[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 18 | 2 | 5
Назад Вниз Каталог Обновить

MitM на уровне провайдеров Аноним 05/10/15 Пнд 11:28:51  10840  
14440337314390.png (106Кб, 1038x696)
Чебурашка уже здесь, анон. Свершилось то, что давно предсказывалось. Теперь на TLS-соединения к некоторым сайтам принудительно делается MiTM-атака. Не нравится - не пользуйся.

Вот сертификат, используемый при доступе к archive.org

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

В Китае уже давно такое делается, а теперь и в России. Это вообще законно?
Аноним 05/10/15 Пнд 12:00:36  10844
>>10840 (OP)
Де юре - нарушение закона. Де факто - а был ли мальчик?
Аноним 05/10/15 Пнд 12:28:47  10848
>>10844
Можно поподробнее, какой именно закон нарушается? Разве провайдер не вправе со своим оборудованием делать то что он хочет, а клиента, подписавшего договор, ткнуть в этот самый договор?
Аноним 05/10/15 Пнд 12:31:28  10849
>>10848
272, 274
Но не доказуемо.
Аноним 05/10/15 Пнд 12:36:52  10850
>>10840 (OP)
на уровне провайдера? это точно? у других клиентов тоже левые сертификаты?
Аноним 05/10/15 Пнд 12:38:32  10851
>>10849
Как это не доказумо? Зовутся мусора, подключаются к проводу к роутеру провайдера, наблюдается ошибка сертификата. Зовутся мусора к другому пользователю этого провайдера, повторяется.
Аноним 05/10/15 Пнд 12:40:16  10852
>>10851
Они идут к провайдеру > Это СОРМ чудит > Рука руку моет > Сычев распостранял ЦП
Аноним 05/10/15 Пнд 12:40:29  10853
>>10850
Да, но проверить не сможешь - это не билайн, не онлайм, не акадо, не ростелеком и не горком. И не опсосы. К этому прову просто так не подключиться.
Аноним 05/10/15 Пнд 12:41:16  10855
>>10852
Сорм митм не делает, сорм только трафик зеркалирует.
Аноним 05/10/15 Пнд 12:42:05  10856
>>10855
3 версия вроде как умеет делать.
Ещё был некий Бастион, но инфы в сети нет.
Аноним 05/10/15 Пнд 12:42:49  10857
>>10856
Ясно, спасибо за инфу.
Аноним 05/10/15 Пнд 12:51:15  10858
14440386753760.jpg (101Кб, 612x612)
>>10853
и конечно что за пров не скажешь?
Аноним 05/10/15 Пнд 13:27:39  10861
>>10858
Нет, не скажу: я сам не знаю, что за пров. На работе пров, а детекторы провов херню пишут.
Аноним 05/10/15 Пнд 13:30:13  10862
>>10840 (OP)
>теперь и в России
Это что, тред свежих новостей?
http://forums.drom.ru/it/t1151941508.html
http://habrahabr.ru/sandbox/88671/
Аноним 05/10/15 Пнд 13:33:01  10863
>>10861
Можешь сказать ip-адрес без последних цифр. Или вбить в http://ping.eu/ns-whois/ и скопировать всё после комментариев.
Аноним 05/10/15 Пнд 13:58:45  10866
Никогда не нравился этот ssl. Костыль.
Аноним 05/10/15 Пнд 13:59:54  10867
>>10861
Может это на работе mitm-атака устроена админом?
Аноним 05/10/15 Пнд 14:20:14  10868
>>10867
Нах админу устраивать митм исключительно на сайты в чёрном списке ркн.
Аноним 05/10/15 Пнд 14:22:34  10869
>>10863
"Корпоративный" провайдер похоже, специально под это дело созданный.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 18 | 2 | 5
Назад Вверх Каталог Обновить

Топ тредов