saanvi

saanvi
Рейтинг
108
Регистрация
01.04.2015
Solmyr:
Если нет проверки хоста выдавшего ключи шифрования, то именно мог бы. Центр сертификации и отвечает за валидацию хоста.

Как тогда работают самоподписанные сертификаты без всяких центров? В их трафик тоже ничего не вставишь.

SeVlad:
Да, просто удивляет. то ли ламерсвтво то ли лень, толи не знаю что вебмастеров.
Поголовно жалуются на это, теряют бабки, но никто не хочет судиться.

В моём случае ламерство и лень. :) Реально не знаю - а есть закон, по которому притянуть за уши? Как показывает практика, если закон есть - истцы найдутся. Но что-то не слыхать дел. Наверняка лазейка какая-нибудь припасена. Но могу и ошибаться, конечно.

Solmyr:
Если бы было так - провайдер мог бы подменять ключи при установлении сессии и встраивать в сайты свою рекламу

Не мог бы. Учите матчасть. "Встроить" что-то можно только в нешифрованный трафик, и то не без последствий.

---------- Добавлено 10.01.2020 в 17:12 ----------

SeVlad:
Во вторых (в который раз) все эти MiTM - это нарушение законов
Причём, раньше это было каждой собаке ясно, а теперь, на фоне "мы ввели HTTPS", трафик подменяют почти все мобильные провайдеры, и всем пофиг. :) Хотя о чём говорить, если в рекламе яшигоши - противозаконные дела и всё такое прочее. Хотя это на раз ведь фильтруется. Просто - бабло не пахнет. Чуть что - а мы чо, а мы ничо. Я у TELE2 тут потребовал долю от рекламы, которую они вставляют в нешифрованный трафик на мои сайты. "А мы чо, а мы можем отключить. Для вас лично".
SeVlad:
Идея была бы зравой, если бы серты не выдавались кому попало, а владельцы жестко, очень жестко верифицировались.

Идея была бы здравой, если бы шифрование было без всяких сертификатов, на основе временно генерируемых ключей в ходе сессии. Кому в голову пришли все эти "центры сертификации" - ума не приложу. Они ничего не решают, а только создают гемор, да ещё и требуют бабло. :)

Да большинство не пускало. Когда подобное вижу - всегда вспоминаю свои пророческие слова, что с HTTPS все ещё наедятся. :) Идея здравая, реализация - как всегда, через максимально большую задницу.

Да фб по сравнению с кью - энциклопедия достовернейшая.

На сайте просто нечего делать, он растворяется среди миллиардов таких же ниочёмных с никакущей информацией. И да, выделение ключевиков прям порадовало. :)

Кью вообще лезет отфонарно по запросам. Жесть какая-то. Дураку ясно, что подкручено, причём подкручено-то неумело.

Skf:
По стуку тоже далеко не всегда придут, так как должна быть экономическая целесообразность (иногда для конкретных сотрудников) проводить такие проверки.

Как правило, под стук и функционеры свои, прикормленные, приходят. Но да, от васи пупкина вряд ли будут кляузу всерьёз рассматривать.

pitervteme:
А как на счет временного использования фейковых данных, для создания ореола официальности?

Да сколько угодно. Миллион таких сайтов, и незаметно, чтобы их тормошили. Банально не хватит времени следить за всеми. Только по стуку, как говорено выше.

Всего: 1071