>>7038 Много "если" Если броузер лох и не кажет ошибку сертификата SSL Если сам лох и идешь на SSL-ресурс, а браузер кажет, что его вовсе нет. Если ФСБ уже пришли к владельцу ресурса и сертификаты уже не катят. Если ресурс и есть ФСБ со всеми вытекающими действительными сертификатами.
>>7057 Вот недавно кстати был какой-то случай, что майкрософт пропихнула в винду очень по-тихому пачку корневых сертификатов,и некоторые из них вообще хуй знает чьи оказалсь.
>>7045 Чтение почты, лежащей* на гмыле, не требует засшифровки SSL-соединения. Думаю, ты имел в виду «например, почту овального, который тот проверяет на гымыле через SSL». Ответ выше >>7041.
Давайте без всяких "если". Если у них нет доступа к моему девайсу, корневым сертификатам и серверу, а только к каналу связи, они могут что-либо сделать?
>>7067 Могут выписать тебе пиздов и бутылку шампанского. Если предположить что шифрование криптографически безопасно, то есть реализация алгоритмов не имеет бекдоров, то ничего прослушать они не смогут
>>7068 >>7038 >Может ли ФСБ расшифровать SSL-соединение? Вообще, это возможно. Во первых >В настоящее время известно, что протокол не является безопасным[1]. SSL должен быть исключен из работы в пользу TLS (см. CVE-2014-3566). Во вторых, зная протокол спрятанный за SSL мы получаем в руки кучу расшифрованной информации и ее зашифрованного эквивалента. Что оче сильно упрощает процесс получения ключей.
Но конкретно по ОП посту. Я не уверен что ФСБ вообще этим заморачивается. А если и заомрачивается, то тупо подменяет сертификаты.
>>7067 >Давайте без всяких "если" Наркоман что ли? Вот делают против тебя MITM с самоподписанным сертификатом. Браузер говорит «Пацан, с сертификатом хуйня какая-то». И здесь уже возникает первое «если»: закроешь ты страницу, как умный человек или нажмёшь «Похуй, хочу почту», как быдло.
>>7075 Там нет кнопки похуй. Там все не совсем просто сделано, и еще там везде жуткие надписи о том что это дохуя опасно. Если митм, то проще так - вместо https перенаправлять на http. Разница лишь в зеленом замочке в строке адреса, мало кто заметит
>>7076 >нет кнопки похуй Вообще, зависит от браузера. И это ещё одно «если». >везде жуткие надписи о том что это дохуя опасно Есть выражение авторства какого-то безопастника; что-то вроде «пользователь выполнит любое действие, если пообещать ему танцующих медвежат». Лень гуглить точную формулировку. >вместо https перенаправлять на http Как будто это можно сделать без жутких надписей, если юзер уже ввёл https://example.com
>>7077 >надписей, если юзер если мы говорим про условного юзера, то он никогда в своей сраной жизни не станет вводить http(s)://%домен% Просто введет в строку адреса vk.com или gmail.com и тут уже что угодно можно ему пихать
>>7079 У него с таким же успехом может быть закладка на https://vk.com или тот же адрес в истории. Советую тебе придержать свою категоричность и признать, что ИБ предполагает хуиллионы «если».
>>7098 >взломав сервер компании Facebook на территории США. О чем и сообщили в своем письме в Тушинский районный суд Москвы Пруфпик отклеился. Журнашлюхи постоянно хуйню пишут.
В 2012 была тема с аэрофлотом когда ФСБ расшифровало каким-то раком SSL протокол фейсбука, хотя опять же, не всеми удостоверено что просто не каким-то образом получили доступ к аккаунтам одного из двух фигурантов дела, а именно взломали SSL. Так что опять же, насколько знаю я и большинство других людей, TLS 1.2 невозможно расшифровать (по крайне мере на данный момент, хотя openSSL недавно ошибку тут допустили https://exploit.in/modules.php?name=news&file=view&news_id=8107)
>>7038 (OP) Подниму интересный тред. На пикчах два публичных сертификата на одну малопопулярную борду. Слева был сохранён в начале января этого года, справа сегодня. Случайно обратил внимание, что размеры файлов не совпадают и сравнил, что изменено. Перешёл по ссылкам, указанным в сертификате (поле "Точка распределения списка отзыва (CRL)"), скачались пустые списки отзыва. Т.е. одновременно существуют два валидных сертификата на тот сайт. А у кого приватный ключ к тем сертификатам? CloudFlare? >Может ли ФСБ расшифровать SSL-соединение У меня есть небольшое подозрение, что сертификаты были придуманы для того, чтобы прослушивать трафик пользователя, который уверен, что он защищён. Будучи неуверенным, пользователь мог бы быть более осторожен, а здесь ему так и говорят "Твой трафик никто не может расшифровать, делай что хочешь". Ну он и делает. А кто заглянет, что в сертификате зеркала сайта прописано, тот будет молодец.
Давайте создавать больше нубских тредов! Ещё больше! Пойду создам тред о том, сможет ли хакер Вася читать мою переписку ВКонтакте?; Увидет ли ФСБ мои лоли, я сижу с винды и юзаю тор?