Помните, еще в июне, когда японский GlobalSign пустил под нож цифровые подписи российского бизнеса, так вот, теперь это доехало до массового пользователя.
Сайты банков (Сбер, ВТБ, Альфа-банк и другие) синхронно перестали работать для пользователей Chrome, Safari, Firefox. Вместо личного кабинета юзеры теперь видят SEC_ERROR_UNKNOWN_ISSUER или ERR_CERT_AUTHORITY_INVALID и предупреждение о краже данных.
Банки лишились западных сертификатов и экстренно перевели свои проды на отечественные TLS-серты от национального удостоверяющего центра Минцифры (издатель - Russian Trusted Sub CA). Проблема в том, что глобальные браузеры этот корневой сертификат не знают и доверять ему не собираются. Для мирового интернета это просто самоподписанное нечто 👍
Для пользователей подвезли два прекрасных решения (одно другого лучше):
🟢 Либо пересаживаться на Яндекс Браузер 🙂 (в который корневые сертификаты Минцифры вшиты по дефолту). 🟢 Либо скачивать Root CA Минцифры и ручками устанавливать его в доверенные корневые центры своей ОС ⚰️
А теперь минутка криптографии... технически, если некий сертификат становится для ОС доверенным, то некто получает возможность сгенерировать валидный на 100% сертификат на абсолютно любой домен. На google.com, на github.com, на личный VPN-серв 😶
Это открывает прямую дорогу к невидимому MITM-перехвату. Например, стоящие у провайдеров коробки DPI-анализом смогут расшифровывать HTTPS-трафик, читать пароли, куки, фильтровать контент по ключевым словам и зашифровывать обратно. Браузер даже не пискнет, потому что подпись же будет валидной 🎩
Разумным будет использовать по нужде изолированную песочницу... отдельный портабле-браузер со своим хранилищем сертов, отдельный профиль или виртуалку.
ну я установил сертификаты, но не как корневые, а просто в firefox по дефолту сначала пендоские юзаются, а если не работает, то юзаются православные ну у меня ошибка с сертификатами только в альфабанке была
>>335469361 (OP) А можно просто не пользоваться говняными браузерами, как я. Не пользоваться чмондексом, хромом, сафари и прочей блевотиной. На моём браузере все банки открываются и без всякого сертификата минпозора, я даже специально проверил, нет ли этой блевоты на компе, не, нету
>Это открывает прямую дорогу к невидимому MITM-перехвату. Например, стоящие у провайдеров коробки DPI-анализом смогут расшифровывать HTTPS-трафик, читать пароли, куки, фильтровать контент по ключевым словам и зашифровывать обратно. Браузер даже не пискнет, потому что подпись же будет валидной
Я понимаю обеспокоенность поставить российский сертификат, но почему нет обеспокоенности по поводу всех других? Получается все уже установленные сертификаты позволяют и позволяли так делать? Мы доверяем гуглу не потому что трафик зашифрован а потому что они хорошие ребята и точно его не будут расшифровывать?
>>335469755 уверен что тебе говняк вместо сайта альфа банка не подсунут? при сертах минцифры хоть какое-то подтверждение что это сайт банка, а не фишинговый.
>>335469777 Потому что агенту ФБР ты нахуй не всрался, если ты не международный преступник, а отечественный майор тебя набутылит за лайк ради звёздочки или премии
>>335469777 Дебс, потому что заграничные майоры тебе ничего не сделают. А вот есть ли браузер, который нахер шлёт все эти проверки сертификатов и просто открывает любой сайт?
>>335469361 (OP) Когда сбер начал хуйней страдать с сертификатом для MitM'а, я просто пошел и открыл карту нормального банка у которого все работает. Если альфачи не раздуплятся — сделаю так же.
Firefox на сбербанке выдал ошибку/предупреждение. Но если нажать продолжить, то он запомнит и все следующие разы будет просто открывать по старому доброму HTTP (not secure).
С другой стороны для сбербанка и самого посетителя - это глубоко похуй. Никто же не будет скрывать за каким то хуем посещение сайта сбера от дяди майора. Так что на эти ру-сертификаты можно просто положить хуй. Ну типа от кого шифроваться то?
>>335469809 Они сами виноваты, что такое провернули. Если ты забыл, так я напомню, что с 1 мая все отечественные крупные площадки обязаны отслеживать впн, чтобы пидорасы его блокировали потом. Отсюда и дикое падение доля яндекс-браузера, когда они стали давать по 500-700 рублей за 14 дней пользования их калом. Все нормальные люди давно свалили из рунета и трогают его только палкой через веб-версии, а не приложения.
>>335469897 Ты в курсе, что данные пользователей из СНГ стоят даже дешевле, чем африканские? Потому что с русских банковских карт даже оплатить ничего нельзя за пределами рунета. А сливы происходят так часто, что сама ценность данных стремится к нулю, потому что всё слито уже по 10 кругу
>>335469361 (OP) Эмм.. но я если и юзаю росбанки через веб, что крайне редко, то обязательно через яндекс. И почта отдельно для рф там же. Это азбука блядь. А то прибегает, орет, нервирует. Похую мне
>>335469897 >любая зарубежная контора просто пачкой продаст данные обычных пользователей причем кому угодно. Ты же в курсе что банки, сайты в рф и так по кд сливают данные. Сколько утечек из яндекса например было. Пиздец кого в лахту набирают
>>335469539 Коуто быть американцем. Когда в твоей стране снимаются самые лучшие фильмы, делаются самые лучшие игры, тебе просто не интересны другие страны. А мы земляные черви можем только из под впн подсматривать за цивилизацией.
>>335470020 Где лахта? Я рекомендовал ставить яндекс браузер или что? Я говорю что не надо останавливаться на полпути, защищать данные надо ото всех а не только от минцифры. Типа российский зонд в жопу не ставим а забугорный давай побольше. Тупая же логика.
>>335469361 (OP) Т.е. получается что с помощью корневого сертификата дешифровать HTTPS могли раньше GlobalSign, DigiCert, Sectigo (бывшая Comodo), Let's Encrypt? Т.е. все это время моя личная инфрмация шла через этих ребят и не было никакой приватности?
>>335470178 Ну только давай без этой телеги "а зачем мне защищать данные я ничего не нарушал". Мы что не прошли этот этап еще? Надо еще доказывать необходимость защиты личной информации от кого бы то ни было? Может ты еще и биометрию сдал?
>>335470174 Ну а что? Я верен наследию предков и иду на их зов. Мои прадеды продали царе-парашу за обещание фабрик и заводов рабочим, а земли крестьянам. Мои родители продали совок за джинсы и жвачку. Я вот за впн продам и интернеты. Это самые что ни на есть традиционные ценности и преемственность поколений!
>>335469777 >Получается все уже установленные сертификаты позволяют и позволяли так делать? Да, но после таких инцидентов удостоверяющий центр удаляют из доверенных. У хрома зашит отпечаток корневого сертификата гугла, если кто-то попытается сделать MitM атаку на сайты гугла, это моментально станет известно. Аналогично Сафари и Эпл.
>>335470298 А какая разница какой тов. майор за мной следит? С учетом того что США могут тупа тебя похитить в любой стране, выходит что тов. майор из США пострашнее будет. ДА и опять же если мы говорим про приватность, то по какой причине разделяем правильную приватность от неправильно судя по территориальному нахождению? Вы ебанутые?
>>335470322 а чем ты интересен майору фсб? Ну ты то, впрочем, понятно, за хохлов топишь, навальнист и закладчик, а я нормальный базовичок, мне с чего трястись?
>>335470356 Так назовешь минусы или так и будешь пустозвонить? >>335470364 Оценочное суждение, а если посмотреть на практику именно тов. Мацор из США может выебать тебя в любой точке земли.
>>335470362 > а я нормальный базовичок, мне с чего трястись? Молодец, лояльный гражданин. За тобой придут в последнюю очередь, дадут тебе пожить, так и быть.
>>335469361 (OP) Бля, что за шиза тут написана? Расшифровываться будут только сайты под этими сертификатами и только нашей гэбней. От хакеров-васянов они спасают, пока RSA ещё жив. Сертификат на google.com опять же создать сможет только гэбня и там они максимум копию сайта могут сделать, чтобы ваши пароли собирать (правда ещё ростелеком должен днс подменить и жертва им воспользоваться). Если что, налоговая давно знает сколько бабла у вас банках лежит.
>>335470472 >Надо еще доказывать необходимость защиты личной информации от кого бы то ни было? >Минусы чего? Минусы того что я не защищаю личную информацию от собственного государства.
>>335470517 Некоторые сомневаются в добропорядочности и добронамеренности собственного государства. Есть определённые предпосылки к такому мнению. С этой точки зрения, защита от собственного государства имеет смысл даже законопослушному гражданину, потому что закон может повернуться и так, и эдак, им же государство управляет.
>>335469361 (OP) По твоей же тупорылой свиньячьей логике баренские сертификаты точно так же позволяют барену перехватывать весь трафик. И лично я пока живу в РФ западу не доверяю гораздо сильнее, чем нашим, поскольку запад буквально запускает дроны, которые падают мне на голову, а наши меня от этих дронов защищают.
>>335470484 >Если что, налоговая давно знает сколько бабла у вас банках лежит. Вот поэтому банки повторяют историю умершего рунета и люди снимают триллионы налички в месяц, чтобы никакая гойлоговая ничего не видела.
>>335470362 > с чего трястись ну когда я 20 лет назад в жж писал стишки, то за них тоже не следовало трястись, но уже спустя 5-10 лет понапринимали таких законов, что пришлось снести все к хуям, чтоб не уехать по 282 То, что ты считаешь невинной шалостью, вполне может подпадать под ук, и товарищ майор будет ловить не меня, который изза границы под прокси и тремя впн, а тебя, потому что вот он ты, тепленький А ты будешь извиваться и визжать "я же свой! я за путина! я за сво! я же барский хуй - больше жизни! вы что, ребятушки!!!!" а швабра будет неумолимо проникать
странно , что все еще приходится это объяснять, если тебе не 15 (а тут уже никому не 15)
>>335470582 Это типа должно доказывать свободу слова? Все уже давно поняли что борьба двух американских партий это спектакль, жиды все равно делают свое дело, не важно от какой партии президент.
>>335470421 >заметил Я заметил, и это, конечно, нехорошо Но в отношении остального мира "гулаг" - это некоторая гипербола, а в отношении сраной - буквальное описание порядков По уровню свобод в интернете россия на третьем с конца месте Интересно, почему?
>>335470727 Как свобода слова относится к имитации политической борьбы? Ты можешь там что угодно пиздеть и тебе ничего не будет, а у нас за любой пук бутылка может прилететь. У них там до сих пор куклукс клан действует и неофашисты зигу публично кидают и всё это разрешено, как выражение своего мнения. А у нас повестка каждый месяц меняется и можно проспать очередной флюгер дня и поехать на кичу
>>335470603 Я тебя спрашиваю про минусы, а ты мне рассказваешь про страхи, добропорядочнеость. Может я сомневаюсь в твоей добропорядочности, может ты закладчик или вообще детскую порнуху смотришь и для этого тебе нужна приватность. Откуда мне знать. Ты мне конкретные минусы на примере можешь предоставить? Может кейск какой в практике?
>>335470693 Класега понауехов, вот только швабра у тебя во рту, а тут лето, солнце, песочек на пляжике, и всем похуй на тебя и твои паленые стишки заднеприводной.
Блокировки? Из-за них только преступники переживают: любители экстремистских, запрещённых (есть страны где легальны) жанров хентая, ютуба MMD R-18 и прочей ЛГБ-ЁПРСТ пропаганды. Может у преступников есть надежда что тут легализация хентая? Тут не легализация хентая. А знаешь что тут? Знаешь ли ты будущее, устройство миропорядка и то, как следует себя вести, исходя из этого?
Если вы ищите запрещённого то это значит вы — кто? Будет ли логично если государство озаботится выявлением и наказанием преступников обходящих блокировки? Будет ли логично если государство озаботится выявлением и наказанием сохранивших противоправный контент? Всякие востребованные вещи имеют аналоги, или аналоги если их с той стороны станут блокировать — рувики, рутуб, макс и так далее. Почему бы преступникам просто не эмигрировать туда где их увлечения легальны (законны)? То есть не являются преступлением? Это только преступники способны нарисовать либо сгенереровать запрещённый контент. Будет ли логично что государство будет следить за тем что рисуют и генерируют граждане? Тут не легализация хентая. Тут не рисуют и не генерируют хентай. Поэтому ты, да лично ты не рисуешь и не генерируешь хентай. Вообще нам нужны отечественные приложения что бы удобнее было государству бороться с преступностью (обходами блокировок + оперативным выявлением террористов с запрещённым хентаем и ЁПРСТ пропагандой) в этом смысл цифрового суверенитета.
>>335470163 Ты слишком большого мнения о себе. Естественно я пробовал, в надежде, что он примет всёравно его в исключения(как и всегда бывало). Но фурифокс никак на это не реагирует, и скидывает тебя на HTTP, т.к. запомнил твой выбор. А если стереть эту запоминалку и вновь попытаться HTTPS, добавив буковку, то соотвественно вновь получишь сообщение о неизвестном сертификате, и далее или идешь нахуй или продолжаешь по HTTP. Короче он эти скрепные сертификаты прям жестко ненавидит, если их не добавить в него в настройках. Я пока хуй забил. Если будет реально жизненно необходимо, то добавлю в него. А пока - не вижу причин дёргаться. Ну http и http. Похуй ваще.
>>335470471 >>335470499 долбребы не ужели это вам не очевидно ? и то что все белые страны (даже на рфию)заселяют чурками и неграми + в бриташке уже вводят контроль по паспорту. Вы блядь вообще паттерны не видите.
>>335471066 С недавних пор и то только после того как людям в край это все остоебало. А что будет когда на выборах вновь победят демократы? Что то изменится?
>>335469361 (OP) >Разумным будет использовать по нужде изолированную песочницу... отдельный портабле-браузер со своим хранилищем сертов, отдельный профиль или виртуалку. Нахуя? Если можно просто нажать "Перейти на сайт (небезопасно)". Чем это отличается?
>>335469361 (OP) Ваннгую тут уже кто-то всхрюкнул про злые спецслужбы запада. Про клятое ЦРУ США которое спит и видит, как бы ему дотянуться до меня, Ивана 26 рокив, город Тверь, я угадал?
>>335470870 Отток средств в наличные в России по году может составить порядка ₽3,8 трлн, что создает дефицит ликвидности и ухудшает положение банков. Об этом в эфире Радио РБК рассказал финансовый директор Сбербанка Тарас Скворцов.
«Месяц за месяцем идет большой отток. Мы по году ожидаем примерно 3,8 трлн руб. Ну, просто если перевести, например, в наш бизнес, то это один миллион кредитов ипотечных, которые мы как система не выдадим. Миллион семей не получат ипотеку», — заявил он. По словам Скворцова, этот фактор создает дефицит ликвидности, что мешает приобретать ОФЗ. https://www.rbc.ru/rbcfreenews/6a6adedb9a79470a5533ac50
>>335471023 Никак, продолжать отстреливать хохлов из всего что есть, каждый делает то что должен делать. Кто то стреляет в хохлов, кто то делает для него патроны, а кто то работает и делает все остальное чтобы у обоих не заканчивались ни деньги не патроны и все что им надо. А есть еще дворники которые просто метут улицу. И все они нужны, и все они делают все что нужно для России.
>>335471138 Так, приложения тоже тоже используют сертификаты долбаебикс. Если отобрали сертификаты у главного домена отберут и у служебных когда доберутся. Или ты думаешь приложения напрямую по ip адресам ходят?
А вы заметили как ОП легко и просто подменил понятия. Т.е. это не западные компании плохии что исключили сертификаты РФ из доверенных и тем самы привели к тому что пользователям их ПО и смартфонов теперь придется использовать самоподписаные сертификаты, а виновато государство РФ, которое всячески помогает людям пользоваться тем чем они хотят пользоваться. Будь то Мозила, Гугл или Сафари на уебанском айфоне. Вот и перевернули все с ног на голову. Почему я должен ругать свое государство, а не испытывать негатив к компаниям, которые по полит. мотивам мешают мне пользоваться их продуктами, даже за которые я заплатил непосредственно им.
>>335471099 Кстати что бы свиному ублюдку совсем стало тошно, там даже сейчас прекрасно работают сертификаты о которых этот долбоеб рассказывает - ЧТО ОНИ НЕ РАБОТАЮТ ахаххаха
А ебка хохлов никуда не денется, твой род буквально истребят под ноль, что бы весь мир забыл, что когда-то существовали хохлы.
>>335469361 (OP) ну а в чем проблема? Просто запускай FF в изолированном окружении. В докере там например или есть в жопу долбишься - во флетпаке каком-нибудь. или через bubblewrap. Если же ты не знаешь как сделать изоляцию - может быть ты достоин испытать МИТМ на себе.
>>335471040 Меня в первую очередь интересует что у меня, а не у кривозубых. Я сочувствую адекватным британцам из-за ебанутой миграционной политики в их стране, но у меня пиздец серьезнее чем у них, в первую очередь из-за гойды, меня тоже бесит что белое население и у них и у нас замещают паджитами и чурками. Паттерн всемирно прослеживается, но у нас сейчас постепенная реинкарнация совка с отжатием бизнесов в виде национализации, загон всех в рабочие профессии через сокращение мест в ВУЗах, железный занавес через блокировки интернета. Их проблемы меркнут на фоне наших.
>>335469361 (OP) Я правильно понимаю, что до сего дня ЦРУ c помощью GlobalSign и прочих контор выдающих серты, могли орагинзовывать MITM атаку > на абсолютно любой домен. На google.com, на github.com, на личный VPN-серв 😶 ? Или эти святые люди таким заниматься не будут, на такое способно исключительно лишь кровавая гебня??
есть понятие практики Ничего не известно про российских пользователей, которых фбр похищает из россии для того, чтоб судить на территории США А вот за лайки, репосты и прочую хуепэнь во вконтакте дела заводятся на потоке Дальше нужно быть очень политически заряженным человеком, чтоб игнорировать реальность
>>335471312 В теории могли, но если бы такое вскрылось, был бы пиздец, так как такие ЦА выдает сертификаты не только для американских сайтов. И опять же, тебе не похуй ли, что твои переписочки буду читать в ЦРУ? А вот если их будут читать гэбня?
>>335471312 >Я правильно понимаю, что до сего дня ЦРУ c помощью GlobalSign и прочих контор выдающих серты, могли орагинзовывать MITM атаку Нет.
>Или эти святые люди таким заниматься не будут, на такое способно исключительно лишь кровавая гебня?? Они не святые, это спецслужбы их задача обеспечивать безопасность своего государства. Но если конкретно ты преступник и против тебя выписан ордер они просто напрямую сходят к Гуглу эпл и возьмут интересующие их данные. Им mitm атаку проводить просто бессмысленно да и инфраструктуры контроля трафика граждан в виде dpi у них нет.
>>335470776 Так это для его же безопасности. Если бы не правоохранительные органы, восторженная толпа просто линчевала бы его за такие слова. А шокером ебашат, чтоб расслабился, а то сам себя поранить может Или не дай бог на бутылку прыгнет Провокации, в общем, предупреждают
>>335471364 Абу, друг детства иногента Варламова, которого в свою очередь спонсирует USAID, давно в доле лол и получает от ГУР деньги. Настоящий шпион, примазался к мейл.ру и их платформу юзает для ипсо.
>>335471287 Конечно же не нужен, пиндосы же просто так тебя от сервисов отключают. Просто без плана. По фану. Конечно, же это не попытка снизить безопастность жизни в РФ и упростить мошонкам из тарасоублюдии наебывать местных стариков....
>>335471200 Очень недооценённый комментарий. В РФ в самом деле никакой зеркалки по сертификатам нету, только попытка косо-криво свой СА сделать для своих же основных сервисов.
>>335471378 >но если бы такое вскрылось, был бы пиздец, Эдвард Сноуден, Джулиан Ассанж и не такое вскрывали лол, и ничего. ЦРУ буквально за каждым твоим сообщением следит и использует, создает программы по пропаганде, методички для хохло ципсо, курирует телефонных мошенников и так далее.
На самом деле неправильно, ЦРУ/АНБ нет задачи подменять серты и тырить трафик, они идут прям на основной сайт и там ззабирают чо надо по пользаку. Весь биг тех сотрудничает, в каждой важной софтине закладка, в куче железа аппаратные закладки.
>>335471451 Я прямо сейчас составляю обращение на сайте МДВ.ру, с фиксацией то параши что в ОПпосте и факту того что делает тут моча, их айпишники как и данные все ровно хранятся на сервере.
>>335471545 Блять, ЦРУ узнало что Иван Говнов дрочит на трапов (а вот в РФ ЛГБТ под запретом, и просмотр недолго притянуть до распространения и отправить тебя швабрироваться)
>>335471445 Ну так а ты чего хотел? Запрещать RT во франции - это Дуров выполняет законы местной администрации, а игнорировать каналы захохлов и СР в РУ регионе - это боротьба за свободу слова!
>>335469361 (OP) Серт был скомпроментирован, на Хабре был пиздатый разбор, но его снесли, т. к. это было ниприятно Что делать с этим? - решать вам. Но я думаю до первой наёбщицы через браузер. Можно себя обезопасить виртуалкой, но опять же потеря данных... короч, решать вам.
Дядя Ахмед воткнёт хуёвину в твой домовой роутер\свич у лифта и вместе сайта сбера ты пойдешь на сайт Ахмеда вводить свои пароли и смс и даже не заметишь
>>335471617 Обращусь в прокуратуру, если нарушения зафиксированны по статье УК РФ и состав преступления есть, а его отказываются исполнять, то это уже подсудное дело.
>>335471535 С Хуяли? Браузер просто принудительно доверяет этому сертификату. Без шифрования ты не можешь их гонять, сервер http вообще не держит на таких сайтах. Ничего не меняется по сути.
>>335471478 Да просто всем, или ты только отделами мыслишь? Какой ты все же отделенный, хорошо что уехал. Ты тут не нужен! Не переживай, тут всем лучше без тебя и твоих стишков...
>>335471606 Иван Говнов дрочит на трапов, и может тысячи еще таких - это пойдет в статистику в отдел анализа, там придумают как это использовать, что бы отнять у него последнее, отправить на войну и прочее. Интернет под тотальным контролем цру. Все твои мысли, что ты выдавливаешь в инет - полностью читаются еще с десятых годов, все твои действия продумывают специалисты на 10 шагов вперед, типа что надо делать, что бы ты на дваче начал хохлоскот оправдывать, что надо сделать, чтобы ты скакать на майдане начал и подобное.
>>335471612 >Запрещать RT во франции - это Дуров выполняет законы местной администрации, а игнорировать каналы захохлов и СР в РУ регионе - это боротьба за свободу слова! Это комментарии официальных властей РФ или твои догадки?
>>335469361 (OP) Ой да идите нахуй со своими песочницами. Давно уже стоит я браузер, а на работе бухи юзают хромиум гост. Обычный хром пошёл нахуй еще тогда, когда стал выпиливать адблоки
>>335471655 я с лахтой, подтирателем баренской жопы по типу тебя срать в одном поле не сяду, но с другой стороны, если абучан будет ликвидирован, то буду только рад
>>335470096 >В рф банках такой хуйни нет. Альфа-банком пользовался? Там после каждого действия блядский баннер с их хуйней, которая мне должна быть очень интересна. И отключить это никак нельзя.
>>335471888 Ты тупой? Что такое песочница в телефоне не в курсе? Как я браузер или любое другое приложение без твоего прямого разрешения получит к чему-то доступ?
>>335471900 Ну я люблю пользоваться тем что удобно в каждый момент времени, а не ограничивать себя. В конце концов сервисы и устройства для человека, а не наоборот. Или у тебя иначе?
>>335471911 >ты за бельгию сильно волнуешься? был там хоть раз? А я кстати был там в 2013, когда в Европу отдыхать поехал. Ещё в Германии Чехии и Франции был. Очень понравилось. Надеюсь когда нибудь снова съезжу
>>335472025 А разве это не свобода когда человек сам решает куда нырнуть и как? И чем отличается запрет RT от запрета Новой Газеты. Давайка поясни мне либшиза?
>>335472091 Рад за тебя. 99.9% людей пожилого возраста даже не знают что это такое - куки. И им наврядли объяснишь, но я вот за то чтобы в моей стране всем людям было безопасно. Поэтому серты минЦифры - добро. А удаление сертификатов западными компаниями - зло. И сразу понятно кто за что.
>>335472272 У тя там размазано, нихуя не видно. Чо коментировать то? Цензура, но чем она отличается от цензуры "оплота швободки и дерьмократии"? Или это опять другое?
>>335472230 Это не удаление, это "непризнание" наших сертификатов, потому что к ним нет доверия. Вся глобальная система сертификатов концептуально строится на доверии, поэтому никто не торопится открывать двери всякой шелупони. Вот если бы мы шли в ногу с западом, то может через 10-20 лет с развитием нашего собственного айти и наращиванием мировой репутации наши сертификаты стали бы доверенными. А так, не. Произошло сращение айти с государством, и государство заговняло всю репутацию, которая была и у Яндекса, и у тех кто коммитил в Линукс, и у Касперского. Про МинЦифры и говорить нечего.
>>335472226 На основе каких документов РФ вводит санкции против армянских продуктов под видом защиты покупателей? Причём аккурат в те моменты, когда начинаются политические тёрки.
>>335469952 > Лучший выход - пользоваться наличными. > Никакого отслеживания ПОЛЬЗУЕШЬСЯ НАЛИЧНЫМИ @ СИСТЕМА ОТМЕЧАЕТ СНЯТИЯ ДЕНЕГ И ОКОЛОНУЛЕВЫЕ ПЕРЕВОДЫ ПО БЕЗНАЛУ @ ТЕПЕРЬ ТЫ НА КАРАНДАШЕ И ТЕБЯ ОТСЛЕЖИВАЮТ В 10 РАЗ ТЩАТЕЛЬНЕЕ
>>335472610 Ну так если они не выходят из договоров, значит все их устраивает, и все нравится, и политически мотивированое не такое уж и мотивированое, и там не только политически мотивированое, да?
>>335471321 Так эти цифры не от сбера, они просто статистику ЦБ комментируют ЦБ в июле отметил рост наличных в обращении более чем на 43% За месяц объем наличных вырос на 642,4 млрд рублей, а с начала года — 2,55 трлн рублей.
ЦБ РФ связывал рост спроса россиян на наличные деньги в 2026 году со случаями отключения мобильного интернета, которые побуждают население и бизнес формировать запас для осуществления текущих платежей, а также с адаптацией к налоговым изменениям. https://www.interfax.ru/business/1107178
>>335472610 Я тебе выше написал, что Армения состояит в множестве экономических союзах и соглашений. Тебе это еще раз повторить? Именно на основании этих соглашений и принимается решение по введению санкций. Иди и сам их почитай, за что там Армении даются привелегии и доступ к рынкам РФ. И по какой причине Армения считает что может не выполнять свои обязательства и вести дела с противоположным эконом. блоком
>>335471940 Гугд передает данные пользователя по запросу силовиков, запросоов довольно много. в самом деле Скажи, сколько человек сидят в США за лайк, репост, или выссказывание, за пропаганду лгбт, ""экстремизма"" и т.п. хуепэнь? В гугл тащ американский майор ходит как к себе домой? А баз шгугла в сеть утекают насколько часто? А можно в сети купить базы фбр как базы мвд?
>>335472729 Я в отличии от тебя на веру все не вопринемаю, привык читать конкретные документы. И тебе рекомендую почитать, а не смотреть выжимки говорящих голов из Ютуба.
>>335471968 >Ты тупой? Да. Я ж не кодер. И у меня телефон 2019 года выпуска, я хз есть там песочница вообще что это блять?или нет. Объясни для тупых, раз ты умный.
>>335472591 Ну например газовый шантаж, когда мы использовали долг Украины для того, чтобы сделать газ рычагом нашего давления на Европу. Такие мувы никому не нравятся, и европейцы этого не забыли, поэтому они так споро отвернулись от нас даже в ущерб себе. Не по деловому та ситуация была обставлена, а по беспределу. Мы-то гыгыкаем, мол европейцы сами дураки, раз от нашего газа отказались, но это только показывает наше краткосрочное понимание. С беспредельщиками дел иметь нельзя, это база.
>>335472709 > Именно на основании этих соглашений и принимается решение по введению санкций. А почему объяснение таких решений на публику - это каждый раз пиздливое "в продуктнейм обнаружили вредителей сельхозкультур/превышение содержания вредного говняка/несоответствие санитарным стандартам", а не "они не выполняют торговые обязательства"?
>>335472785 ебанат по http открывается только sberbank.ru где нет никакой личной инфы, а только лэндинг. Личный кабинет online.sberbank.ru онли через https работает.
>>335469361 (OP) Почему это не задело 99,9% пользователей и задело только 0,1% пользователей-аутистов? Потому что 99,9% пользователей юзают мобильный банк и мобильные платежи. Большую часть пользователей поставит в тупик вопрос: "Что такое браузер?"
>>335472910 Потмоу что народ хочет ебануть по Украине Ядеркой, вот и визжат. Умные люди же понимают что этого делать ни в коем случае нельзя. >>335472923 А ты можешь опровергнуть это утверждение? Или готов жрать продукты со всякой хуйней?
>>335469361 (OP) Можно, пожалуйста, поподробнее про переход от >если некий сертификат становится для ОС доверенным этой хуйни >то некто получает возможность сгенерировать валидный на 100% сертификат на абсолютно любой домен к этой хуйне? Как блять одно открывает возможность для другого?
>>335472866 Объясняю. Приложение сидит у себя в закутке как сыч в комнате, запертой на ключ. Чтобы выйти посрать сычу нужно спрашивать у мамки. Мамка тут - это ты, а разрешение сычу посрать даешь через ОС телефона
>>335473100 Смотри свою ОС и просто загугли «название ос песочница». Она либо есть, либо нет, там ничего ставить не нужно специально. Вот у меня iOS, там песочница эта есть, у тебя хз
>>335473163 Ты не трясись ты, хуйня. Конечно, я понял, что ты пытался включить режим это другое. Но нет, это буквально ТО ЖЕ САМОЕ. У Американского майора доступы буквально ко всему
>>335472866 С Android 10 (до 2019) приложение не может читать данные других приложений, видеть трафик в других браузерах, лезть в камеру, микрофон, геолокацию, контакты и файлы без выданного разрешения. Потому что каждое приложение находится в изолированном окружении - песочнице. Закрытие действительно нне поможет - полностью процесс не умирает, приложение может просыпаться по расписанию или пушу. Но собрать в это время оно может только то, на что у него есть разрешение.
>>335471333 >А вот за лайки, репосты и прочую хуепэнь во вконтакте дела заводятся на потоке А для этого бэкдор нужен? Ну ты ещё на Кремле намалюй "Внутри сидят пидарасы" и потом ори, что это вторжение в частную жизнь.
>>335472976 А чего тут не понятного, хохлы вон целый тред пытаются сказать что: 1)Жападный властелин - хороший честный доверенный. 2)Местные власти - кровавая гбня истребляет +100500 русских/минуту.
Поэтому сертификал от гугл это харашо, сертификат от МинЦифры - все пропало, гулаг, все спиздели!
А мякотка в том что хохлам проще будет атаки проворачивать если сертификатов не будет... Вот они тут и пыжаться за 15 хрювень чтобы объяснить как плохо доверять МинЦифре!
>>335469647 Только этих приложений нет во всяких гулсторах, нужно качать apk-шник с... сайта банка, на который ругаются браузеры. И на этот apk-шник будет ругаться смартфон, а из-за всей ситуации с мошенниками среднестатистический юзерв число которых я и себя-ламера-тревожника отношу триста раз подумает, прежде чем что-то скачивать и устанавливать.
>>335473052 Я не утверждаю, что всё это заебись, а просто констатирую факт. 99,9% этой проМблемы не заметили вообще. Ну и к тому же ты совместил бутылку (символ пынинского говносудия) с лишением сертификатов с той (западной) стороны. Ты мимо кассы сегодня, челибос.
>>335473221 >Внутри сидят пидарасы" и потом ори, что это вторжение в частную жизнь. Достаточно сказать что тебе не нравится имя Владимир Владимирович и тебя отпиздят.
>>335473166 У меня хуёми. «Второе пространство», ебать вот это для чего. Лол. Один хуй не хочется ставить яндекс-парашу, слишком это мерзкое и навящевое говно.
>>335469361 (OP) >Разумным будет использовать по нужде изолированную песочницу... отдельный портабле-браузер со своим хранилищем сертов, отдельный профиль или виртуалку. А не проще ли использовать два браузера, Яндекс для платежей и хром без сертификатов минцифры для остального.
>>335473266 Наличие хоть одного сертификата по факту все равно лучше чем ни одного. Хохлячий скам не получит ни гугловый сертификат, ни минцифровой. А это уже безопаснее чем сидеть с открытым забралом на http.
>>335469361 (OP) >японский GlobalSign пустил под нож цифровые подписи российского бизнеса Никогда не понимал этого выстрела себе в ногу. Сюда же все компании, которые ушли из РФ. Ну ок, потеряли рынок, его заняли конкуренты, делов-то
>>335472976 Траффик между тобой и сайтом зашифрован. Без сертификата шифрования его нельзя расшифровать. Сертификат от майора позволяет майору читать твой траффик. Если ты встроишь сертификат майора в ОС - весь твой траффик. Поэтому умные люди предлагают сохранять сертификат не в ОС, а в отдельном браузере, используемом только для пидорашьих сервисов.
>>335473466 Чел, Великую Россию, пидор окружают одни обиженные и отпиженные. Что за вопросы ты задаёшь? В Гоймании, блядь, до сих пор, сука, победу (в крысу) над римлянами празднуют в Тевтенбургском лесу. Люди это обиженные макаки.
>>335473241 Публичные УЦ обязаны логировать каждый выпущенный сертификат в Certificate Transparency, поэтому левый сертификат на домен любой человек в мире увидит в публичном логе в течение часов. Плюс ежегодный внешний аудит. Корень, установленный вручную, не подчиняется ни первому, ни второму: браузеры для локальных якорей CT не проверяют вообще. Это свойство любого корня вне root-программ. Chrome и Mozilla регулярно лишали доверия именно западные УЦ, причём крупнейшие, за допуск поддельных сертификатов. Так же отрезали Qaznet в 2019. Никто не мешает российскому государству и компаниям сделать свои УЦ, свой браузер - собественно, это они и сделали. И так же никто не обязан включать эти инструменты и сертификаты как доверенные из других государств - очевидно, потому что доверия к российскому государству там нет.
>>335473291 Эти дегенераты просто ускоряют тот момент, когда рунет будет работать на чебурнетном сертификате, и услуги данных компаний в принципе будут здесь не нужны. Их борьба
>>335473481 Няша, а поясни, может ли тот же ХромиумГост взять и плюхнуть с одной из обнов сертификаты вместо себя прямо в корневые места ПК? Без моего ведома.
>>335473584 >рунет будет работать на чебурнетном сертификате Не рунет, а то, что от него останется. А останется в нём 1,5 слепых бабки из деревень и майор.
>>335469361 (OP) > А теперь минутка криптографии... технически, если некий сертификат становится для ОС доверенным, то некто получает возможность сгенерировать валидный на 100% сертификат на абсолютно любой домен. На google.com, на github.com, на личный VPN-серв 😶 > Это открывает прямую дорогу к невидимому MITM-перехвату. Например, стоящие у провайдеров коробки DPI-анализом смогут расшифровывать HTTPS-трафик, читать пароли, куки, фильтровать контент по ключевым словам и зашифровывать обратно. Браузер даже не пискнет, потому что подпись же будет валидной 🎩 Т.е. сейчас и до того пиндосы всё это могли делать? Пиздец
>>335473535 Да это понятно, я не могу понять таких идиотских методов выражения своей озабоченности, они буквально сделали хуже только сами себе. Что делали британцы, когда разгадали шифр энигмы? Всеми силами старались не подавать виду, что он им известен. Что делают долбоебы сейчас, когда у них есть доступ к корневым сертификатам интернета? Приближают момент, когда его лишатся. Ну ок
>>335469492 >>335469545 Портативную версию firefox можно, но есть нюанс: firefox может использовать 2 хранилища сертификатов, системное, и своё личное. Если сертификат засунуть в системное - это равноценно что просто в систему добавили глобально для всех браузеров. Надо внимательно выбрать, куда добавлять.
>>335473657 Какие пиндосы, у тебя китайское импортозамешение, блокировки всего подряд, налоги повышаются, а ты на пиндосах помещен, я правильно понимаю?
>>335472327 В Западных странах не убивают и не травят оппозиционеров в тюрьмах, не запрещают митинги, не запрещают оппозицию, есть альтернативное мнение и свобода. Нет новояза и посадки людей за слово мир или белый плакат
>>335473676 Никто не говорит про отсутствие сертификата в принципе, ммм? Если сайт недоступен по баринскому сертификату, сайт идёт нахуй, вот и всё. Если прям надо-надо, то сертификат ставится во временную изолированную песочницу, в браузере или в системе, и используется исключительно для нужных ресурсов. Подключаться по голому HTTP - куда угодно вообще - будет только долбоёб. Долбоёбов слушать не стоит.
>>335473676 Кроме сретификата Минцифры и отсутствия сертификата есть еще сретификаты Китая и совсем безумный вариант не ссорится с половиной мира и продолжать работать с ними в одной парадигме.
>>335473685 > Что делают долбоебы сейчас, когда у них есть доступ к корневым сертификатам интернета? Приближают момент, когда его лишатся. >>335473829 > Поймать GlobalSign тяжело не потому, что они этого не делают, а потому, что уважаемых людей не ловят.
>>335473789 В остальном мире ии-чейн авиаблен, лишь пока остальной мир слушается барена. "Отсутствие языковых барьеров" опять же баренский нахрюк.
Ты понимаешь, что эта одибелевшая колония взбунтовавшихся петухов просто не может быть уважаема как равная и тем более старшая, несмотря на все успехи рыночной экономики (не ими высранной)?
>>335473620 >А останется в нём 1,5 слепых бабки из деревень и майор. Прямо сейчас в обычном интернете осталось полтора анальника и обрыги. Альфиксы не застали свободу нулевых, они не знают в своей жизни ничего кроме ненависти со стороны запада, им не за что любить его. Этот обычный интернет - он им зачем, чтобы что? Смотреть своих протыков на ютубе, а не в кудахт видео? Сидеть в телеге вместо макса? Да большинству поебать уже сейчас, в особенности молодым
>>335473796 >не убивают и не травят оппозиционеров в тюрьмах Давеча читал, как какого-то журналиста-расследователя на Мальте взорвали с машиной. Да, в тюрьмах не убивают. Есть нюанс, правда...
>>335473931 На Западе хотя бы люди не ходят к барину с просьбой САНКЦИОНИРОВАТЬ митинг против барина или скачивать 3 впна потому что половину интернета заблокировали
>>335473466 Большинство компаний, ушедших из РФ, ушли под давлением своих гойсударств, прямом или опосредованном. Коммерческие компании себе в ногу не стреляют. У отдельных компаних конечно бывает иногда руководство с ума сходит, но массово такого не бывает - "с ума поодиночке сходят, это только гриппом все вместе болеют". Более того, вполне возможно часть компаний фактически никуда не уходили, а перерегистрировали новые товарные знаки на третьих лиц. Никому не захочется терять рынок сбыта из-за разборок каких-то там политиков.
>>335473829 Да нет, технически найти подделку вполне можно, для этого есть аудит, втч от обычных юзеров через багтрекеры. И мелкие проебы у них несколько раз находили. Их ни разу не ловили на намеренной подделке.
>>335473920 Ты в своей эхокамере живёшь. На самом деле, альфиксы на хую вертели и страну и рунет, они вообще в него не заходят, они все в телеге сидят и дискорде с тиктоком. Доказывается просто - после блокировок роблокса 3 декабря 2025, сразу же вышли десятки видео от протыков с ютуба, как обойти блокировочки - через правку конфига для дпи, через бесплатные впны, а некоторые спустя несколько дней даже выкатили бесплатные впн, в которых только роблокс работал. А сами альфиксы с первой же секунды блокировочек скооперировались в каналаха в телеге, которую к тому времени давно заблочили и помогали друг другу обходить блокировки. В это время боты усирались по всему рунету, как хорошо, что роблокс блокнули, но всем было похуй+поебать, аудитории то в рунете нет, на которую они работали, майоры насрали себе в портупею
>>335473931 Ещё всех неудобных власти объявляют иноагентами, лишают прав граждан потому что у них неправильная позиция насчёт власти, буквально люлей выписали в неграждан и во второй сорт. На Западе такой хуйни нет
>>335474055 А почему своё любить плохо? Я тут вырос, я тут все знаю, я тут живу и мне тут хорошо. Почему же тогда его не любить? Зачем любить не своё? Оно ж не моё.
Все же с тобой что то не так, тя що в детстве обижали? Сильно? Головой об пол? Ухх, болезный, не жалко тебя...
>>335474157 > тя що в детстве обижали? Сильно? Головой об пол? Ухх, болезный, не жалко тебя... Когда хотел закосить под квасного патриота, но на последнем предложении не выдержал и обосрался, скатившись в ненависть
>>335469361 (OP) Предлагаю в знак протеста против санкций по сертификатам ещё раз ёбнуть по хохлам, так, чтобы пара будинков сложилась с содержимым. Норм идейка?
Эти пидарасы у нас в городе ёбнули свинодронами своими склад с моющими средствами и засрали реку, так, что вся рыба подохла. Это точно была военная цель?
>>335469545 И хуй пососать. Суть то в том что если цепочка сертификатов не имеет "головы" - то головой может стать кто угодно. Это такая организация системы защиты от от MITM. TSL во всем мире на этой базе существует. Просто выбрали всем миром несколько голов, организаций, которым решили доверять. А эти организации пообщали что свои ключи они спрячут надёжно. И вот от них как от голов - идут цепочки сертификатов. Гарантия что сертификаты от ник - подпись под данными, совпадающая с криптографически вычисленной инфо - точно повторенными данными. А если в рф выпустить сертификат и он не является цепочкой от доверенного корневого сертификата. Нет организации которая юридически и физически организованна как головная - то выпущенный сертификат - самоподписанный, тоесть нет доверич что криптографическая подпись его перешла по цепочке от доверенного корневого. Буквально любой может создать "головной сертификат" разместить на любом своем сайте, фишингом, дать тебе ссылку на этот сайт. И большинство людей не заметит что в ссылке не тот сайт, сам сайт сделан копией, к примеру, как у какого нибудь банка. И не заметивший ни то что ссылка не та и что сайт не тот - будет думать что попал на настоящий сацт банка. И тут будет работать сертификат. Ты доверился самоподписанному сертификату и установил его, а этот самоподписанный сертификат принимает любые сертификаты, которые мимикрируют под головной для твоего серта ( суть в том что раз самоподписанный - он не ищет голову, у него нет такой функции. Поэтому браузер, получив от сайта серт и сравнив с твоим самоподписаным - просто не станет проверять что подпись на твоем соответствует серту сайта, а просто промолчит. Ибо ты, устанавливая самоподписаный - фактически сказал браузеру - этот серт - для допуска к списку сайтов без доверия, молчи, когда я захожу на эти сайты, потому что я (долбоеб) доверяю этим сайтам сам, в обход TSL протоколу доверия через цепочки сертификатов. И, хотя самоподписаные сертификаты юзают (но только в локальных, изолированных от интерннта физически сетях) - использование его в интернете сродни открытию всех дверей в квартире, закрытию глаз и ушей и отдаванию лично из рук в руки любой вещи из квартиры любому кто зайдет и пожмет твою руку.
Ьолее того, это возможность увести твои пакеты из сети интернет в локальную сеть, которая может имитировать интернет. К примеру, ссылка, содержащая реальный правильный не фишингованный линк на банк. Кликаешь по нему,и попадаешь на сайт идентичный банковскому, адрес у него тоже на 100% банковский. Но физически сервер с банком сидит в локальной сети злоумвшленника. И увести тебя туда возможно потому что самоподписанный сертификат не проверяет сертификат сайта идентичного натуральному. Тоесть из-за сертифтката тебя маршрутизатор перенаправляет всегда на мошеннический сацт и ты даже глядя на него не можешь знать что ложный сайт. Даже браузер не видит этого, потому что ты сам установклй этого серта в.комп заявил о том что ты просто лох.
>>335474232 >>335474254 >>335474273 Что настолько задело? Видать прям в точку попал, раз такое зарево... Иди отседа, родину барина в другом месте люби, у нас лыовирашлвоыт+ запрещено.
Бизнес-консультант по информационной безопасности ведущей российской конторы по инфобезу, внесенной во все известные санкционные списки еще до начала гойды. Думайте.
>>335469361 (OP) @monkey Разъеби этот высер с хабра, 4пидора или какерской параши
Сейчас разберем по частям тобою написанное
>Рунет раскалывается на уровне TLS Полная параша, автор просто раздувает из мухи слона и сеет панику без понимания, как работает реальная инфраструктура под санкциями. Это не раскол, а вынужденный переход на свои инструменты, который давно назрел.
>Банки лишились западных сертификатов и экстренно перевели свои проды на отечественные TLS-серты от национального удостоверяющего центра Минцифры Тут автор врет как сивый мерин, выдавая обычную ротацию за катастрофу. Банки адаптировались к ситуации, а не "лишились" чего-то навсегда, и глобальные браузеры просто игнорируют чужие корни по политическим причинам, а не из-за технической ущербности.
>Это открывает прямую дорогу к невидимому MITM-перехвату Классическая хакерская паранойя из подвала. Автор пугает MITM и DPI, но не приводит ни одного реального случая массового перехвата паролей через новые серты, потому что их нет. Все это домыслы для лайков на хабре или 4пидоре.
>Разумным будет использовать по нужде изолированную песочницу Идиотский совет для параноиков. Нормальный пользователь просто ставит нужный корень один раз и забывает, а не разводит виртуалки ради каждого банка. Пост написан так, будто автор сам не пробовал и просто копипастил страхи.
>>335472941 Вашу методичку уже несколько раз разобрали и орально унизили, но все равно ты упорно несешь эту хуету Короткий ответ, да, это СОВСЕМ другое
В Великобритании нет отдельного преступления под названием «оскорбительное сообщение». Обычно речь идёт о применении законов, таких как:
Communications Act 2003, который запрещает отправку через публичные сети сообщений, имеющих «крайне оскорбительный» (grossly offensive), непристойный, непристойно-нецензурный или угрожающий характер. Malicious Communications Act 1988 (в основном касается сообщений, отправленных с целью причинить страдания или тревогу; значительная часть его положений в последние годы была заменена новым законодательством). * Online Safety Act 2023, который в основном возлагает обязанности на интернет-платформы, а не вводит общий запрет на «оскорбительные посты» для пользователей.
Важно понимать, что “grossly offensive” в британском праве означает не просто грубое или обидное высказывание. Суды оценивают контекст, аудиторию, намерение автора, содержание сообщения и его возможные последствия. Простое несогласие, критика или резкие политические взгляды сами по себе не являются основанием для ареста.
>>335473481 Какую же ты хуйню пишешь. Это будет работать только в том случае, если говнарь на провайдере начнет вдруг с нихуя гнать ВЕСЬ трафик через сервер с этим сертификатом, ебало тех на чьих серверах это чудо будет представили? У тебя тспу кое как успевают просканить заголовки, да паттерны пакетов глянуть, чтоб подключение рубить, а ты собрался фул пакеты расшифровывать и хранить.
>>335473376 Отсутствие сертификата не отключает шифрование. Тебе просто система сообщает, что подключаешься хз к кому. Тут много векторов атаки возникает. Хохлопадаль может попросить добавить свой корневой сертификат (типо официальный) или дать левую ссылку на госуслуги с самоподписанным сертификатом типа минцифры. Так что тем, кто не смотрит в адресную строку, лучше наш сертификат накатить.
>>335472956 и мобильный интернет им нахуй не нужон! и ходят они только на сайты по белым спискам! а телеграмом и вацапом вообще никто на руси отродясь не пользовался! про ютую я вообще только из новостей впервый раз услышал!
>>335473221 а можно я буду жить не по твоим уебанским понятиям, а по законам? еще лучше конечно бы не по таким уебанским законам как в россии, но хотя бы уж по ним, а не как сегодня барниу захотелось - казнить или миловать
>>335470221 Нет, вышеперечисленные организации могли только ставить подпись на сертификате сайта, но сами сертификаты (и привязанные к нему публичный/приватный ключ) генерируются владельцем сайта и являются уникальными, так что твой трафик может прочитать только владелец сайта. Можно посмотреть на винде в "Управление сертификатами компьютеров" > "Доверенные корневые центры сертификации" все сертификаты которые "мировое IT сообщество" посчитало "легитимными", как понимаешь сертификата Минцифры там нет, но ничего не мешает добавить его руками.
>>335469777 Нет, смысл западного tls системы сертификатов: головная сертификатная организация обещает не делиться ключами с левыми людьми. Если поделится и левые люди создадут серт на этоц основе и с помощью него угонят бабло - пострадавшим окажется банк. И очень легко вычисляется то что:: - угон бабла происходил под этим сертификатом - легко проверяется что серт выдан этой головной (ее ключами подписан) - короче, доверие к серту было доверием к головной. Всё это легко и просто публикуется в интернете, люьой может повторить угон этим сертификатом, можно даже экспериментировать с своими собственными деньгами (суть в проверке того что браузер поверил этому серту). И в итоге головная организация попадает в опалу. Все лихорадочно удаляют серты от неё, коллегия головных организаций публикует на весь мир что всё, этим пидорасам не верим. Полиция ловит того кто поставил подпись под гарантию сохранностей ключей (фактически, это один единственный чел в органищации, который прячется в бетонгом бункере и при свете фонарика пишет случайную комбинацию букв (для этого может кидать кости) потом на бумажке с калькулятором вычисляет открытый ключ от комбинации. Бумажку с комбинацией засовывает в жопу, бумажку с открытым ключем через щель в двери в почтовый ящик. Садится за буровую машину и бурит через центр замли и вылезает в случайном месте, потом щкерясь от всех людей прячет часть бумажки из жопы в одном случацном месте, другую в другом, третью в третьем. Делает копию бумажки и идет в аэропорт лететь обратно к своим. Когда он прилетает, все его встречают. Показывают ему открытый ключ из почтового ящика, он его проверяет и кивает, да, это мой. Компания отправляет его с бумажкой открытого ключа по всему миру. Он лично заходит в кабинеты - все его знают, но проверяют его отпечатки пальцев, проводят через ренген (что бы проверить что не инопланетянин-мимик), звонят в серт компанию, она - ему, и проверяют что прямо сейчас это он там стоит. После этого он пишет им открытый ключ и рукой роспись ставит (в смысле подпись - здесь это будет только у сертификата). И из серт.центра отпрааляют им сертификат, они проверяют подпись сертификата открвтым ключем и кивают. Итого головной сертификат одинаковый копии распространяется по миру, все кивают.
Если этот чел не вернется на самолете после того как залез в бункер, не скажет при возвращении странную ьелиберду которую сказал перед зазодом в бункер, либо скажет false - то открвтым ключем подотрут жопу и выбросят в окно. И начнут занлво с захода в бункер.
Затем нс основе открытого ключа головного генерят серты. Цепочки сертификатов создают. И по этой цепочке можно дойти до открытого ключа.
>>335470221 Через одного в каждой из этих организаций. Или чаще через троих. Они буквально не делились привптнвм ключем ни с кем, а заходили с флешкой твоих данных в бункер, там на компе вводили секретный ключ и читали что ты в жопу себя долбил.
Либо они раздали секретный ключ на множество цод, цоды дешифруют миллионы данных, но с одного из них утекает секретный клбч леввм люлям, они клепают серты и с помощью них крадут деньги. Как владельцы денег спалят это - поднимают шухер, банки, охуев от ажиотажа - чекают какой серт юзался - и бегут с вилами к сертиыикационному центру. Шухер проносится по всем серт центрам, по всем министерствам инфобезопасности. Одного чела ответственного за ключи ловят и жарят на медленном огне, пригласив других ответственных из дркгих центров. Если поймают грабителей денег - их жарят вместе с этим. Медленно с чувством с тактом с толком.
>>335470688 >снимают С банка Нологовоё одих хуй видит дохот. Учитыаач что ни одна белая организация не выплатит зарплату не отчитавшись в нороговоё - снимать ради "спрятать доход" бессмысленно. Смысл только что бы скрыть что хуй резиновый покупаешь.
>>335474777 Как он мог что то написать неприятное мне, если я не знаю кто это такой, никогда не читал и не собираюсь. Мне вообще не сильно итересно мнение людей на кого дрочат...
>>335470968 Чел, в дискорде я общался на тему, которая сецчас до сих пор не "запрещена" в рф, тоесть эту тему я юзаю законно, но пообщаться о ней в дискорде не могу, потому что он заблочен. Дискорд - не запрещен гражданам рф. Он просто заблочен, он виновен перед рф, а юзание его рф не ставит в вину гражданам. (это что-то типа свободным людям разрешено передать курево и чифирь зеку). Ютуб тоже (зек). Тоесть мне не запрещено послушать песни вне списка ркн на ютубе, но ютуб заблочен для меня.
Итого впн это как комната посещений в тюрячкн. Призодишь и слушаешь как зек в виде Аврилавин поет её песни. Лол бля.
Итого люди сегодя в большинстве юзабт впн что бы верез окно тюряги посмотреть на зеков (комната посещений на самом деле не подходит). А раньше меньшинство юзало впн потому что они бля в банке работабт или других организациях и им было что скрывать (коммерческую тайну, тайну предпринимательской деятельности, персональные данные и прочее, что закон (хоть и не ограничивает там налоговиков и фсб) допускает скрыть от публичного доступа неопределенного неограниченого круга лиц.
То что впн могут юзать бандиты - это не отличается от того что они могут юзать что-то другое. Поэтому не причина считать впн -зловредом. Впн это не что-то конкретно, это просто способ спрятать инфоомацию от лишних глаз, когда передается публично. Это как положить документы в непрозрачный пакет, когда немешь их по улице.
В твлем случае аналогично тебе стоит запретить одежду, ибо она скрывает то что можео спрятать под одеждой типа топор или фаллоимитатор в жопе. Или целюлит на жопе или дряблую кожу.
>>335471200 >полит. мотивам мешают мне пользоваться их продуктами, даже за которые я заплатил непосредственно им. Максимум ты заплатил сберу комиссию когда делал перевод в др ьанк или коммкналку. >пользоваться их продуктами. Ладно, на самом деле 0.01 от 1 коп из твоих деннг пошла на зп оутсорсу который склепал приложение сбера. если не сбера, то за хром файрфокс и прочее ты никому не платил, знаешь опенсорс и подобное, люди кодят и отдают код бесплатно. Так хром и фацрфокс распростаняются бесплатно. Причина одна - гуглу нужны шметрики посещение гугла, нужны шметрики других сайтов что бы им платил, нет, не ты, а рекламодатели тоесть рекламодатели хотят что бы ты открывал хром и видел их рекламу, единственное что ты потратил на хром это времч что бы посмотреть рекламу. >я заплатил Кому? За приложение сбера ты кому заплатил 0.01 от 1 коп или за хром кому-то заплатил, если это правда, сообщаю, ты лох, заплатил мошеннику просто так за бесплатную вещь >мешают Тебе ркн мешает посмотреть что-то что тебе интересно но нету на рутубе. А если на рутубе есть тот 4 рекламы на 15 сек видео не мешают ли. А если на рутубе вообще его нет, но есть на ютубе и... без рекламы (отключена для рф на ютубе) Или мешают открыть альфабанк? Так нвжми просто "продолжить рискованно". Не понимаю, ну закончилось действие сертификатов у рф. А новые выпускать не хотят (якобы у вражеского центра мы новый сертификат просить не желаем). Суть происходящего в том что рф власть давно желала получить TLS зашифрованную инфу рунета в свои руки. И сегодня она увидела что ситуация позволяет "под шумок" сделать это. Момент когда никто не может возмутиться. А возмктиться есть чем. Разделение интернета путем разделения потоков TLS штфрованой информации это и есть настоящий железный занавес над Рунетом. Российские компании больше не могут вести общие дела с иностранными через сеть, так как теперь нет доверия сертификатам соединения. Импорт и экспорт затруднены тем что для их организации людям доступно только перелет через границк для договора о пересечении таможни. Рф органищациям станкт не доступны иностранные сервисы. И вы приблизитесь к северной корее по доступности любых услуг и сервисов. Кто там родину за жвачку и джинсы в 90е - у вас отабрали и жвачку джинсы ща. А кто хаял и хотел союз обратно - будете за колбасой в москву ездить или из птичьей шкурки сойдет? Ждете когда объявят очереди на бесплатные квартиры (на самом деле соцнайм)? Расскажите, что ждете, купить жене сапоги?
>Microsoft предупредила о кампании российских хакеров против общественных Wi-Fi-сетей в отелях, аэропортах и конференц-центрах по всему миру. Злоумышленники перенаправляют пользователей на поддельные страницы и фальшивые обновления, чтобы украсть пароли и установить вредоносные программы. Компания связывает атаку с группой Midnight Blizzard, которую власти США и Великобритании относят к российской Службе внешней разведки.
>>335469897 Я примерно 5 лет назад забирал карту из сбера, примерно через 30-40 минут позвонил мошенник. Кроме фио он толком ничего не знал и похоже каким-то образом слишком свежая карта очень быстро попала к ним в базу и они мне позвонили. На карте были копейки. Я тогда реально ахуел. Я клянусь и ничего не придумываю. По факту в сбере видимо кто-то на поток поставил слив инфы
Раз уж на то пошло, то анон посоветуй книги или ресурсы чтобы освоить и понимать как работают сети и интернет чтобы уметь пользоваться этим всем и знать как это работает.
>>335469361 (OP) >Это открывает прямую дорогу к невидимому MITM-перехвату. Например, стоящие у провайдеров коробки DPI-анализом смогут расшифровывать HTTPS-трафик, читать пароли, куки, фильтровать контент по ключевым словам и зашифровывать обратно. Браузер даже не пискнет, потому что подпись же будет валидной
>>335473920 >Этот обычный интернет - он им зачем, чтобы что? Смотреть своих протыков на ютубе, а не в кудахт видео? Ну например чтобы общаться с людьми со всего мира, а не со своими одноклассниками. Не знаю насчет тебя, а у меня страница на майспейсе появилась раньше страницы вконтакте, лол.
>>335478368 У меня в Лисе нельзя, потому что HSTS, но в Хроме можно. Честно говоря, я хз, почему один принципиальный, а другой - нет (и почему у тебя не так).
>>335469361 (OP) Ору с дегенерата притащившего дегенератский текст от даунов которым только бы хрюкнуть.
Проблема решается за 1 минуту, в браузере срздается отдельный профиль в который запихивается сертификат и необходимые сайты на которые ты будешь ходить с этим сертификатом, готово долбоеб. У меня уже год так, проблем никаких, нахуй вы сертификаты в ОС кидаете.
>>335471579 Идеальный петух, профессиональный раб. И таких сейчас будет чуть ли не каждый 5-й. Ничего, всё как обычно - эволюция: умные эволюционируют и адаптируются - обходов немеренно а блокировки - заведомо проигрышный путь. А вот такие пидорасы - ну в лучшем случае в мусора подадуться: первые враги своего же народа - сами себя и уничтожают. Ровно такая петушня в армии поддерживаает землячества и унижения русских, ровно такая же петушня крышует мефосолевые лабы, ровно такая же петушня принимает взятки от диаспор и отпускает средневековых новых россиян даже за изнасилования детей, ровно такая же петушня делает всё, чтобы у других жизнь была хуже чем у этой самой петушни. Ссу в гроб твоей матери обдроченной и желаю твоим наёбышам смерти от рака. Ровно как и всем тебе подобным. И да - вы реально проиграли. Уже. В России всё равно будут умные, талантливые и свободные люди - а вы, нечесть ёбанная, будете прокажёнными.
>>335478439 Почему не так. Тебе не понравилось "зашифровывает обратно". Так им самим хранить как-то надо так что бы соотвнтствовать требованиям уже ФСБ. Тоесть даже если расшифровали - долго в таком виде не держать.
Тред о безопасности tls. Я бы конечно расписал с подачи корок сетевого инженера, но думаю всё же это не нуждается в объяснении даже тупым дегенератам, потому что слишком явно. Удачи ввести любую инфу в любое поле которое вам предложат сайты в рунете.
>>335478652 Это web для страниц и гиперссылок. А интернет помимо этого: для фидонет, для rss, для pop и stmp, для bytecode, для mpeg-ts, dash, hls, IoT, AI, vpn, Особенно hls и dash это потоки которые жрут просто огромное количество траффика.
>>335479027 Ты просто неправильно понял: да - их будет гораздо меньший процент, как раз из-за этих блядей, которые качество человеческого капитала опустили ниже собственного говна. Но, в общем и целом - в России есть хорошие и умные люди. Я никакого отношения не имею уже хз сколько лет - но бываю в России и вижу все перемены, и да - меня радует лишь то, что в нормальных местах я продолжаю встречать нормальных людей. А в целом - будет (уже) хуже, чем при их любимом Совке - там тоже были нормальные и умные люди, но их было крайне мало. Сейчас, когда навезли новых россиян, когда солями сами же мусора залили страну и народ закредитован по самые яйца + лишённый интернетиков = конечно же будет мало, но они будут. А про мразей - я ведь написал: каждый 5-й, если не каждый 3-й - и да, они и есть первые враги собственного народа - именно они и уничтожают Россию, которая имела такой ебейший потенциал, где центры Москвы и Питера - до сих пор отличные мегаполисы - но вот веротолётная раздача паспортов узботаджам, обилие солей и вот таких пидорасов как этот анон - конечно лучше положение не делают...
>>335479171 Верно. А что из этого необходимо в банкинге? Банкинг тебе страницы с информацией показывать должен, а не вот это вот все. Зачем необходимо приложение и почему страница не может его заменить? Вы ради этого устроили весь этот пиздецовый хтмл5, где веб-страница в браузере сама теперь может творить что угодно и вести себя де-факто почти как программа, оверрайдить почти любое поведение браузера и иначе охуевать? Вот же ваши страницы теперь могут ВСЕ, так чего они такого не могут, что нужно ставить ПРИЛОЖЕНИЕ банка?
Я еще в 2013 году примерно такое высказывал сотрудникам банка (ну не совсем такое, похожее по идее, но менее технарское), они на меня смотрели как на умалишенного. Ну вот же мням пум удобненько вооот. А в 2020-е годы с пользователями веб-версий вообще развязана чуть ли не открытая война. Во имя чего на самом деле - и так понятно, а вот во имя чего якобы - сами воюющие затрудняются сформулировать.
>>335479332 Хуй да за хуй Суть в том что когда по слитому ключу появится серт в сети - это будет обнаружено быстро. Буквально, браузеры следят за этой хуйней, когда вместо предыщущего (кешированого) серта дают другой - он стучит издателю браузера. И все появления новых сертов в сети постоянно отслеживпются всеми, кому не лень. Буквально автоматом скриптами чекают появление. Именго поэтому один китайский головной сертцентр кинули через хуй, выебали в жопу и выгнали из всех приличных браузеров, когда спалили что он дал "имитирующий" серт в Египет. Буквально "новый серт", криптографически подтвержденый (подписаный китайцем) что он выдан китайским (которыц был со статусом доверенный"). Итого этот китайский головной перестали считать доверенным в остальном мире, и это навсегда, ибо что бы попасть в бомонд доверенных - новичку надо ножками прийти и дать полазить в анусе и рту, что бы убедиться что он не щасланый казачок. А сам бомонд доверенных это буквально по избранному от каждого государства. Каждое государство хочет и иметь своего головного, что бы иметь пропуск к tls потокам своей страны и при этом не спалить головного что бы другие страны не выпнули его, ибо тогда свой головной становится бесполезной хуйней (ибо граждане своей страны не юзают своего головного внутри страны, потому что интернет это переплетение стран, не смысла иметь своего но не доверенного во всемиирной паутине, потому что в таком виде он не нужен (и, маленький секрет, потеря международной доверенности ведет к потере доверенности местных пользователей интернета)
>>335480206 Сертификат ничего не может потерять, юзер может. Существуют прецеденты, когда браузеры и ОС ограничивали доступ, если в текущей сессии был активен говняный сертификат. Если такое сделают с сертификатом МинЦифры, то юзеру придётся его отключать, чтобы выйти в зарубежный Интернет (если ограничение от браузера) или вообще в Интернет (если ограничение по ОС). Ну короче это всё очень хуёво в перспективе, поэтому всем нужно переходить на Астра-Линукс и Яндекс-Браузер. И крема купить для изнасилований по субботам тоже не помешает.
>>335479340 Весь прикол сбера и вк тоже - в том что они ща ответы на несколько запросов объединяют в один response. И если связь не стабильна (узкий сфинктер тспу и хаос в русегменте сети из за перегрузки L3 (вместо предыдущего тупого отправления всех запросов в L3 уровне в Франкфурт, Хельсинки и там мощные групаы маршрутизаторов с продуманной топологией делали преобразование адресов, сегодня ты тупо ждёшь когда местный L3 разгребет очередь (медленный, не думали покупать мощный, потому что вно, немец или швед всё это разгребет и пришлет по полочкам, да и вообще за время всех санкций местный устарел, ща жрут потоки толще, а санкуии уже не позволяют купить мощный), при этом ты и тысяч десять других юзеров будут отброшены и ты браузер отправит запрос повторно, тоесть ещё больше засирая линии. А ты будешь видеть это как страница медленно грузится или вообще, крутится кружок в центре, пока случайно ты не окажешься ближе к началу очереди и маршрутизато доберется до твоей очереди. Плюс местные никогда не думали о грамотной организации топологии местной сети (хуле, 90% процентов пользователей двигались раньше только в одном направлении, за бугор. ФРАНФУРТ И Нелсинки большую часть запросов направляла по европе, в сша и прочие страны. А тут все взоры обратились вовнутрь. Получили увеличение завернутого воанутрь трафыика. А из за санкуий не купить оборудование, которое выдержит качество доступности маршутизации и построенной под внутренние потоки топологии сети. Россети (ростелеклмовские кстати, но на самом деле это разрозненые сети поглощеных ростелекомом с уставным 10к) просто никогда не проектировались на звмнутый рунет поток, пожтому не способны удовлетворять требуемые пропускные способности для ситуации замкнутый рунет.
>>335469777 Мы доверяем даже не гуглу, а целой куче левых людей которых периодически ловят на мошенничестве? Потому что лет 10 назад анальники договорились сообща давить всех, кто не пользуется этой системой?
>>335480206 >уже изначально недоваренный всем миром серт если он будет мутить темки? Если юзер слушается путина и ставит это серт себе (ставить значит добавить в доверенное хранилище) (фактически этим считает его локально доверенным), тоесть он даёт издателю праао юзать его браузер или если доверенное хранилище приложение то юзать и приложения, диктовать им "я доверенный локально серт, вот получил от сайта (от API) серт сайта и через меня криптограыическая система на этом пк или смарте проверила серт сайта и определила: доменное имя сайта совпадает с сертом (нету тут МИТМ, по митму - чисто), а я говорю что этот сайт не фишинг, не мошенник ("его серт цепочкой подтвержден головным, так, тут сразу оговоримся, у рф серта, который ща говорят ставить - нет цепочки куда-то, хоть к головному, и нет вообще головного. Самое главно то что НЕТ ГОЛОВНОГО ЦЕНТРА откуда будет безопасно взять серт и поставить себе в доверенное локальное хранилище. И кошда ты качаешь тот серт который тебе кто-то суёт - ты не можешь проверить что тебе сует не MITM агент, а именно сайт откуда скачиваешь Не можешь проверить что серт - именно от того, кого проверили на вшивось и там сидять праведники, хранящие приватный ключ серта как душу своего наследника. И самое главное - серт самоподписаный - тоесть у него нет какого-то приватного ключа (самоподписаный - наспех сделанный, я его за 5 минут сделаю). Это означает что кто угодно может сделать "якобы головной серт для которого это.серт якобы потомок". И браузер получает заявление что "он - мой потомок" смотрит в довереное локальное - а потомок самоподписаный, поэтому у браузера нет адекватного механизма проверить истинность сертификационной связи, (но браузеры делают предупреждаения о самоподписанности, тем не менее это допустимый серт, в локальных закрвтвх сетях такое часто юзают). А так как он добавлен в доверенное - то браузер просто слушается тебя, долбоеба, и так как ты доверился - браузер тоже ему доверяет, серту сайта доверяет и покажет теье даже если это фишинговый сацт или сайт с инъекциями вредоноса тебе в систему.
>>335481106 >вернуть Крым Хороший вариант за откат всех санкций и последующее усиление рубля. Но, как известно, сильный рубль властям не выгоден и не нужен.
>>335478797 >Сап двач, у меня сломался замок в двери, что делоть?(( >Ору с дегенерата >Проблема решается за 1 минуту, просто входишь через окно >Я так уже год как домой хожу
>>335471200 А тебе не кажется что если бы государство РФ не пожирало российские IT (и не только) компании, они бы сейчас контролировали пол мира и имели собственные центры сертификации?
>>335480812 Кого давить? Адептов http 1.1? (без https) Ты можешь запилить, юзать такие сайты. Но если в втой вайфай подберуь пароль и зайдут - то снифят весть твой трафик и пароли. Правда для этого ему придётся для этого зайти в настройки вайфая и отключить разделение каналов (анальники и его по умолчанию ставять вкл). Но с паролем это не проблема. А вот проблема утечки пароля вайфая - реальная для а. Ь. с протоколов вайфая, там пароль можно по сигнатуре вычислить. Школьник с анализатором и хакерским апплктом справится. Итого ты прощаешся со своим акктом а потом мпнты приходят и хватают тебч за яйца аотому что школьник на тоем акке оскорбил президента, чувства верующих и ещё купил наркоты
>>335481197 Даже Трампампам не хуярит ядеркой по иранцам, хотя он явно ебанутый. >>335481227 Устроить льготное переселение всем желающим, на оставшихся похуй, их личный выбор.
>>335469361 (OP) >Например, стоящие у провайдеров коробки DPI-анализом смогут расшифровывать HTTPS-трафик, читать пароли, куки, фильтровать контент по ключевым словам и зашифровывать обратно. Ну то есть когда эта возможность была у американского барина с самого первого дня работы HTTPS в Интернете тебя это не парило, а тут НЕУДОБНА, лол. Мы все живём в кибергулаге, дальше нас ждёт Китай с авторизацией по паспорту и привязкой каждого IP-адреса к конкретной личности. Это не хорошо и не плохо, это просто факт. Просто прими это и живи дальше. Да, классно, был свободной Интернет, где можно было постить и качать цопе, писать хутин пуй, рамзанка дыров, постить расчлененку, продавать "анонимно" снафф-видео и т.д., но это время заканчивается и это блядь логично с точки зрения государства. Вопрос был сколько оно проживёт в таком виде.
>>335469361 (OP) ИИ гугла, позволяет генерить бесплатно 100 изображений в день И это всего лишь корпорация одна частная. А теперь представим триллионые бюджеты и секретные технологии о которых нельзя говорить.
Данные пикролы нейрофейки, любой прол может так сделать. верить ничему нельзя, любая информация может БЫТЬ СИМУЛЯЦИЕЙ. Чёртово чёрное зеркало. промт этого
нарисуй. фото бойцы 4 штук. рф, в грязи, ак с очень дорогими
огромными прицелами. на всё тело бронежилеты, в очках мотоциклетных больших . в очень толстоем слое грязи. рядом лужи и грязь. кучи магазинов зяряженных и пустых. пар от дыхания
Обычные и ничем не примечательные фото ночью, без четкого сюжета и
композиции — как случайный снимок. Фотография должна быть слегка
размыта, с неравномерным освещением от солнечного света или ламп в
комнате, что приводит к небольшой передержке. Ракурс должен быть
неудобным, кадрирование — бессистемным, и в целом снимок должен вызывать
ощущение нарочитой обыденности — как будто он был сделан случайно, пока
>>335481939 Надо готовится к ядерке и вальгале, ибо любая тайна и секрет есть зло и дьявол. Ни одно великое удовольствие не стоит и капли страданий. страданий во вселенной и планете быть не должно.
>>335481434 > с самого первого дня работы HTTPS Не была. Представь траффик как великую Амазонку, у неё тысячи втекающих речушек, буквально дерево с ветвями. Для такого множества потоков и такой широкой реки на местах впадения речушек в речушку поболее (устье) стоят маршрутизаторы, их работа, прочитать заголовок одной "струйки", буквально отсчитать там 1024 байт и начать прочитать 8 байт и если там 0000011 (3 в десятичной) отправить в 3ий порт. Далее через ещё 1024 - повторить 8. Такое из говна и палок можно сделать, главное, палки должны двигаться с скоростью 10000 оборотов в секунду (река быстрая и широкая) Что бы дпи работало - нужно ему тоже как маршрутизатор, стоять на реке, например, чуть ввше по течению и читать эту же струйку, но читать нужно уже все 1024. С той же 10000 оборотов в секунду. (если дпи не может так быстро читать - то выше него начинает собираться вода (и всё больше и больше пакетов интернета устаревают, браузеры так считаю. И отпрааляют это то пакет повторно. Итого дпи получает лавинообразно нарастающий затор, а у пользователей "интарнет не работает".
Дпи который подойдёт к сегодняшним аппетитам пользователей интернета - появился относительно недавно. Дпи который может читать даже зашифрованный впн - нету даже сегодня. Зато есть метод "делаем копию всей реки и сохрагяем в ебейшем архиве" и месяцами промываем весь "снимок реки" через сито что бы найти пылинку самородок.
Тоесть дпи сегодня не способно ревлтайм чекать сразу весь интернет мира. Даже если в рунете понаставлено дпи, в рунете происходит следующее: Юзеры делают запросы (генерируют русскую Амазонку), преддпи отбрасывает половину реки в нуль, небытие, но не возвращает никакой ответ. И тут браузеры делают повторные запросы (на амазонке лавинообразно растет наводнение). Ечли в первую секунду половина запросов прошла свободно, то при лавине они застряли в очереди и устарели, браузерв тогда и легальные запросы повторчют. Тоесть х2 лавина.
Итого маленький ручеек добирается до самого дпи. Итого имеем что: Пакеты, доя поиска которых дпи как раз ставили - никогда не дойдут. Эти юзеры решат юзать обходы через список, обход зашумливанием, обход мимикрией и перманентной сменой сигнатуры. Тогда трчно дпи не узнает их.
А стоимость не самих дпи, а электроэнергии на их круглосуточную работу - сравнима с стоимостью электроэнергии на генерирование сегодняшнего 1 битка. Почему биток стоит дорого. Да просто сотни тысяс людей "вычисляли протенины", тратили энергию на вычисления 1 битка, а повезло только одному ( китайскому концерну в 100000 видеокарт). Итого пртрачено 100тыс чел * умножить на 5 квт за весь период пока искали это биток. И люби, потерявшие по счету за электроэнергию, но не получив компенсацию в виде 1 биток - проство своей неврастенической тряской разгоняют интерес к битку. Курс растёт.
В случае дпи - биток это "найденый контент", а если ручеек ослаб то дпи считай жрет электричество и халтурит. Сотни тысяч дпи начинают выглядеть как мацнинговпя ферма работающая кркглосуточно но находящая толькл пожрать. Не работая.
Помните, еще в июне, когда японский GlobalSign пустил под нож цифровые подписи российского бизнеса, так вот, теперь это доехало до массового пользователя.
Сайты банков (Сбер, ВТБ, Альфа-банк и другие) синхронно перестали работать для пользователей Chrome, Safari, Firefox. Вместо личного кабинета юзеры теперь видят SEC_ERROR_UNKNOWN_ISSUER или ERR_CERT_AUTHORITY_INVALID и предупреждение о краже данных.
Банки лишились западных сертификатов и экстренно перевели свои проды на отечественные TLS-серты от национального удостоверяющего центра Минцифры (издатель - Russian Trusted Sub CA). Проблема в том, что глобальные браузеры этот корневой сертификат не знают и доверять ему не собираются. Для мирового интернета это просто самоподписанное нечто 👍
Для пользователей подвезли два прекрасных решения (одно другого лучше):
🟢 Либо пересаживаться на Яндекс Браузер 🙂 (в который корневые сертификаты Минцифры вшиты по дефолту).
🟢 Либо скачивать Root CA Минцифры и ручками устанавливать его в доверенные корневые центры своей ОС ⚰️
А теперь минутка криптографии... технически, если некий сертификат становится для ОС доверенным, то некто получает возможность сгенерировать валидный на 100% сертификат на абсолютно любой домен. На google.com, на github.com, на личный VPN-серв 😶
Это открывает прямую дорогу к невидимому MITM-перехвату. Например, стоящие у провайдеров коробки DPI-анализом смогут расшифровывать HTTPS-трафик, читать пароли, куки, фильтровать контент по ключевым словам и зашифровывать обратно. Браузер даже не пискнет, потому что подпись же будет валидной 🎩
Разумным будет использовать по нужде изолированную песочницу... отдельный портабле-браузер со своим хранилищем сертов, отдельный профиль или виртуалку.
Матрица достраивается 😎