@habrachat

Страница 2782 из 6731
Anonymous*
25.07.2016
16:03:57
Закон яровой не о слежке

А о том что если нет доказательств - виноват провайдер

DK
25.07.2016
16:04:09
Вот это было последней каплей. Уважаемый зачем ты лезешь с этим в нормальное IT обсуждение(ну почти)

Aleks
25.07.2016
16:04:14
Алекс, ты тугодум? Кто засветился, для того никакого закона яровой не надо
"Засветился" - отделился от серой массы Не надо тут оскорблений? #3

Google
DK
25.07.2016
16:04:45
Lapti , как сегодня со зрением?

Aleks
25.07.2016
16:04:51
Зато он может гимн петь)
Где. Я. Тебе. Говорил. Что. Я. Умею. Петь?

Aleks
25.07.2016
16:05:53
S.L.A.V.A
Моск заклинил?...

Sterling
25.07.2016
16:05:56
В общем, ясно всё с вами, а ещё типа "айтишники".

Правильный SSL сейчас выглядит так:



DK
25.07.2016
16:06:24
+ -
Один из здесь присутствующих хоть и "шпрехает" в IT , но поведение становится отвратительным.

Sterling
25.07.2016
16:06:39
Поэтому закон Яровой хоть давай SSL-сертификат, хоть не давай - работать не будет. Айтишники это знают, вы - нет. Два балла

DK
25.07.2016
16:07:14
Разве пакет Яровой , не подразумевает хранение всего трафика РФ в течении 6 месяцев?

Sterling
25.07.2016
16:07:29
Google
Каїн
25.07.2016
16:07:51
Айтишники знают что не реального нету, просто нужно больше времени

DK
25.07.2016
16:08:00
Не поможет без сессионного ключа это хранение
А автор этого пакета разве имеет техническое образование , чтобы знать об этом?

Aleks
25.07.2016
16:08:24
Не поможет без сессионного ключа это хранение
Тас есть пункт о предоставлении ключей шифрования?

DK
25.07.2016
16:08:26
Придумали закон , отправили дальше , исполняйте как хотите.. Я вижу его так.

Sterling
25.07.2016
16:08:49
А автор этого пакета разве имеет техническое образование , чтобы знать об этом?
Пакет бы работал 100%, если бы знания автора пакета были на уровне ну примерно хотя бы пятигодовой давности. До этого здесь:



Стояло просто RSA, сейчас ECDHE - то есть разновидность алгоритма диффи-хеллмана для эллиптических кривых. Яровая права, только опоздала на 5 лет

Donald
25.07.2016
16:09:40
Не везде же https есть

Anonymous*
25.07.2016
16:10:58
Stanislav
25.07.2016
16:10:58
Мне казальсь что Яровая - пешка?
О, а вот из IT дискусии этот чудак выбрал политоту

Каеф

Sterling
25.07.2016
16:11:32
Мне казальсь что Яровая - пешка?
Вот скажи, Алекс, почему ты такой мудак? Я говорю о технических вещах, о алгоритмах, эллиптических кривых, о том, как строится безопасность современная. У меня на столе пара нистовских стандартов и один исошный. Но тебя почему-то тянет обсуждать рожи депутатов.

DK
25.07.2016
16:11:49
на xvideos нет (((
он работает? Не могу получить доступ даже с прокси(

Anonymous*
25.07.2016
16:11:55
да

вчера дро.. заходил

Anonymous*
25.07.2016
16:12:15
там нет хттпс просто

Google
Aleks
25.07.2016
16:12:17
И в этом фиаско.
Короч фсб'шники будут теюребовать от тебя инфу по закону Яровой они будут иметь на это право. А как эту инфу получат и их не интересует - заставят предоставить в развёрнутом виде?

DK
25.07.2016
16:12:22
надо сегодня тоже попробывать "зайти".

Stanislav
25.07.2016
16:12:27
Все нормальные люди против перова

DK
25.07.2016
16:13:13
Все нормальные люди против перова
Косвенное оскорбление члена администрации за нейтральное отношение к нему.

Anonymous*
25.07.2016
16:13:32
это залёт

Sterling
25.07.2016
16:13:51
Короч фсб'шники будут теюребовать от тебя инфу по закону Яровой они будут иметь на это право. А как эту инфу получат и их не интересует - заставят предоставить в развёрнутом виде?
А её попросту нет. Сессионный ключ хранится в оперативе на время сессии, поэтому ключи будут чекистам предоставлены, дампы по закону хранятся миллиард лет, но вот расшифровать этим ключом этот дамп не удастся потому что я уже сказал почему.

Aleks
25.07.2016
16:14:06
@slavik4 Еще пруфы
И не старайся?

Sterling
25.07.2016
16:14:08
Закон соблюден - расшифровать не получается, какая досада

DK
25.07.2016
16:14:20
Слушай

Славик
25.07.2016
16:14:24
@slavik4 Еще пруфы
да хватит про пруфы его взглядов на жизнь и т.д.

нарушит правила, кикну

он уже в курсе

Stanislav
25.07.2016
16:14:38
Ну ок

DK
25.07.2016
16:14:42
Возможна ли подмена сертификата?

Sterling
25.07.2016
16:14:43
Кстати, на всякий случай рекомендую вот чего. Ну я люблю фаирфокс, но в хроме подобная фигня есть:

Google
DK
25.07.2016
16:14:48
со стороны провайдера

Sterling
25.07.2016
16:15:32


Aleks
25.07.2016
16:15:42
нарушит правила, кикну
Как бэ иди глянь правила. Иди глянь что было уже #3 оскорбления в мой. адрес. И ты всё ждёшь когда именно я нарушу?

Stanislav
25.07.2016
16:15:42
Возможна ли подмена сертификата?
МТС фигачат MITM атаки на http сайты

Sterling
25.07.2016
16:15:43
Отключить со стороны клиента вот эти вот алгоритмы

Aleks
25.07.2016
16:15:58
Это политота
Смотри правила?

Sterling
25.07.2016
16:16:27
RSA отключается потому что без диффи-хэллмана он бесполезен. RC4 отключается просто потому что в нем уязвим вектор инициализации

Admin
ERROR: S client not available

Славик
25.07.2016
16:17:21
не вбрасывай офтоп в чат

Anonymous*
25.07.2016
16:17:38
Да чё вы баном этим машете, Смешно со стороны смотрится

достал ножик - режь

Sterling
25.07.2016
16:18:06
МТС фигачат MITM атаки на http сайты
Если они тебе подменили страничку http, когда влезли в нее, то это пока ещё не атака. Атака это чуть более существенное

Anonymous*
25.07.2016
16:18:12
или не доставай

Sterling
25.07.2016
16:18:20
А то рекламу посветили - уже атака

DK
25.07.2016
16:18:23
достал ножик - режь
Это тебе не уличное "общение" :D

Stanislav
25.07.2016
16:18:58
Вообще рекламу пихали и билайн, и ростелеком

Я слышал что из-за мтс там что то украли

Sterling
25.07.2016
16:19:32
По факту они могут формы подменить и украсть мои данные когда я залогинюсь
Поэтому у тебя должен быть давно выработан рефлекс: во время пароля косить глазки и смотреть на замочек SSL

Google
Абу
25.07.2016
16:19:55
чето в последнее время стиков нету

Абу
25.07.2016
16:19:59
?

Stanislav
25.07.2016
16:20:31


На

Sterling
25.07.2016
16:20:48
Чтобы он был или...?
Чтоб он был и был нужного цвета

Каїн
25.07.2016
16:21:07
Теперь понятно

Sterling
25.07.2016
16:22:02
Как правило (сужу по своему фаирфоксу, больно люблю его) зеленый - вся страничка под SSL, желтый - страничка под SSL, но на ней есть ссылки на картинки по http

Stanislav
25.07.2016
16:23:02
ТГ мой любимый) http://i.imgur.com/66bbI5c.png

Sterling
25.07.2016
16:23:56
А вот пример желтого: поиск гуголя по картинкам



Каїн
25.07.2016
16:24:02
То есть единственная причина невозможности расшифровки это лайфтайм битов в оперативке?

Sterling
25.07.2016
16:25:06
То есть единственная причина невозможности расшифровки это лайфтайм битов в оперативке?
Yep. И тем, что выковырять эти биты оттуда крайне сложно. Впрочем, это если говорить о слежке глобальной. Если возьмутся за тебя лично, то предоставленный SSL сертификат с приватным ключом ещё как поможет феесбе

Каїн
25.07.2016
16:25:10
На сервере и клиенте

Хмм

Aleks
25.07.2016
16:25:44
не вбрасывай офтоп в чат
Покимоны - прям дикий оффтоп???

Славик
25.07.2016
16:26:07
проехали

пацаны вон обсуждают шифрование

не мешайте им своими глупыми вопросами и ответами тоже

Donald
25.07.2016
16:27:18
Как будто все для них

Страница 2782 из 6731