Dima
lolcat
Syrow
все же что мешает человеку по середине подменить запрос от доверенного центра и передать ложный ssl сертификат?
olegon.ru
у меня rlwrap я много лет страдал с оракловыми утилитами, а тут...
Syrow
то, что доверенному центру должен доверять твой комп
его вшили в систему до активации компьютера?
Dima
все же что мешает человеку по середине подменить запрос от доверенного центра и передать ложный ssl сертификат?
Он не сможет расшифровать данные. Если конечно у него нет квантового компьютера
Syrow
до какой активации?
ну в плане откуда мой компьютер знает кому доверять
Dima
его вшили в систему до активации компьютера?
Во время установки операционной системы
olegon.ru
Symantec уже вылетал из доверенных, например
Андрей
давайте о прекрасном лучше поговорим, чем сраться... вот какая консольная утилита для вас была открытием? из недавнего
много чего, например ccopy / cpaste чтоб зайти в каталог, чёто оттуда взять, перейти в другой каталог и вставить могу скинуть гитхаб этой штуки потом самописный cp-file который позволяет в тг вставить через Ctrl + V файл (могу скинуть) alias getweather="curl uk.wttr.in/Кривий%20Ріг?0" вот такой алиас, город любой(uk на ru поменять), погода в терминале ну и само собой терминальные редакторы меня поразили...
Syrow
а. ну да. в принципе звучит логично у доверенного сервера публичный ключ. я его беру и шифрую запрос. передавая свой ключ серверу. а он уже через мой ключ шифрует сертификат и передает его мне.
Dima
На нем держится весь интернет
Syrow
но с другой стороны это не очень решает проблему. если человек стоит по середине, то он передаст свой публичный ключ, представляясь тем самым сервером.
Syrow
Нет. Так как у сервера должен быть сертификат выданный доверенной организацией
ну так этот сертификат это тот же ключ, который, будучи по середине, можно заменит на свой.
Dima
ну так этот сертификат это тот же ключ, который, будучи по середине, можно заменит на свой.
Можно. Но оно не сработает, так как будет сломан алгоритм расшифровки и дешифровки данных. Я плохо помню как работает алгоримт шифрования с открытым ключом
Андрей
Я вообще тащусь от консоли, при том что я использую наверн 20% того что тут есть = мне просто многого не надо, хватает
olegon.ru
я сколько раз к vim подходил, никак... dd и x выучил, дальше никак, забывается быстро
Dima
в какой точке он будет сломан, если ключи валидные
Ты не сможешь перехватить ключ, вроде как. Он не передается
Андрей
vim изучил? :) или micro - наше все?
С 2022 был Vim, в 2023 открыл NeoVim, переписал конфиг на Lua, офигел от LSP = считай IDEшка в терминале = с подсказками, базовым рефакторингом, всякими go to definition и.т.д.
Syrow
Syrow
так как я нахожусь между серверами и компьютером
Андрей
я сколько раз к vim подходил, никак... dd и x выучил, дальше никак, забывается быстро
значит он тебе не так прям и нужен и это норм, если слегка поправить конфиги или чёт такое, то наверно и nano хватит
olegon.ru
в какой точке он будет сломан, если ключи валидные
ключ не может быть валидным, если ты идешь на гугл, а тебе дают сертификат от Васяна
Syrow
ключ не может быть валидным, если ты идешь на гугл, а тебе дают сертификат от Васяна
если я иду на гугл васяна и получаю ссл сертификат от васяна, то все ок
olegon.ru
если я иду на гугл васяна и получаю ссл сертификат от васяна, то все ок
если на гугл васяна и получаешь серт, то будет сообщение, что сертификат самоподписанный
olegon.ru
Ну ты, Олег, спросил. Спустя столько лет-то.
да не, натурально, я с ораклом уже лет 20, а тут бабах и прозрел с rlwrap
olegon.ru
За какие такие?
кому-то серты непорядочно выдал
Syrow
если на гугл васяна и получаешь серт, то будет сообщение, что сертификат самоподписанный
если у браузера есть доступ к сертификационному центру. но он перекрыт и за сертификационный центр выдается личный
Dima
я его и не перехватываю. я передаю свой
Он не подойдёт. Во время рукопожатия участники сети обмениваются публичными ключами. Публичным можно только зашифровать. Соотвественно у тебя на будет ключа на расшифровку и шифровку данных. Вроде так в общих чертах.
olegon.ru
Vladislav
я сколько раз к vim подходил, никак... dd и x выучил, дальше никак, забывается быстро
Олег, ты же авторитет тут. Икона. Как Василий. Что значит вим забыл!? А ну быстро, поиск в тексте!?
olegon.ru
Олег, ты же авторитет тут. Икона. Как Василий. Что значит вим забыл!? А ну быстро, поиск в тексте!?
:) не, это еще помню, да и до Василия мне далеко, а вот из буфера в буфер...
Dima
Не понимаю зачем в консоли юзать вим. Если нужна идеешка используешь идеешку. Для редачить в консоли хорошо идёт nano
Андрей
Не понимаю зачем в консоли юзать вим. Если нужна идеешка используешь идеешку. Для редачить в консоли хорошо идёт nano
Ну я тоже не понимаю, но можно встретить челов с MacBook Pro, юзающих Vim / NeoVim на полном серьёзе
olegon.ru
что вы vim ругаете :) вы еще ed не видели :)
olegon.ru
я так и не добрался научиться им пользоваться
Dima
Я видел sed
olegon.ru
Я видел sed
это другое :)
Dima
Но это было давно и неправда
olegon.ru
Но это было давно и неправда
почему, он и сейчас у тебя в системе есть, мощное средство, как и awk
Dima
Блин как выйти из ed
Dima
Я серьезно
Dima
Спасибо
olegon.ru
вот у меня где-то конфиг им открылся и как хошь...
Vladislav
Я видел sed
Это же отец всех утилит. Вы, ребята, не шутите в центральном, попивая сок у себя на квартале
Dima
Ахахахахахахахахахах
olegon.ru
Акакий, приведи пример использования команды sed в Linux
Андрей
что вы vim ругаете :) вы еще ed не видели :)
ну это уже старьё ненужное, это ж кажись тот редактор, в котором даже не видишь что редактируешь ?
Акакий Акваланг
Акакий, приведи пример использования команды sed в Linux
Один из примеров использования команды sed в Linux - замена слов в файле. Например, если нужно заменить в файле "old_word" на "new_word", команда будет такой: ``` sed -i 's/old_word/new_word/g' filename.txt ``` Эта команда заменит все вхождения "old_word" на "new_word" в файле "filename.txt" и сохранит изменения в этом же файле (опция -i).
Андрей
а вим это чудо )
olegon.ru
Для любителей острых ощущений
"в нем два режима, в одном пищит, а в другом - все портит" :)
Андрей
наверно sed крутая штука, но как бы лень такое изучать (понимаю как смешно звучит)
Vladislav
"в нем два режима, в одном пищит, а в другом - все портит" :)
Напоминает мне мой первый ноутбук в ссд. Сижу без наушников, трепет диска не слышно, становится тревожно, что всё пропало))
olegon.ru
наверно sed крутая штука, но как бы лень такое изучать (понимаю как смешно звучит)
да просто гуглишь "sed examples" и смотришь, потом, "оп-па, это же то, что мне надо было" :)
Vladislav
Дошёл до последнего : fuck
Vladislav
Акакий, расскажи о Fedora Linux, будто ты Сталин
Андрей
да просто гуглишь "sed examples" и смотришь, потом, "оп-па, это же то, что мне надо было" :)
может так и сделаю, но просто если эта штука для текстовых файлов, то мне проще в том же вим сделать замену и посмотреть всё ли норм