Size: a a a

Инсайдеры Windows 18+

2021 November 16

S

Skyline in Инсайдеры Windows 18+
Если ты просто читаешь сайт то пофиг на https, а если с пользовательскими данными работаешь уже нет, это про вопрос о рисках
источник

AO

Alexander O. in Инсайдеры Windows 18+
да, и там прямо в окне браузера подменяется содержимое страницы на KES-овское
источник

KZ

Kamil Zaripov in Инсайдеры Windows 18+
да там и с сертами вопрос про риски, смотря что за данные
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
я понимаю риск, когда соединение не зашифровано. Но все-таки вопрос не про это же, может перечитаешь или повторить здесь прямо?
источник

AO

Alexander O. in Инсайдеры Windows 18+
Что до рисков, то... мне кажется риск даже с протухшим сертом меньше, чем с HTTP в части подмены трафика операторами связи
источник

AO

Alexander O. in Инсайдеры Windows 18+
которые любят промышлять инжектом рекламы в незашифрованные соединения
источник

AO

Alexander O. in Инсайдеры Windows 18+
РТК на этой почве неоднократно отличался
источник

m

mockingbird in Инсайдеры Windows 18+
Емнип, на oszone такого полно
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
это понятный аргумент, спасибо
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
что значит на осзоне такого полно, если речь о действиях поставщика интернет услуг?
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
ясно... ну вот юзер воспринимает это как "не пускает", ну или так формулирует :)
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
там полно рекламы, потому что ее запихали во все дыры и щели :)
источник

KZ

Kamil Zaripov in Инсайдеры Windows 18+
Или подменой трафика соседом Васей ...или сбором трафика соседом Васей
Мало ли у тебя подключение по вай фай 😊
А то ртк ртк
источник

m

mockingbird in Инсайдеры Windows 18+
Имелось в виду вот это.
источник

S

Skyline in Инсайдеры Windows 18+
Не проснулся ещё, вероятность  mitm атаки меньше с протухшим сертификатом (пока не будет получен доступ к серверу и подменён сертификат), чем по обычному http
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
угу, это уже написали выше
источник

KZ

Kamil Zaripov in Инсайдеры Windows 18+
Почему меньше? С точки зрения браузера соединение уже тухлое, и для работы с ним надо ручками прожать согласие
Просто без серта проще и только
А вероятность такая же имх
источник

S

Skyline in Инсайдеры Windows 18+
да, ты сам доверяешь этому сертификату, но трафик все еще шифруется
источник

S

Skyline in Инсайдеры Windows 18+
браузеры все правильно предупреждают, мало ли кто там свой сертификат пихнул, но если знаешь ситуацию, то пофииг)
источник

m

mockingbird in Инсайдеры Windows 18+
>  ты сам доверяешь этому сертификату

Не очень понятно, что имелось в виду
источник