на главнуюВсе эхи RU.CRYPT
войти ?

Re: вранье?

От Vitaly Zaitsev (2:5020/2140.2555) к Victor Sudakov

В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)


Здpавствуй, Victor!

Пятница 28 Hоября 2014 09:05, ты писал(а) мне:

VS> Да, неоднократно наблюдал, как люди кликают "Всё равно продолжить" на
VS> сообщение о недействительном сертификате. Ростелеком в частности
VS> приучает к этому:

Hекоторые провайдеры уже подменяют сертификаты Google, а ТП говорит, что это нормально и надо установить их CA в качестве доверенного. К счастью, привязка сертификатов в Chromium/Firefox уже на подходе (тестируется в бете).

VS> Еще можно вспомнить распространенную корпоративную практику перехвата
VS> HTTPS трафика сотрудников на HTTP прокси (так называемый SSL bump).

Там как раз всё OK ибо CA организации посредством политик устанавливается в доверенные на всех ПК.

С уважением, Vitaly (zvitaly@easycoding.org)
--- Nothing is safe. Noone is safe.
* Origin: Trust no one. (2:5020/2140.2555)

Ответы на это письмо:

From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку

From: Username
Или коротким

FGHI-url этого письма: area://RU.CRYPT?msgid=2:5020/2140.2555+5478905c