|
| 1.4, Аноним (4), 14:02, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А если само железо будет генерить серты, то все конторы по выдаче не нужны?
| | |
| 1.5, Аноним (5), 14:04, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Mitm глобального масштаба и под соусом бесплатной благотворительности, шикарно🤌
| | |
| |
| 2.10, resdert (ok), 14:09, 02/10/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Наверное тяжело вам живется, если настолько никому не доверяете))
| | |
| |
| 3.27, Аноним (27), 14:24, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>тяжело вам живется
О! Пришел чел, который продает квартиру по телефонному звонку и диктует туда коды из СМС. Ему легко живется... Пока...
| | |
|
| 2.21, Аноним10084 и 1008465039 (?), 14:17, 02/10/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
То ли дело раньше, во времена голого http... Впрочем, наивно думать, что tls защищает от чего-то большего, чем случайный сисадмин на линии провайдера со сниффером. Да и от него тоже не факт что
| | |
| 2.24, Аноним (2), 14:19, 02/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
>под соусом бесплатной благотворительности
А вы сколько платите за сертификаты на свои сайты ?
По поводу MITM есть такое понятие как Репутация, и как показывает история для многих она важна, например после инцидентов взлома DigiNotar все сертификаты были заблокированы, а компания обанкротилась.
Это вам не "национальные" сертификаты:
- https://habr.com/ru/articles/968218/
- https://opennet.ru/54206-https
| | |
| 2.25, фывыфв (?), 14:22, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Совсем недавно ssl был только на совсем избранных сайтах. Никто не парился за шифрование.
| | |
| |
| 3.31, Аноним (31), 14:38, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
да никто бы не парился и дальше держал свои подкроватные на http, но нехорошие провайдеры стали вставлять свои банеры без спроса
| | |
|
|
| 1.7, Смузихеб забывший пароль (?), 14:07, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> стойкие к подбору на квантовом компьютере
Кстати, с ростом шума в СМИ об ИИ и нейронках, как-то сильно поубавилось новостей о любом чихе по работе над квантовыми компами
| | |
| |
| 2.13, Аноним (13), 14:12, 02/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Дорогая игрушка. а выгода маленькая. Модельки хоть всюду засунуть можно задарма.
| | |
| |
| 3.19, Аноним (8), 14:16, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Выгода большая в некоторых областях: биохимия, собственно задачи самой кв. механики.
| | |
|
|
| 1.9, lbcom (?), 14:09, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Такое ощущение, что смысл всех сертификатов уже потерялся. Постоянное обновление, проблемы, отзывы, а все это финансы. Зачем обычным ресурсам гонять весь трафик под TLS?
| | |
| |
| 2.17, Аноним (17), 14:15, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Зачем обычным ресурсам гонять весь трафик под TLS?
Чтобы тпсу могла заблокировать тебе фейсбук, а не подменить своей копией.
| | |
| 2.20, Аноним (15), 14:16, 02/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
так он нужен не провайдеру контента к примеру сайту с картинками котиков, а его пользователям, чтобы дядя Беня и Сэм не знали твои кошачьи предпочтения.
| | |
| |
| 3.34, lbcom (?), 14:39, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
подозреваю, что больше похоже, как раз это нужно именно "крупным игрокам", обычные пользователи уже все о себе рассказали в сети. Чем tls спасет от "дядя Беня и Сэм не знали твои кошачьи предпочтения" не понятно.
| | |
|
| 2.30, МИСАКА (?), 14:36, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Тот же джойреактор до последнего сидел на http-only, предоставляя tls исключительно на зеркалах для премиум пользоателей (при том что авторизация шла через сервер с tls)
Как только пару лет назад в трафик начали подмешивать рекламные блоки с "рекрутированием" и всякими интересными новостями, то моментально перешли на https-only
| | |
|
| 1.11, resdert (ok), 14:11, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Поправьте, если я ошибаюсь: сертификаты - это же прежде всего про доверие (про то что серт выдан авторизованным центром сертификации и не был заменен кем-то), а шифрование данных между сервером и клиентом - это дело сервера и клиента. Или шифрование в сертификате задается?
| | |
| |
| 2.18, lbcom (?), 14:16, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
довериеее, мутная категория...
сейчас вообще стремно доверять даже проверенным ресурсам
| | |
| 2.23, Аноним (17), 14:18, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Почитайте про mitm (man in the middle). Если просто шифровать, "без доверия", то вы никогда не знаете, действительно ли на другом конце провода информацию для вас шифрует сервер, а не злой хакер.
| | |
| |
| 3.29, lbcom (?), 14:30, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
а доверять "удостоверяющему центру" будем? mitm при любом раскладе остается )
а вот постоянная снижение сроков действия сертификатов, то 360, то 45 дней, то 7 дней приведет к полной автоматизации замены сертификатов. Можно и ежедневно сделать.
Только насколько помню, интернет не везде даже гарантирует доставку пакетов.
| | |
|
|
| 1.16, Аноним (17), 14:14, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Завязка почти половины сайтов на один удостоверяющий центр создаёт системные риски
А завязка почти половины сайтов на клаудфлару (защиты от ддос и всякое такое) не создаёт системных рисков?
| | |
| |
| 2.22, Аноним (15), 14:17, 02/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> защиты от ддос
рассмешил, щассс, они вас бесплатно защищать будут :)
| | |
|
| 1.28, Аноним (28), 14:29, 02/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
это што получается што какая-то клаудфляра будет все про миня знать? щас хатя-бы толпа буйвалов, а так адна фляра?
нет, нам такой кузнец не нужен, а вам?
| | |
|