1.1, Аноним (1), 11:35, 10/09/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –42 +/– |
Когда уже всем станет понятно что это не работает ! Галимотья сделанная для выкачивания бабла за авторизацию сертификатов непонятно у кого. В реальной жизни вы бы им и уборки унитазов не доверили.
| |
|
|
3.8, Брат Анон (?), 12:21, 10/09/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
1) Обмен ключами шифрования только при личной встрече
2) Работа через специфический симулятор
3) Динамическая генерация ключей от сессии к сессии
4) Побочный канал для убедиться, что сессия не перехвачена по контрольному слову.
| |
|
4.10, Аноним (10), 12:31, 10/09/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Ты не понимаешь зачем это всё нужно. Это нужно, чтобы доступ к чужим данным был только у тех, кому положено его иметь.
| |
|
5.55, Аноним (55), 12:58, 11/09/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Без судебного решения не положено!!!
http://kremlin.ru/acts/constitution/item#chapter2
Статья 23
1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.
| |
|
6.57, Аноним (10), 13:19, 11/09/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ну да, это смешно, но как есть. Нигде и никогда за всё хорошее против всего плохого не будет работать как задекларировано. Это всё пустые декламации.
| |
|
|
|
5.64, Брат Анон (?), 14:34, 17/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
> ФИДО 2.0
Уважаемый, вы так это написали, как-будто в этом есть что-то плохое.
| |
|
|
|
2.17, Gefest (?), 13:13, 10/09/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Правильно. Сертификаты должно выдавать государство на безвозмездной основе, те даром. Разожрались гады.
| |
|
3.22, Sarcastic scutosaurus (?), 14:38, 10/09/2020 [^] [^^] [^^^] [ответить]
| +5 +/– |
> Сертификаты должно выдавать государство на безвозмездной основе, те даром.
Забыл уточнить, что выдавать вместе с приватными ключами. Не дело это, когда пользователь сам себе генерит ключ.
| |
|
4.31, Gefest (?), 15:58, 10/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
это неплохо :если ключ официально у тов майора, значит все что нехорошее случилось - это тов майорова провокация ..
| |
4.35, Аноним (35), 17:20, 10/09/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Сбер так и делает.
А нет, не так. Он генерит, но ничего тебе не выдаёт.
Просто от твоего имени создаст ключи, подпишет ими документы для пенсионного фонда.
Заверит тебя что это для твоего же блага - "Нет, нет. Мы не подделываем Вашу подпись. Это просто чтоб Вам не ходит и самому все не подписывать."
Непонятно почему фонд доверяет ключам сгенерированным сбером. Или сбер уже удостоверяющим центром стал?
| |
|
|
2.19, Аноним (19), 13:55, 10/09/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если не нужен престиж, то юзай Let's Encrtypt бесплатно. Денег никто не просит.
| |
2.41, Аноним (41), 17:41, 10/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
Ты PKI с алгоритмами шифрования то не путай. В новости проблема у реализации шифрования, а не в PKI.
| |
|
3.43, Аноним (1), 18:12, 10/09/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Изучай и как работает и для чего нужен TLS. Это на компьютере можно сделать если что
| |
|
|
1.3, Аноним (3), 11:45, 10/09/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –6 +/– |
> В Chrome поддержка DH была прекращена ещё в 2016 году
> Начиная с Firefox 78 проблемные шифры отключены.
> Firefox 78 Release Date: 2020-06-30
Фф как всегда отстает от хрома на годы.
| |
|
2.5, КО (?), 11:46, 10/09/2020 [^] [^^] [^^^] [ответить]
| +8 +/– |
Зато хрому в инновационых методах зондирования прыти не занимать
| |
|
3.9, Аноним (3), 12:27, 10/09/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Помимо телеметрии, в фф присутствует бэкдор, который зовется не бэкдором, а Studies. Такого себе даже гугл не позволял: идти и слепо скачивать какой-то запускаемый код, а потом втихаря выполнять его без спроса и ведома пользователя. Прайваси-фокусед бравзер, не иначе!
| |
|
4.11, Аноним (10), 12:37, 10/09/2020 [^] [^^] [^^^] [ответить]
| –2 +/– |
Ну что вы так волнуетесь. Это блобы кого надо блобы, не переживайте так. Сесурити на самом высоком уровне и мы пока даже не заметили подмены. А если заметили, то сделаем вид, что ничего не было, так что, поводов для беспокойства ровным счётом никаких нет.
| |
4.14, хромог (?), 12:45, 10/09/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Такого себе даже гугл не позволял
да, мы себе такого не позволяем, оформлять встроенный троянец так, чтоб его каждому было видно!
А то еще, чего доброго, и отключать научитесь, как это и вышло с фуфлофоксой.
А если бы у вас был мозг - то вы бы задумались, каким это интересным образом гугль "включил для части пользователей поддержку DoH", например.
| |
4.20, zzz (??), 14:06, 10/09/2020 [^] [^^] [^^^] [ответить]
| –6 +/– |
Ага-ага, а software_reporter_tool, который отправляет на сервера гугла подозрительные файлы - наверное, мозиловцы подбросили. И эксперименты с хромом гугл проводит с помощью молитвы - никаких бинарей, что вы. И чего только существует проект ungoogled chromium, ведь в хромиуме нет никаких закладок.
| |
|
5.23, Аноним (3), 14:40, 10/09/2020 [^] [^^] [^^^] [ответить] | –4 +/– | software_reporter_tool -- это что-то виндовое, да https source chromium org c... большой текст свёрнут, показать | |
|
6.26, zzz (??), 15:06, 10/09/2020 [^] [^^] [^^^] [ответить]
| –5 +/– |
>это что-то виндовое, да?
Это никак не отменяет наличие бэкдора.
>Очевидный выбор любителей прайваси!
Ты же себя пяткой бил в грудь, мол, "Такого себе даже гугл не позволял", забыл, пупсик?
| |
|
|
4.38, Аноним (1), 17:33, 10/09/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
А можно подробнее, ну там файл, номер строки если не затруднит.
| |
|
5.49, Аноним (49), 21:13, 10/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
> А можно подробнее, ну там файл, номер строки если не затруднит.
Просто очередной хромогуглобой, слышавший звон.
| |
|
|
|
|
3.13, хромог (?), 12:41, 10/09/2020 [^] [^^] [^^^] [ответить]
| –2 +/– |
Ну так "для того и брали!"
Ишь чего удумали, немодных устаревших небезопасТных котиков смотреть! Марш в факбук и ютупчик, там все безопастно, надежно, каждый ваш не то что клик, а случайное шевеление мышью записан и подшит к делу. БезопасТность высшего уровня!
| |
3.47, Аноним (47), 19:19, 10/09/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Хром наглый браузер. Произошла ошибка при закачке видео файла (докачка не поддерживалась), так он недокачанный файл удалил, хотя я еще диспетчер загрузок не почистил. Вот наглость. Может, я хотел посмотреть что там.
| |
|
|
1.16, Alexey (??), 12:54, 10/09/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Главное - придумать имя для уязвимости - TLShole, DHildo.
А там - заживём...
| |
1.18, Аноним (18), 13:47, 10/09/2020 [ответить] [﹢﹢﹢] [ · · · ] | +2 +/– | То есть вместо того, чтобы исправить проблему в старой надёжной криптографии на ... большой текст свёрнут, показать | |
|
|
3.44, Аноним (-), 18:52, 10/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
"However, secp256r1 uses the very suspicious seed "c49d360886e704936a6 678e1139d26b7819f7e90" which is strangely similar to the backdoor in Dual_EC_DRBG [18]" (A comparison between the secp256r1and the koblitz secp256k1 bitcoin curves)
| |
|
|
1.24, Секрет (?), 14:48, 10/09/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Вот бородатым математика не сидится, аж до самых глубин истинности копают ... хоть отвлеклись, на один язык программирования меньше изобрели, и то славно.
| |
|
2.32, Аноним (32), 16:08, 10/09/2020 [^] [^^] [^^^] [ответить]
| +6 +/– |
Если б математикам сиделось спокойно, ты б до сих пор бересту царапал
| |
|
1.48, Аноним (48), 21:13, 10/09/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> Уязвимы только протоколы TLS до версии 1.2 включительно, протокол TLS 1.3 проблеме не подвержен
Ну вот, а кто-то возмущался что я на своих веб проектах поддерживаю только 1.3. Ещё и тут и сообщения трут.
| |
|
2.52, Сейд (ok), 22:19, 10/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
Я тоже для межсерверного сообщения включаю только TLS 1.3. Для клиентов (из-за старых версий Android), к сожалению, приходится оставлять TLS 1.2 и TLS 1.3.
| |
2.53, Demo (??), 08:36, 11/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Ещё и тут и сообщения трут.
Вот, мою предыдущую мессагу потёрли.
Нужно скринить сообщения, потому что тут администрация бардак с кнопкой развела.
Товарищ или товарищи с синдромом вахтёра дорвались до кнопки.
Предполагаю, что товарищ ещё думает, что занимается чем-то полезным,
а его труды не ценят.
| |
2.58, Gogi (??), 17:16, 11/09/2020 [^] [^^] [^^^] [ответить]
| +/– |
Всё зависит от того, ЧТО ты защищаешь. Если ты гадишь юзерам для защиты какого-нть форума, то гореть тебе в аду. А если там магазин какой, то опять же - драконовские меры имеют смысл ТОЛЬКО если ты "автоматом" позволяешь платить за заказ. Если ничего этого нет, то и защита твоя ни***я не стоит.
| |
|
|