
Dmitry
06.12.2017
10:07:38
Везде оно нужно, хотя бы чтобы быжлопровайдеры баннеры не пихали

Denis 災 nobody
06.12.2017
10:08:03
и твои "прививки" тоже - нужны не всем и не всеми вакцинами. Голову нужно включать.

Stanislav
06.12.2017
10:08:18

Dmitry
06.12.2017
10:08:22
И нагрузка это чушь собачья с aesni

Google

Denis 災 nobody
06.12.2017
10:08:46

Dmitry
06.12.2017
10:08:57
Я просто не фанатик воинствующей безграмотности:)

Denis 災 nobody
06.12.2017
10:08:59
какой-нибудь aes

AnTi3z ??
06.12.2017
10:09:10
а в чем смысл https в телеграмме?

Dmitry
06.12.2017
10:09:39
А там тяжелого только aes и есть

AnTi3z ??
06.12.2017
10:11:09
https везде не нужен, но иногда он очень полезен

Denis 災 nobody
06.12.2017
10:11:37
И нагрузка это чушь собачья с aesni
1) оно состоит не только из шифрования, там много чего есть, и хендшейк не сильно ускоряется
2) оно есть не во всех процах, в частности - армы в телефонах - вполне может не быть. Или в инет с телефона запрещено? Коре2 вроде еще не было, а они до сих пор работают.
3) это "криптографические алгоритмы", хочешь присесть за телефон с аппаратным aes из китая? А в рф это реально.

AnTi3z ??
06.12.2017
10:11:41

Stanislav
06.12.2017
10:11:41

Dmitry
06.12.2017
10:11:42
Нужен, нужен

Denis 災 nobody
06.12.2017
10:12:33

Goletsa
06.12.2017
10:12:33
товарищ в погонах негодуэ

Google

Goletsa
06.12.2017
10:12:51
ключи не сдают на дискетках

Mikhail
06.12.2017
10:13:08

Stanislav
06.12.2017
10:13:16

Dmitry
06.12.2017
10:13:55

Denis 災 nobody
06.12.2017
10:14:26
ключи не сдают на дискетках
идешь в дружественный корневой СА, можно даже без бумажки, выписываешь на нужный домен серт на свой ключ, внедряешь по пути, читаешь-модифицируешь. И защиты от такого — только доверие, что СА не будут так делать. А они будут.
можно гуглить "импорт cisco k9" например

Mikhail
06.12.2017
10:15:51

Denis 災 nobody
06.12.2017
10:17:03

Stanislav
06.12.2017
10:17:29

Denis 災 nobody
06.12.2017
10:17:46

AnTi3z ??
06.12.2017
10:18:27

Mikhail
06.12.2017
10:18:37

Stanislav
06.12.2017
10:18:51
точнее даже не я, а расширение для браузера (:

AnTi3z ??
06.12.2017
10:19:10

Stanislav
06.12.2017
10:19:14

Mikhail
06.12.2017
10:19:14
А абсолютной защиты не существует. Всегда есть английский вариант "не скажешь пароль сам - присядешь"

Stanislav
06.12.2017
10:19:32

Google

Denis 災 nobody
06.12.2017
10:19:34
вообще, верх безопасности - ssh ключи. Длину побольше, а дальше - сверка параметров при каждом подключении и отказ при несовпадении, можно обменяться публичными ключами любыми методами, и это совершенно безопасно..

AnTi3z ??
06.12.2017
10:19:47

Stanislav
06.12.2017
10:19:54

AnTi3z ??
06.12.2017
10:20:08
необязательно
тут утверждают что должно быть на всех и обязательно

Stanislav
06.12.2017
10:20:10
но если ты уважаешь себя и пользователей, которые логинятся на твой сайт - сделай себе HTTPS, не ленись

AnTi3z ??
06.12.2017
10:20:22

Stanislav
06.12.2017
10:20:37

Denis 災 nobody
06.12.2017
10:20:39
более того, митм в компаниях вполне норм

AnTi3z ??
06.12.2017
10:20:56
мне все-равно https обязательно пилить?

Denis 災 nobody
06.12.2017
10:21:07
"ссл прокалывание", как оно там правильно пишется

AnTi3z ??
06.12.2017
10:21:31

Denis 災 nobody
06.12.2017
10:21:38

Goletsa
06.12.2017
10:21:43

Stanislav
06.12.2017
10:22:07

Denis 災 nobody
06.12.2017
10:22:33
pinning

Stanislav
06.12.2017
10:22:37

Dmitry
06.12.2017
10:27:31

Google

Konstantin
06.12.2017
10:28:37
ещё есть публичные wifi, в которые без шифрования что-либо слать вредно для здоровья

Denis 災 nobody
06.12.2017
10:29:03

Mikhail
06.12.2017
10:29:50
Зарплата не нужна - ее все равно всегда мало

AnTi3z ??
06.12.2017
10:30:26
желательно
с другой стороны, я и сделал за 5 минут, только благодаря простоте Let's Encrypt

Denis 災 nobody
06.12.2017
10:30:34

AnTi3z ??
06.12.2017
10:30:42
именно "шоб было"

Denis 災 nobody
06.12.2017
10:30:52
"шоб было" оно норм

Stanislav
06.12.2017
10:31:45

Admin
ERROR: S client not available

Stanislav
06.12.2017
10:31:53
молодец! :)
а государству пофиг, оно просто придет и опечатает твои серваки (:

Dmitry
06.12.2017
10:32:40
@Боятся спецслужб
@Абсолютно безграмотны в безопасности
@Не надо так

AnTi3z ??
06.12.2017
10:33:14

Konstantin
06.12.2017
10:33:14
DNS в TLS тоже нужная вещь

AnTi3z ??
06.12.2017
10:33:24

Konstantin
06.12.2017
10:34:33
а от митма надо регулярно проверяться на https://www.ssllabs.com/ssltest/analyze.html к примеру и если лень разбираться - https://mozilla.github.io/server-side-tls/ssl-config-generator/

AnTi3z ??
06.12.2017
10:34:39

Dmitry
06.12.2017
10:40:28

Denis 災 nobody
06.12.2017
10:41:54
аргументы кончились, пошел бред фанатика.. нечего больше обсуждать

Evgeny
06.12.2017
10:41:57
узнаю чатик про FreeBSD

Google

AnTi3z ??
06.12.2017
10:42:59

Mikhail
06.12.2017
10:43:03

AnTi3z ??
06.12.2017
10:46:04

Mikhail
06.12.2017
10:55:22

Dmitry
06.12.2017
11:13:54

Konstantin
06.12.2017
11:15:04
небезопасные, устаревшие методы защиты TLS вполне себе можно запрещать

Mikhail
06.12.2017
11:15:20
/me скучает по плюсомету...

Konstantin
06.12.2017
11:16:02
все свои предложения по улучшению безопасности всегда можно предложить в IETF

Dmitry
06.12.2017
11:16:20
Но можно расслабиться, поскольку повальный https для всего уже свершился. Остался только безусловный красный значок в хроме для http, до него осталось немного

Konstantin
06.12.2017
11:18:04
Некоторые по тем же причинам предлагают не включать DNSSEC. Других методов защиты почему-то не предлагают :)

Dmitry
06.12.2017
11:19:48
Некоторые просто живут чтобы придумывать причины против чего угодно
Есть персонаж который призывает на python3 и c++11 не переходить, просто потому что

Konstantin
06.12.2017
11:31:03
во, правильно предлагают на telnet возвращаться :)

Evgeny
06.12.2017
11:34:45
нуаче? я на оффтопике оч долго юзал телнет

Volodymyr Kostyrko
06.12.2017
11:36:39
ktelnet норм же.

Konstantin
06.12.2017
11:36:46

Volodymyr Kostyrko
06.12.2017
11:36:52
Только каналов нема…

Denis 災 nobody
06.12.2017
11:43:05
я нигде не говорил что оно не нужно вообще. Только что на ряде сайтов.