- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Не открывает вложения периодически в Gmail. При этом если открыть вложенный файл в новой вкладке, то пишет
Это соединение является недоверенным
https://mail-attachment.googleusercontent.com/attachment/
При проверке сертификата указано было rt.ru
Через некоторое время заработал и изменился на googleusercontent.com.
Значит ли это, что Ростелеком проверяет мою почту?
Получается, что он вклинивается в защищенный трафик, при этом подменяя сертификат (классика MitM). Используйте VPN ;)
Получается, что он вклинивается в защищенный трафик, при этом подменяя сертификат (классика MitM). Используйте VPN ;)
Быть не может. Сервера гугла используют безопасное пересогласование TLS (TLS handshake). Man-in-the-middle не возможен.
Может быть Вы указали антивирусу проверять весь HTTPS трафик?
Не нашел таких настроек в антивирусе. Стоит KIS2013. Я честно мало разбираюсь в сертификатах. Но логика подсказывает для того они и нужны чтобы какой-нибудь левак не встраивался.
Я бы понял если бы сайт касперского, но RT.ru.
Не додумался сделать скриншот. Следующий раз сделаю + запишу видео.
---------- Добавлено 04.04.2013 в 17:53 ----------
И да, речь идет о домашнем компе.
рт в очередной раз побанил ип блогспота (а заодно и кучи других сервисов гугля) и пытался переадресовать пакеты на страницу с информацией по бану
Быть не может. Сервера гугла используют безопасное пересогласование TLS (TLS handshake). Man-in-the-middle не возможен.
раз, два, три (ваш случай)
Объясните плиз, таким вот макаром ростелеком имеет доступ к моим письмам-вложениям? То есть могут они их читать, скачивать? Не здоровая фигня. Большой брат(Путин) перегибает.
Объясните плиз, таким вот макаром ростелеком имеет доступ к моим письмам-вложениям? То есть могут они их читать, скачивать? Не здоровая фигня. Большой брат(Путин) перегибает.
Провайдер может многое :)
раз, два, три (ваш случай)
Что такое MitM знаем? При чем тут блок IP или редиректы на другой IP?
Что такое MitM знаем?
А вы сами ?
Судя по рассуждениям, очень узко понимаете MitM. Это самое пересогласование делает невозможным один конкретный (довольно вероятный) сценарий MitM.
А вообще, это широкий класс атак и они возможны даже с использованием безопасного пересогласования TLS :
Например, если одно из root CA под давлением Мировой Закулисы выдало поддельный сертификат под видом гугловского, вы бы ничего не заметили.
Или можно внедрить вам на компьютер другой корневой сертификат.
Но в данном случае ни о какой атаке речь не идет. Просто особенность блокировки.