Ростелеком проверяет мою почту?

12
C
На сайте с 14.07.2008
Offline
147
1903

Не открывает вложения периодически в Gmail. При этом если открыть вложенный файл в новой вкладке, то пишет

Это соединение является недоверенным

https://mail-attachment.googleusercontent.com/attachment/

При проверке сертификата указано было rt.ru

Через некоторое время заработал и изменился на googleusercontent.com.

Значит ли это, что Ростелеком проверяет мою почту?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Получается, что он вклинивается в защищенный трафик, при этом подменяя сертификат (классика MitM). Используйте VPN ;)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
izbushka
На сайте с 08.06.2007
Offline
110
#2
Оптимизайка:
Получается, что он вклинивается в защищенный трафик, при этом подменяя сертификат (классика MitM). Используйте VPN ;)

Быть не может. Сервера гугла используют безопасное пересогласование TLS (TLS handshake). Man-in-the-middle не возможен.

P
На сайте с 08.03.2007
Offline
250
#3

Может быть Вы указали антивирусу проверять весь HTTPS трафик?

C
На сайте с 14.07.2008
Offline
147
#4

Не нашел таких настроек в антивирусе. Стоит KIS2013. Я честно мало разбираюсь в сертификатах. Но логика подсказывает для того они и нужны чтобы какой-нибудь левак не встраивался.

Я бы понял если бы сайт касперского, но RT.ru.

Не додумался сделать скриншот. Следующий раз сделаю + запишу видео.

---------- Добавлено 04.04.2013 в 17:53 ----------

И да, речь идет о домашнем компе.

M
На сайте с 24.10.2011
Offline
173
#5

рт в очередной раз побанил ип блогспота (а заодно и кучи других сервисов гугля) и пытался переадресовать пакеты на страницу с информацией по бану

Оптимизайка
На сайте с 11.03.2012
Offline
396
#6
izbushka:
Быть не может. Сервера гугла используют безопасное пересогласование TLS (TLS handshake). Man-in-the-middle не возможен.

раз, два, три (ваш случай)

C
На сайте с 14.07.2008
Offline
147
#7

Объясните плиз, таким вот макаром ростелеком имеет доступ к моим письмам-вложениям? То есть могут они их читать, скачивать? Не здоровая фигня. Большой брат(Путин) перегибает.

M
На сайте с 01.12.2009
Offline
235
#8
cjseriy:
Объясните плиз, таким вот макаром ростелеком имеет доступ к моим письмам-вложениям? То есть могут они их читать, скачивать? Не здоровая фигня. Большой брат(Путин) перегибает.

Провайдер может многое :)

Администратор Linux,Freebsd. построения крупных проектов.
izbushka
На сайте с 08.06.2007
Offline
110
#9
Оптимизайка:
раз, два, три (ваш случай)

Что такое MitM знаем? При чем тут блок IP или редиректы на другой IP?

N
На сайте с 06.05.2007
Offline
419
#10
izbushka:
Что такое MitM знаем?

А вы сами ?

Судя по рассуждениям, очень узко понимаете MitM. Это самое пересогласование делает невозможным один конкретный (довольно вероятный) сценарий MitM.

А вообще, это широкий класс атак и они возможны даже с использованием безопасного пересогласования TLS :

Например, если одно из root CA под давлением Мировой Закулисы выдало поддельный сертификат под видом гугловского, вы бы ничего не заметили.

Или можно внедрить вам на компьютер другой корневой сертификат.

Но в данном случае ни о какой атаке речь не идет. Просто особенность блокировки.

Кнопка вызова админа ()
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий