Size: a a a

2021 January 16

A

Aloraman in pro.net
EgorBo
зачем между сервисами в интранете вообще секурные конешнкы?
источник

E

EgorBo in pro.net
зеро траст вс бабки на сервера
источник

A

Aloraman in pro.net
когда продавцов azure это смущало?
источник

NT

Nikita Tsukanov in pro.net
а прикинь для статики вообще достаточно ключи согласовать уже после того как данные переданы
источник

NT

Nikita Tsukanov in pro.net
т. е. клиент херачит запрос открытым текстом
источник

NT

Nikita Tsukanov in pro.net
типа "хочу index.html"
источник

E

EgorBo in pro.net
Nikita Tsukanov
а прикинь для статики вообще достаточно ключи согласовать уже после того как данные переданы
чем это отличается от картинки на которую ты реплайнул?
источник

E

EgorBo in pro.net
в плане - там запрос пошел до согласования
источник

A

Aloraman in pro.net
Ну и довольно иронично, когда интранет защищен тройным железным занавесом от внешнего, а злые дяди подъезжают под окна офиса, пробиваются в офисную вайфай сеть и оттуда залезают в интранет
источник

E

EgorBo in pro.net
а ответ пришел с частью хендшейка
источник

NT

Nikita Tsukanov in pro.net
ты ж сказал "надеяться что сервак уже нас тут видел"
источник

E

EgorBo in pro.net
ну да
источник

E

EgorBo in pro.net
а ты про что?
источник

NT

Nikita Tsukanov in pro.net
а я про самый первый запрос
источник

NT

Nikita Tsukanov in pro.net
тупо шлём
GET /
Quicccccccc-Handshake: 1234567890abcdef
источник

E

EgorBo in pro.net
а вообще этот подход rtt0 вроде как не рекомендуют потому что хакер можно заспамить сервак тупо повторенным запросом
источник

NT

Nikita Tsukanov in pro.net
сервак сразу начинает слать зашифрованный ответ
источник

NT

Nikita Tsukanov in pro.net
а ключи и прочее согласуются по-дороге
источник

NT

Nikita Tsukanov in pro.net
в смысле ключ для расшифровки ключа сервера
источник

E

EgorBo in pro.net
а смысл? все равно с ответом ничего не сделаешь пока не согласуете ключи
источник