудовании.

...
> Для всего остального – вот вам страничка провайдерского прокси в браузере, с закосом под хром, задайте любой URL!
> https://us1.free-proxy.com/browse.php?u=FgjR%2FvNCXJIom...
> Тут даже двойной https (до прокси и оттуда до опеннета), а значит и двойная секурность!

...
> раз законодательство не работает, надобно его чинить, а не пытаться строить из себя бойца цифрового сопротивления. Потому что способов подгадить у провайдера все равно больше будет.
>

Ответить | Правка | Наверх | Cообщить модератору

318. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Анонымоус (?), 27-Фев-20, 21:08 
Живу без телевизора -- проживу и без интернета.
Ответить | Правка | К родителю #254 | Наверх | Cообщить модератору

459. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (459), 02-Мрт-20, 15:49 
> Живу без телевизора -- проживу и без интернета.

...ну тогда и электричество тебе ни к чему!

Ответить | Правка | Наверх | Cообщить модератору

138. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 14:43 

gpg: ПЛОХАЯ подпись пользователя "Аноним84701" [абсолютное]

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру