Mik Foxi

Mik Foxi
Рейтинг
1223
Регистрация
02.03.2011
Delysid #:
В общем по прикидкам на хороших мощностях за месяц всех могут прочекать. 

я на миникомпе beelink с дома за 10 дней перечекивал все что мне надо на большем количестве доменов ) 

Sly32 #:

- Про страшилки с MITM 

-  Современные браузеры используют механизмы, такие как Certificate Transparency (публичные логи сертификатов), для обнаружения поддельных сертификатов

- Сертификат с бэкдором просто не пройдет аудит, соответственно браузер будет видеть что соединение небезопасно, о чем и предупредит.

у тебя в браузере (яндекс браузере) стоит корневой сертификат, тебе mitm перехватывают твой запрос, меняют Let's Encrypt сайтовый на гос сертификат, и все, полностью контролируют твой траф, читают, подменяют, что угодно делают. Тоже самое происходит например на компах с касперским, он тоже подменяет сертификаты на свои и во всех этих случаях ты в браузере не видишь предупреждений о подмене или проблеме сертификата, все зелененько и безопасненько... 

ну кстати да, никто ж не будет смотреть что за ssl он получил в ответ при запросе сайта в браузере и браузер не заругается что тут чтото не то ))

не забывайте, что если вы не россиянин или находитесь не в россии, то ркн не имеет права собирать ваши заграничные персональные данные. данные европейцев надо хранить в европе, у РКН нет серверов в европе для хранения европейских перс данных. похожие законы есть и в других странах 😀
нанометр #:
а если я физическое лицо, не резидент рф, если домен не ру\рф, всем этим есть смысл заморачиваться. А если не заморочусь, то что?

не заморачивайся, иностранцев это не касается, мы как иностранцы даже не может зайти посмотреть на ту чудо форуму для заполнения.

Sly32 #:

Ну блин, почитай уже как генерируется приватный ключ и где) 

примерно все генерят сертификаты там же, где их и получают, так было всегда ))) потому ключи в 99.9% будут у государства.

Sly32 #:
То есть ты не знаешь разницы между сертификатом, приватным и публичным ключом и не знаешь, как работает асинхронное сквозное шифрование трафика?

у государства оба ключа есть, потому что оно и выдало эти ключи. а значит государство будет видеть передаваемые данные на сайт, на котором стоит такой сертификат. это база, тоже самое как принято менять сертификат, если твои ключи от него утекли в паблик. ради этого и создана вся эта идея с отечественными сертификатами, чтоб государство контролировало этот траф.

Sly32 #:
Не совсем так. Свой приватный ключ они использовать не смогут. Только если сопрут приватный ключ, который ты сгенерировал.

им не надо спирать, он у них есть, они ж генерят сертификаты для сайтов.

Sly32 #:

Советую почитать, как шифруется трафик с использованием сертификата, что такое паблик и приват кей, как работает TLS,  Perfect Forward Secrecy (PFS) и прочее по этой теме.

Потом обсудим, может или нет. А то начитаются ужастиков, а немного вникнуть как работает, не хотят. 

государство - это mitm по умолчанию, он есть. а когда оно имеет и секретный и публичный ключ, то для него этот траф расшифровывается без проблем. 

Sly32 #:
Это с чего бы это? Каким интересно образом? 

государство выдавшее сертификат - имеет все ключи расшифровки этого сертификата. но это если заходить на сайт с таким  "российским" сертификатом. чужие сайты с норм сертификатами они не смогут расшифровать траф. 

Всего: 17764