24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Теперь ваш HTTPS будет прослушиваться, а сертификат для MitM вы должны поставить сами. В Казахстане. https://habrahabr.ru/post/303736/
>>16810963 (OP) >Сколько это стоит? >Вы можете скачать сертификат безопасности совершенно бесплатно. Надо брать я считаю, такие то щедрости от государства не часто бывает. пиздец чо
>>16812485 а КЭШ ! КЭШ ты пробовала чистить ? да и убери ебучий флэш совсем. он и так нынче не нужон, а эксплойтов тебе напихают через него по самое немогу !
>>16811954 Мамбета обоссал даже его бей. Ололо. Хуево быть мамбетом из юрты
Аноним ID: Якуб Ярославович21/06/16 Втр 17:46:05#50№16814565
А еще забавно то что даже китайцы такое не стали делать в своем фаерволле, потому что это совсем пиздец. И потому что в китае больше миллиарда устройств подключенных к интернету, на все никогда не установишь
>>16814520 >Скора А люберахены уже 5 год эту мантру кукаречат. Харкнул тебе в ебало
Аноним ID: Константин Якубович21/06/16 Втр 17:47:06#52№16814583
Верю, что у нас до такого не дойдет, правительству хватит разума и здравого смысла.
Аноним ID: Якуб Ярославович21/06/16 Втр 17:47:22#53№16814589
А еще будет смешно когда приватный ключ к этому их сертификату утечет, а он утечет на следующий же день потому что расшифровка я так понял идет на уровне провайдера.
>>16814489 скажи лучше куда катать жалобу на сертификат чтобы его добавили во все возможные черные списки?
Аноним ID: Константин Якубович21/06/16 Втр 17:49:00#56№16814624
>>16814489 > 2. Мозилла изпользует свой собственный список сертификатов, а не системный. И она никогда в жизни не добавит такой сертификат к себе в браузер. Оперсорц же. Сделают тебе специальный Залупфокс.
>>16814589 Это будет просто самая шишечка ! Предвкушаю лютые лулзы с инет-банками, платёжными системами и массовым угоном аков вкудахты у школоты и уютных фэйсбушечек няшных коеаклиц :3 На фоне повального пофигизма и компьютерной безграмотности это будет просто былинный вин !
Аноним ID: Якуб Ярославович21/06/16 Втр 18:09:37#71№16815031
>>16814880 На самом деле утекают, не так частно конечно.
А тут же будет ключ для всех https соединений страны, и доступ к ключу будет у админов каждого провайдера, то есть у большого числа человек. И допустим из билайна он не утечет, а из "МамбетТелеком" еще как.
Но если расшифровывать будет не провайдер а СОРМ на выходе трафика из страны, то да, конечно тут будет не так все страшно.
А еще в большом количество мобильных приложений отпечаток сертификата тоже кстати прописан в коде, хоть ты 5 раз что угодно в хранилище добавь то прослушиваниеи приложение работать не будет все равно.
>>16814880 Ещё одна девачка-гуманитарий итт :3 Система эаточена под НОРМАЛЬНУЮ работу. То что хотят сделать эти умники - это хакерская атака mitm. Для того что бы переподписать левым сертификатом он должен быть на каждой железке провайдера. Или ты думаешь, что в постсовке кто-то будет заморачиваться и городить целую иерархию этих сертификатов что бы сделать холопам чуть-чуть безопаснее !? Даже если у каждого прова будет свой сертификат - это овердохуя народу на одном сертификате. И А при таких возможнастях нажиться на слитом сертификате и пофигизме на фоне валящейся экономики вопрос только займёт эио месяц или неделю ?
>>16815063 Ты сам-то туда ходил на сайт билайна? Там ссылки на инструкцию и сертификат фейковые. Эту хуйню готовили к 1 января, но потом поняли, что обосрамс.
>>16810963 (OP) Это они йоба-прокси у себя замутили? Нахуя им вообще этот нац сертификат? Просто бы отдавали по http безо всякого шифрования, никтобы нихуя и не понял.
Аноним ID: Якуб Ярославович21/06/16 Втр 18:16:49#80№16815136
>>16815133 Куча сайтов на https переходят, поскольку эти сертификаты начали бесплатно раздавать. А без плясок с бубном на компьютере пользователя https может взломать разве что АНБ. Казахи делают проще: пользователь взламывает себя сам.
Проигрываю с того, что в какой-то момент сайты CNN, BBS и т.п. заменятся их фейковыми версиями, которые будут писать о гей-бунтах в Америке и о том, как Россия победила весь мир.
Вот вам идеи из разряда занятия очереди в пятницу с предварительным закачиванием смазки ЧТОБЫ НЕ БОЛЬНО А ДАЖЕ ПРИЯТНО : tls over http tls over tls vpn over http ssh over tls vpn over ssh over http По сути это всё сорта стеганографии.
>>16815178 Причём с согласия западных партнёров, лол.
Аноним ID: Якуб Ярославович21/06/16 Втр 18:24:58#89№16815250
>>16815201 Как ты собрался мне 301 отдать если я уже запросил страницу с шифрованием?
Аноним ID: Константин Якубович21/06/16 Втр 18:25:05#90№16815252
>>16815136 Посмотрел закон, на который они ссылаются, единственное упоминание криптографии вот тут:
«3-1. Операторы междугородной и (или) международной телефонной связи обязаны: 1) публиковать перечень стандартных точек присоединения (подключения); 2) обеспечить функционирование точек обмена интернет-трафиком и системы централизованного управления сетями телекоммуникаций Республики Казахстан за счет собственных средств; 3) обеспечить присоединение своих сетей к точке обмена интернет-трафиком и системе централизованного управления сетями телекоммуникаций Республики Казахстан в порядке, определяемом уполномоченным органом; 4) осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан.»;
Прикинь многоходовочку: 1) Блокируем настоящие западные сайты (на всякий случай); 2) Вместо них подсовываем фейковые с дезой; 3) Сайты для скачивания tor и т.п. - тоже фейковые, с протрояненным софтом; ... 4) Вся страна погружена в манямирок и не может узнать, что реально происходит за рубежом.
>>16815259 О какой "системке" идёт речь? Лука же вроде распоряжался создать какую-то антипрокси систему.
Аноним ID: Якуб Ярославович21/06/16 Втр 18:27:19#96№16815296
>>16815237 Ага, хорошо что ты заметил. Значит теперь все стало ясно - будет не один сертификат не всю страну, а каждый провайдер выпустит свой сертификат. Сменил провайдера - ставь новый сертификат
>>16815277 5) И всё это с согласия западных партнёров. Всем хорошо: партнёры качают нефть, вата читает в интернете, какие они стронг и как дают пососать.
>>16815178 Подделка днс уперается опять в хттпс. А если и так делать митм, то этот днс никому нах не впёрся. Какое то школохацкерство.
Аноним ID: Якуб Ярославович21/06/16 Втр 18:29:12#100№16815325
>>16815277 В самолетах будут в еду добавлять снотворное и спящим пассажирам одевать на голову шлем виртуальной реальности, в котором показывать как будто они в другую страну прилетели.
Аноним ID: Эдуард Славомирович21/06/16 Втр 18:29:33#101№16815332
>>16815277 Ума не хватит, да и ДЕНЕГ НЕТ НО ВЫ ДЕРЖИТЕСЬ.
>>16815315 Пфф, но они уже качают рашкинскую нефть. А так можно будет ещё и пидорахам ссать в мозг якобы победами в интернет-манямирке. Даже Кисель станет не нужен.
Аноним ID: Константин Якубович21/06/16 Втр 18:33:59#109№16815380
>>16815272 У этих пидоров есть еще реклама-перенаправление. То есть идешь на какой-нибудь нормальный сайт, а тебя перебрасывает на рекламную страницу ростелекома.
Вообще, у нас блокировка может быть в час Икс на уровне "пришли к прову кгбшники и сказали выдернуть все провода нахуй". Не сомневайся, что угодно могут сделать и кого угодно палить, безо всяких потешных санкций прокуратур или решений суда.
>>16815380 А пидорасы из билайна свою рекламу прямо на Ютьюб добавляют, если с мобильника смотреть. Торчит сбоку страницы такая жёлто-полосатая закладочка, жмакнешь её - вылезает билайноговно.
Если смотреть в код страницы - то там инжектирован контент билайна.
Аноним ID: Эдуард Славомирович21/06/16 Втр 18:36:44#112№16815404
>>16815380 Благо в подъезде 2 прова помимо ростелекома.
Аноним ID: Якуб Ярославович21/06/16 Втр 18:36:57#113№16815408
>>16815346 http трафик это на один протокол ниже TLS-сессии. Только после обмена ключом уже начинают слать зашифрованный http трафик.
Если я перейду по ссылке https://сайт.ком, то браузер запросит страницу только после хендшейка с сервером. Редирект на http://сайт.ком тупо негде воткнуть в этой схеме. Ты НЕ можешь просто так взять и редирект сделать, пойми. Потому без встраивания сертификата и расшифровки не обойтись никак
>>16815381 Я и не сомневаюсь. Просто странно, что не пытаются слушать. И это при том, что в кабинках для исповедания в католических церквях стоит прослушка. Ну это не инфа сотка, так, слухи. Но тем не менее.
>>16815412 Хуй знает, может там по словам маркерам прослушка включается. Ну типа "плошча", "протест", "луку на муку" и так далее. В любом случае, у мусарни аппаратура самая топовая, у них миллионы долларов. Закупка одних только водометов с тепловизорами, забралами и камерами чего стоит!
Аноним ID: Эдуард Славомирович21/06/16 Втр 18:40:45#119№16815431
>>16815417 Ну пилят же нац.платеж.систему МИР. А операции с мастер, виза и др кард, при закупоривании как будут идти?
Аноним ID: Якуб Ярославович21/06/16 Втр 18:49:06#136№16815537
>>16815488 Вот тут уже может сработать то что вот этот >>16815201 петухевен пишет. Провайдер может тебе вместо 307 Redirect отдать страницу ютуба со своей рекламой, потому что ссылка изначально запрошена по http.
Аноним ID: Якуб Ярославович21/06/16 Втр 18:49:45#137№16815549
>>16815515 У них все заебись >МРОТ в Габоне - 1.81$ в час/319$ в месяц >МРОТ в России - 0.54$ в час/96$ в месяц
>>16815559 Лолбля, в один прекрасный день выстрелит массовый протест и они его ждут и видят во сне.
Ты не понимаешь насколько они его боятся. Федута когда-то писал, что у лукашистов там такой расклад внушается - "если мы не удержимся у власти, нам всем конец".
>>16815592 Но им реально конец, если они не удержатся у власти. Идти-то некуда, в ывропу вход им закрыт, а в рашке таких умников жопой жуй. Что до массового протеста, то я в него не верю, честно говоря.
>>16810963 (OP) Уважаемые граждане, поставьте, пожалуйста, анальный зонд себе сами. Ах, постсовок! Место, где шутки про занимание очереди на изнасилование пораньше в пятницу, не шутки.
>>16815610 Не, протест реален, на ту же плошчу-2010 вышла туча народу. Просто выходили за свободу и демократию, и не знали что делать, а сейчас выйдут из-за того что нечего терять. Реально может ебнуть, просто непонятно где та грань.
>>16815728 У нас в 2010-м году был абсолютно реален шанс свержения власти, это нихуя не пиздеж. Оппозиция была очень сильна и лука совершенно не тащил катку по объективным причинам, было много мощных альтернативных кандидатов и каждый выбирал себе по вкусу. Но когда ебаная туча людей, тысяч 60 вышла на проспект, ВНЕЗАПНО никто не знал что нужно делать, в итоге момент упустили и мусора взяли ситуацию за жопу, отпиздив всех нахуй. Ну а дальше все было кончено, начались репрессии и и загнивание.
Выборы 2015 года прошли с одним подставным манякандидатом Короткевич, которая была проектом КГБ.
Аноним ID: Эдуард Славомирович21/06/16 Втр 19:06:44#157№16815843
>>16815728 >попытки майдана происходят >>16815782 >идут на плошчу У вас там тоже - путен хуйло - ла ла ла, маскалёу на ножи?
>>16815819 Не, это вряд ли. Ясен хуй, что майдан был поддержан клятым нато, или может это вообще жидомасоны-иллюминаты сказали провести. У нас это кагбе не нужно никому.
>>16815830 Алсо, все эти репрессии и полное вычищение всей оппозиции на корню произошли именно от осознания того, что лука катку не тащил и прекрасно понимал, что будет висеть на столбе после провала во втором туре выборов.
Аноним ID: Эдуард Славомирович21/06/16 Втр 19:08:20#161№16815867
>>16815830 Оппозиция никогда не была сильна. Она даже в 2004 не была сильна. Просто моладзи надо выпускать пар время от времени, а ментам - отрабатывать зарплату. Всем хорошо, все довольны.
Просто вся эта ПАЛИТЕКА происходит там, где куются бабосы. В беларуси бабосы не куются, соответственно, ПАЛИТЕКИ тут нет.
>>16815890 Не, в 2010 был Санников, Статкевич, Некляев и еще куча всяких чуваков, были молчаливые акции, стоп-бензин и экономический крах. Был даже Романчук, для любителей сладкого хлеба Это сейчас пустое поле. Лука первый тур не тянул, очень уж дохуя было привлекательных альтернативных кандидитов.
Аноним ID: Эдуард Славомирович21/06/16 Втр 19:12:10#166№16815943
>>16815848 >НА ЖРАЧКУ И кстати, да у нас раньше продукты с Белорахи были дешевле, а сейчас не совсем, даже на порядок дороже местных.
Аноним ID: Эдуард Славомирович21/06/16 Втр 19:13:08#167№16815963
>>16815929 Да-да-да, и все ниачом абсолютно. Нет, я понимаю, что кандидатам взяться неоткуда, просто реальные репрессии против оппозиции да и просто инакомыслящих были ещё в 90-х. А в 2000-х уже всё это дело пошло на спад.
>>16815997 Ну не знаю. Что тогда они меня не привлекали, что сейчас. Я тогда за Романчука топил, я люблю, когда рыночек решает. Так уже заебали эти зажравшиеся деды и бабки, сидящие на шее тех, кто хоть какие-то копейки в страну приносит. Так мало того, что сидят, так ещё и командуют и пинают.
>>16816074 Я вообще не вижу смысла в президентской должности, если честно, мозгов не хватит. Один человек не может руководить государством, решения должны приниматься коллегиально.
>>16816106 Да, я думаю, к этому мы со временем придем. Но статкевич довольно мудро говорит, что это только со временем, поскольку первоочередной задачей для нового презика будет выкорчевывание реакционистов и волевые реформы. Парламент будет хуи пинать, и этого не сделает
>>16816159 А я не верю в то, что может быть здесь хорошая жизнь. Ведь как только мы начнём развивать экономику, мы начнём конкурировать с той же Польшей, например. Появится повод подзалить нам говна в дупу.
>>16811963 Когда у ехуа забрали сервера, чуть скакание не началось, сервера вернули; и теперь этот сайтик довольно часто значится в "информационных партнерах" у всяких мероприятий типа концертов. Один из януковичских законов, вышедших в начале 2014, и подстегнувших бурление на майдане, пытался ввести подобие роскомнадзора.
Аноним ID: Григорий Абрамович21/06/16 Втр 19:56:33#182№16816830
>>16815705 Ну тебе ваще уютно там, а мне самое близкое - на косу переться... Зато море близко - можно нежеться на песочке :3
Аноним ID: Эдуард Федосович21/06/16 Втр 19:56:37#183№16816833
>>16815728 >У вас, кстати, попытки майдана происходят? Тю. У нас уже было две плошчы, рчсс, весна и осень. Если брать качеством, а не количеством, то каклы сосут.
Аноним ID: Эдуард Федосович21/06/16 Втр 20:20:17#192№16817274
>>16817175 Ну поднимется покупательная способность - всем соседям только на руку. А рост производства - возможность вложить свои денежки и наварить. Итого двойной профит.
Аноним ID: Григорий Якимович21/06/16 Втр 20:21:48#193№16817305
Представляю как техподдержка будет что-то там пояснять за установку сертификата серику из аула или тёте сраке, дальше одноклассников не выходящей.
А вообще, мозилла и гугл их должны забанить так же, как они забанили такие же китайские сертификаты. Особо инициативные могут даже сами им написать, чтобы поторопились.
Аноним ID: Эдуард Федосович21/06/16 Втр 20:26:22#197№16817382
>>16817320 Зачем конкурировать, если можно их вписать в технологические цепочки?
Аноним ID: Назар Левкович21/06/16 Втр 20:26:46#198№16817386
>>16817345 Вот как раз тете Сраке все объяснят в легкую - в Интернете водятся вирусы спида, которые сжигают компьютер и насилуют женщин в радиусе ста метров, но чтобы это предотвратить нужно установить специальный БЕЛЫЙ СЕРТИФИКАТ БЕЗОПАСНОСТИ. Давайте вместе с вами пройдемся по детальной инструкции установки сертификата для даунов в картинках.
>>16810963 (OP) Прикол, что всякие корпорации типа газпрома, лукойла, раскинувшиеся по стране, и вообще все банки, используют аппаратные шифровальщики трафика между филиалами. Корпоративная безопасность и всё такое. А теперь всё это идёт нахуй. Тут я вообще не понимаю. Это, как всем запретить пользоваться бензином потому, что он ГОРИТ и его используют в коктейлях молотова, поджигают леса и степи, а иногда даже сливают из твоего бака по ночам. Теперь, когда у тебя не будет бензина, то у тебя его и не сольют. А машина... Нахуй её - пешком здоровее. Да и в магазин ходить ненадо - пошёл в чисто поле и нарвал себе петрушки на ужин.
>>16817424 Пфф, серьёзным дядям с бабками ничего не запретишь, они сами кому хочешь запретят. Это тебе и таким как ты запретят скачать очередную серию игры престолов.
Аноним ID: Эдуард Федосович21/06/16 Втр 20:30:21#204№16817455
>>16817397 То же, что и везде: рабочие руки и рынок сбыта. Можно подумать мы в чём-то особенные.
Аноним ID: Назар Левкович21/06/16 Втр 20:32:06#207№16817496
>>16817424 > всякие корпорации типа газпрома, лукойла, раскинувшиеся по стране, и вообще все банки, используют аппаратные шифровальщики трафика между филиалами. Корпоративная безопасность и всё такое. Кто-то забыл о ГОСТ-ШИФРОВАНИИ. Знаешь чем ГОСТ шифрование отличается от несертифицированного ФСБ шифрования?
>>16817412 Доступ к роутеру не поможет. Сертификат нужно ставить на каждом конечном устройстве. Кстати, айфон позволяет делать это или эпплоблядки будут без интернета?
>>16817576 Тебе, порашному петушку, лишь бы кукарекать почем зря. Что только выиграли если новость про Мамбетстан? Что выиграли, если это маняограничение обходит даже бесплатный плагин в браузере без потери скорости и пинга.
Аноним ID: Эдуард Славомирович21/06/16 Втр 20:37:57#225№16817628
>>16817552 >на каждом конечном устройстве Чет я не думаю, что до этого дойдет, это же пиздец какой-то.
>>16817614 Весь 2016 год - год новых горизонтов пополнению бюджета - штрафами, акцизами и новыми законами. Штрафануть газпром - можно целых две недели кутить!
Аноним ID: Эдуард Федосович21/06/16 Втр 20:39:01#228№16817642
>>16817534 Открутить чуть гайки, и появится вместо маза нормальный автозавод, а то и два.
>>16817628 Так в этом и суть закона который тут обсуждают. Каждый пользователь обязан установить государственный бэкдор в каждое своё устройство, а иначе интернет работать почти не будет.
>>16817646 Ну я не знаю, как у вас там в прокладонии устроено, а в рашке государство многолико и каждая голова живёт своей отдельной жизнью. Ей похуй, что ебут одно единственное тело все головы по очереди. Пока саму голову не ебут, ей похуй на происходящее
>>16817652 Вас, порашныйх опврышей можно смело хрюскриптом заменять. Как не зайду на порашу раз в год каждый тред полон визгов тупорылого быдла вроде тебя, не могущего даже в односложный ответ не по шаблону.
>>16818389 >Большинству вообще похер, лишь бы добраться куда надо. Продолжай ездить в общих вагонах времен СССР. Я видел такие электрички, такие блять, с деревянными лавками для пассажиров.
Аноним ID: Якуб Ярославович21/06/16 Втр 21:16:53#262№16818491
>>16818432 Чтобы я не обменялся ключами с ФСБ как раз и придумали сертификаты.
>>16818480 А я не видел, обычно там поролон, обшитый дермантином. Так или иначе, я всё ещё не понимаю, к чему это вообще всё. Ну это как если бы по Минску вдруг начали ездить дабл-деккеры. Мило конечно, но нахера?
Аноним ID: Назар Левкович21/06/16 Втр 21:18:25#264№16818524
>>16818491 Нет. Это было придумано (SSL) для того чтобы нельзя было перехватить данные "прослушкой". А иак я на сервере ФСБ делаю тебе "вертуальные" сайты - тысячи их! И все - с шифрованием. Немножко усложняю обычный прокси и все. Ты часто проверяешь сертификат на сайтах ХТТПС? Где, кем, кому выдан? Не удивляйся, если внезапно окажется, что сертификат гугла выдан какой-то левой конторе.
Аноним ID: Назар Левкович21/06/16 Втр 21:22:36#267№16818630
>>16818504 >А я не видел, обычно там поролон, обшитый дермантином. А они есть! > по Минску вдруг начали ездить дабл-деккеры Неправильное сравнение. Например, поездка из Минска в Гомель раньше занимала 5-6 часов, вне зависимости от этажности. Сейчас - около трех.
>>16818655 >Если сертификат внезапно будет левым - вспетушенным, то браузер скажет, что пизда - не удалось проверить безопасность сайта. Не скажет, если сертификат действительный.
Для того чтобы нельзя было перехватить данные прослушкой придумано шифрование.
А сертификаты придуманы для того чтобы я знал что соединяюсь именно с тем с кем хочу, а не с фсб. Это называется аутентификация.
>>16818715 А он не будет действительным, потому что ни один вменяемый УЦ не выдаст сертификат ФСБ, так как если эта хуйня высплывет - корневой сертификат придется отозвать, а это пизда бизнесу и деловой репутации.
Поясните гуманитарию: могут ли провайдеры (а соответственно и спецслужбы) понять что я юзаю VPN? Как моё впн-подключение отображается в логах провайдера?
>>16818754 >А сертификаты придуманы для того чтобы я знал что соединяюсь именно с тем с кем хочу, а не с фсб. Ващет нет. SSL сертификат это еще и ключ. И сколько ты раз в год проверяешь эти сертификаты? Конечно Бонд, Джеймс Бонд, он каждое шифрованое соединение проверяет. Обычный пользователь не провяряет их вообще, очень немногие - если произошел сбой.
Аноним ID: Якуб Ярославович21/06/16 Втр 21:44:05#283№16818964
>>16818899 Не обижайся, но у меня такое чувство будто ты вообще ничего не понимаешь, а просто чего-то где-то нахватался и теперь повторяешь.
На всякий случай перечитай мой прошлый пост целиком, там еще текст есть И еще на всякие случай - сертификаты проверяю не я, а браузер. Если что-то не так - браузер мне скажет. Что я по-твоему должен и могу проверять?
>>16818858 Да, могут узнать, что ты используешь VPN. Более того, взлом "средненького" VPN не представляет никакой технической сложности при наличии оборудования и специалистов с полным доступом к оборудованию провайдера. Готовб свой анус, кароч. Как соединение определенного компьютера клиента с определенным удаленным компьютером по определенному протоколу.
>>16819006 Ну это пока... >>16819007 Технология-то остаётся такая же, ты соединяешься с определенным иностранным сервером по определённому шифрованному протоколу. Явный признак нацптеродактиля, делает там что-то скрытно с пиндосами, может даже в аське в жопы ебутся виртуально.
Аноним ID: Григорий Латифович21/06/16 Втр 21:48:34#294№16819044
Казахская гэбня будет сливать полученные данные заинтересованным лицам за вознаграждение?
Аноним ID: Эдуард Славомирович21/06/16 Втр 21:49:23#295№16819056
>>16819044 У них там чето на днях стреляли, захватывали. Того и баттхерты
Аноним ID: Иван Светиславович21/06/16 Втр 21:49:59#296№16819064
>>16814489 Вы еще не поняли, что совсем скоро будет так, выходиш в интернет через свой секурный супер браузер без анальных сертификатов, а тебе бац страница заглушка/авторизация (весь не авторизованный трафик заворачивают), "Для доступа в сеть интернет скачайте (ссылка) и установите НАЦИОНАЛЬНЫЙ БРАУЗЕР", и реклама по телеку "Инновационная российская разработка Национальный браузер, только он сможет вас защитить от проказней обамы". Ну и соответвственно анальный сертификат там уже будет вкручен внутрях и свои доверительный центры.
>>16819007 >примут закон о наказании за обход блокировок или кайнд оф В Казахстане-то? Ну и бог с ними. Алсо это архи сложно технически реализовать и контролировать, вон из за Великого Китайского Фаервола даже люди просачиваются.
>Это подозрительно. Если тебе есть что скрывать, то можно всё сделать и не подозрительно.
Аноним ID: Эдуард Славомирович21/06/16 Втр 21:53:49#300№16819117
Чтобы не было MitM придумана система проверки подлинности с помощью сертификатов, удостоверяющих центров, CR-списков и прочей хуйни, это все скручено вместе с шифрованием и получается TLS, и эта технология успешно защищает от митма миллард человек каждый день.
То если ты можешь слушает такое соединение, никакой инфы ты из него не вытащищь без ключа, а ключ есть только на сервере, и он подписан организацией которой поставщик твоей операционной системы доверяет в том что она не будет подписывать ключи на произвольный сайт рандомным людям или ФСБ.
Так что никакого митма пока ты сам себе чужой недоверенный сертификат в систему не поставишь.
Аноним ID: Якуб Ярославович21/06/16 Втр 21:58:21#303№16819197
>>16819064 Не вижу ничего плохого в этом. Только выиграли, т.к. трафик будет доступен только национальным спецслужба, а не любому левому хую, администратору-кулхацкеру.
>>16819230 мамбеты только недавно узнали об интырнетах. до 12-14 года ынтырнет был скорее роскошью. 8мбит в секунду за 1000рублей в месяц. 1мбит на отдачу.
население 16кк человек 9 по величине страна в мире. какие сети?
>>16819154 Плясню, лчень кратко. Никакая система шифрования данных с открытым ключом не защищена от компрометации в случае использования одного канала передачи данных. Либо закрытый (приватный) ключ,, переданный абсолютно надежным способом, либо - использование одновременно нескольких независимых каналов, причем вероятность "тихого взлома" (незаметного для участников обмена данными) для второго случая все равно есть, ведь кто-то может контролировать и несколько каналов.
>>16819154 >Чтобы не было MitM придумана система проверки подлинности с помощью сертификатов, удостоверяющих центров, CR-списков и прочей хуйни, это все скручено вместе с шифрованием и получается TLS, и эта технология успешно защищает от митма миллард человек каждый день. В частности проясню про эти твои фантазии. Абсолютно все данные ты получаешь от провайдера. И сертификат, и ответ удостоверяющего центра и все прочее. И у тебя нет никакой возможности проверить их подлинность. Можно даже ""виртуальный TOR" сделать, ты будешь уверен, что работаешь в сети TOR, реально это будет серверок ФСБ.
>>16819400 а как мне с сайтами переписываться в обход государственного сертификата. т.е. чтобы трафик шифровался через их сертификат, но они не могли расшифровать
Это очевидная диверсия против граждан, организаций и государственных структур РФ, которая поставит их в уязвимое положение перед иностранными спецслужбами, которые смогут получать доступ к их конфиденциальной информации. При этом обратное остается невозможным, у российских спецслужб доступа к иностранным данным не прибавится.
>>16819280 Вот такие сети и норм, мамбетов мало, скорости нет, а то у нас вон спохватились закрывать интернеты, а там уже трафика проходит 20% от мирового.
>>16819455 я не нацпридатель ряяяяяяяяяяяя. я ИМЕЮ ПРАВО НА ТАЙНУ ПЕРЕПИСКИ РЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯ. ЕСЛИ ТАК БУДЕТЕ РАБОТАТЬ ДАЛЬШЕ ГОСПОДИН ЧЕЧЕНЕЦ ТО Я ЛУЧШЕ СТАНУ ЛИБЕРАЛОМ И ПРОДАМСЯ ЗА ПЕЧЕНЬКИ В США.
>>16819389 Какой же ты кривой мудак. Список доверенных ЦА общеизвестен их подпись верифицируема. Единственный способ - если я САМ добавлю ПЕТУШИНЫЙ ЦА, в список доверенных. Тогда да, хоть аллаха можно мне подсунуть, если он подписан ПЕТУШИНЫМ ЦА, я соснул.
>>16819430 Поднимай VDS в Нидерландах и гоняй до него VPN-трафик, завёрнутый в HTTP. Т.е. для сниффера это будет как обычный HTTP, который не требуется расшифровывать.
Аноним ID: Эдуард Славомирович21/06/16 Втр 22:24:23#327№16819554
>>16819477 >НА ТАЙНУ ПЕРЕПИСКИ По старинке, контейнеры, кв радиостанции кодировка.
>>16818965 >"средненького" VPN не представляет никакой технической сложности при наличии оборудования и специалистов с полным доступом к оборудованию провайдера. Средненький - это какой? С 56-битным шифрованием? Такие остались только в древних версиях Windows. Или ты знаешь о каких-то 0day-уязвимостях в софте наиболее популярных vpn-серверов?
Аноним ID: Эдуард Славомирович21/06/16 Втр 22:28:34#331№16819622
Твоего участия не требуется. Есть вполне законный верефицируемый сертификат. Который я тебе подсуну вместо "подлинного" сертификаты Гугла, например. Ты его верефицируешь, и проверишь всеми возможными способами. Получишь положительный ответ - сертификат ок. И я спокойно смотрю, что ты там хотел посмотреть в Гугле.
>>16819665 >Ключа то у тебя нет приватного? В SSL/TSL вообще нет приватного ключа изначально. Я буду рассшифровать его данные тем ключом, который сам ему заслал. >>16819684 >Тебе придётся уничтожить все существующие в стране сборки браузеров и ОС, имеющие в своём составе доверенные сертификаты. Мне достаточно уже в установленные добавить один свой. Вы не возражаете? Впрочем, я и спрашивать не буду.
>>16819730 >Я буду рассшифровать его данные тем ключом, который сам ему заслал. Что ты несешь блядь. Приватного ключа у него нет. У меня есть список доверенных ЦА или проще открытых ключей. Как только я вижу, что кто-то пытается выдать себя за другого и подписан ебаным левым ЦА, я просто не подниму с ним TLS сессию, так как он обосрется на стадии проверки ЭП сертификата сервера.
>>16819590 >Средненький - это какой? С 56-битным шифрованием? Такие остались только в древних версиях Windows. >Или ты знаешь о каких-то 0day-уязвимостях в софте наиболее популярных vpn-серверов? Это вопрос не сложности шифрования. Это вопрос наличия "закрытого ключа". Например, есть VPN такой, что тебе пришлют флэшку с ключом (или вручат лично). Есть такой, что ключ будет сгенерирован и ты можешь согранить его где угодно. А есть такой, что всего-то нужен логин/пароль.
Нужно понимать одну важную вещь - все системы с открытым ключом - говно.
>>16819770 Я так понял, он имеет ввиду, что захочешь в интернет - сам добавишь себе шпионский сертификат. И все соединения для тебя отныне будут подписаны им (т.к. они будут перешифровываться у провайдера)
>>16819834 Ващет мы сейчас говорим о возможностях спецслужб в наблюдении за интернет-активностью подозрительного типа. >А все остальные протоколы, кроме SSL, ты заранее заблочишь? Зачем?
>>16819853 В таком случае нет вопросов, если я сам выбрал доверять, то понятное дело мне можно любую лажу загнать. И мы уже возвращаяемся к идее шифрования внутри открытого трафика etc
>>16819770 Мой сертификат подписан вполне уважаемым ЦА. Он действительно действителен. И ты поднимешь с ним сессиюю. Ведь ты не проверяешь сертификаты лично.
>>16819859 Потому что я могу подключиться по любому другому протоколу и обменяться с другом за рубежом ключами.
А могу вообще в телефонном разговоре зачитать ключ, лол. И всё, дальше вся переписка будет идти по HTTP или HTTPS, и смотри на BASE64 моей шифрованной почты сколько влезет.
С появлением таких стран (Россия/Казахстан) появление сервисов "стеганография через котиков VK" - вопрос времени.
>>16810963 (OP) Больше всего в этих заглушках меня веселит обращение "уважаемый абонент". Захотел передёрнуть на любимый порноролик - а там "уважаемый абонент". Захотел скачать новую серию любимого быдло-сериальчика - а там "уважаемый абонент". Захотел посмотреть чо там у хохлов в правом сектор - а там "уважаемый абонент". Сразу чувствуется уважение со всех сторон.
>>16819853 Нет. обычная подмена сертификата. Я поменял сертификат Inc "XXX" на Inc "YYY". Оба - действительны. Для данных до моего сервака вы используете мой YYY, я отправляю запрос к XXX (стандартно, как обычный клиент), потом шифрую его уже своим ключом и отправляю вам. Как часто вы проверяете, что сайт XXX это именно сайт XXX, а не YYY?
>>16819919 >Потому что я могу подключиться по любому другому протоколу и обменяться с другом за рубежом ключами. Это вообще лучше делать другим каналом связи, или через другого провайдера. Ничего не имею против.
>>16820000 Ни один нормальный ЦС не подпишет твой пидорахасертификат. А если каким-то чудом и подпишет, пожертвовав своей репутацией, то в следующем обновлении нормальных браузеров это дело забанят.
>>16820011 Вот у меня в браузере вшит корневой сертификат. Им подписан сертификат конторы "Американ Траст". А сертификатом "Американ Траст" подписан сертификат сайта mokriekiski.com. Дело в том, что адрес сайта тоже зашит в его сертификате, и тебе сертификат на mokriekiski.com никто просто так не выдаст. А если алгоритмы верификации в браузере увидят, что сайт mokriekiski.com предлагает мне сертификат, выданный на tovarischmayor.ru, он поднимет тревогу и скажет, что вас, возможно пытаются прослушать.
Аноним ID: Эдуард Славомирович21/06/16 Втр 23:09:05#356№16820122
>>16820119 Тебе еще могут выдать сертификат на morkiekiski.com подписанный - ЗМАГАР_АВТОРИТИ.НАРОД.bu, но так как ты ему не доверяешь изначально, то твой браузер красным начнет ругаться, что кто-то проводит против тебя MitM
>>16820225 >Или у нас уже и DNS подразумевается взломанным? Лол. Он когда-либо был невзломанным? Никогда клиент не мог проверить "подлинность" IP. DNS вообще одна сплошная дыра.
>>16820309 Ты с какой целью интересуешься? >>16820334 >Опять же если у меня васян DNS то он мне может что угодно ответить, не спорю. Обычно это сервера провайдера. >>16820306 Удовольствие для параноиков.
Аноним ID: Эдуард Славомирович22/06/16 Срд 00:19:00#367№16820900
>>16814489 Вручную установленные сертификаты более приоритетны, чем пиннинг, в том числе в Хроме. Сомнительная фича в текущих реалиях, но, например, позволяет антивирусам фильтровать хттпс-трафик.
>>16810963 (OP) >ХАХАХА ТУПЫЕ ХАХЛЫ ХУЛИ ВЫ СКАЧИТЕ ВОН СТАБИЛЬНОСТЬ В БЕЛОРУСИ, РОССИИ И КАЗАХСТАНЕ НЕ ВИДИТЕ? >ХАХАХА ТУПЫЕ ЛИБЕРАХИ ХУЛИ ВАМ НЕ НРАВИТСЯ НИКТО НЕ БУДЕТ ВАШУ ЕБУЧУЮ СВОБОДКУ ПОПРЕКАТЬ1 >анон мне страшно! я не хочу в тюрьму! я не хочу проблем с законом! провайдер знает что я наяривал на лолей 2 года назад что мне делать!?
Охуенно будет, когда к статье за лолей, добавят эту поеботину, добавят налог на электронную продукцию, пошлины на все посылки, дороже 20-ти баксов, запрет на продажу аниме-фигурок и усилят наказание за экстремистские лайки.
>>16822935 Да тут дохуя либо олек, которые уже выиграли новое очко, либо каких-то злобных долбаебов, которые вообще отвечают на все "ура! какой-то группе людей хуже станет!".
>>16823438 Что, блядь? Опять пошли советы, в стиле "как сосать хуй фсбшникам так, чтобы губы не обветрились"? Возьмут, блядь, и запретят все нахуй! Будет один кабель идти в интернет из Казахстана, и на нем будет супермега прокся, которая вообще все будет блочить, даже небо, даже Аллаха.
Всячески поддерживаю подобные запреты в России. Это демократия — большинство граждан такой расклад устраивает, они демократически избрали принимающих эти законопроекты слуг народа. Теперь пусть жрут.
Впн же спасёт от этой хуеты. Алсо, протест поможет, если москвобляди реально начнут очучать в анальном анусе сфинктера жопы могучий Хуй и выйдут на улицы. Так что готовьтесь к анальным изнасилованиям, а я свалю в деревню вна Украину.
>>16825326 Из всяких замкадий привезут пару-тройку сотен кадыровцев, убьют всех "особо громких" оппозиционеров, и народ Сибири и Урала обрадуется "победой над фашистской гидрой либерализма".
>>16825442 Ну эт на случае, если нацгвардия зассыт. Так-то тут палировали политическую ситуацию 20 лет, продавая соседям все подешевке, дабы никто не бузил.
>>16820367 >Ты с какой целью интересуешься? Потому что браузеры на этом месте начинают ругаться, и мне сложно представить браузер, который бы принял сертификат от недоверенного ЦС. Вот я и интересуюсь, какой браузер тебя без уведомления пустил на сайт, подписанный таким сертификатом.
>>16811947 Лол, если бы у нас стали проталкивать роскомнадзор прямо во время Болотной, то это тоже бы нехуёво подстегнуло протесты. Просто Залупа несколько умнее Яныка...
Это полный бред. Я работаю и на работе зайду в инет, крупные юр лица хуй кто разрешит это делать. Например в Росатоме или Газпроме. Нахуй пошлют такого прова.
>>16831987 Ну а я вот - честный человек, и играть со своей совестью в игры - не намерен. Потому мне нужно шифровать свои сообщения от Бастрыкина и Поклонской.
>>16831987 Ебать, так правильно сделали, каждая хуета в перерывах игры в доту, будет решать - где лучше людям, в стране, в которой он не был и не побывает.
Вы можете поверить, они попросили мозиллу добавить их сертификат в список доверенных! Закономерно, их покрыли хуями, а страницу на сайте казактелекома удалили.
>>16832487 Мнение анонимной хуиты под идом Захарий Мстиславович очень интересно, но лучше его забанить к хуям, ибо кому оно нахуй нужно, лол. Сколько же ватных имбецилов пиздец.
>>16810963 (OP) Казахам мое сочувствие. Будем надеяться что у них не взлетит(не сумеют достаточно народу этот сертификат поставить, например). Если у нас такое начнется - я готов начать любую генотьбу или съебать нахуй. А так вобще конечно - вот выборы скоро - надо ни в коем случае не голосовать за блядей, которые голосовали за цензуру в интернете все это время. За кого угодно, но не за них.
В Казахстане.
https://habrahabr.ru/post/303736/