на главнуюВсе эхи RU.CRYPT
войти ?

вранье?

От Victor Sudakov (2:5005/49) к Vitaly Zaitsev

В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)


Dear Vitaly,

28 Nov 14 20:07, you wrote to me:

VS>> Да, неоднократно наблюдал, как люди кликают "Всё равно
VS>> продолжить" на сообщение о недействительном сертификате.
VS>> Ростелеком в частности приучает к этому:

VZ> Hекоторые провайдеры уже подменяют сертификаты Google, а ТП говорит,
VZ> что это нормально и надо установить их CA в качестве доверенного. К
VZ> счастью, привязка сертификатов в Chromium/Firefox уже на подходе
VZ> (тестируется в бете).

VS>> Еще можно вспомнить распространенную корпоративную практику
VS>> перехвата HTTPS трафика сотрудников на HTTP прокси (так
VS>> называемый SSL bump).

VZ> Там как раз всё OK ибо CA организации посредством политик
VZ> устанавливается в доверенные на всех ПК.

Я надеюсь, что привязка сертификатов и эту малину если не поломает, то сильно усложнит жизнь любителям покопаться в чужом трафике.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

Ответы на это письмо:

From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку

From: Username
Или коротким

FGHI-url этого письма: area://RU.CRYPT?msgid=2:5005/49+5479578f