Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1563 из 10763 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         04 Jun 14 21:54:10
Кому : Victor Sudakov                                      04 Jun 14 21:54:10
Тема : Re: VerifyHostKeyDNS yes
FGHI : area://RU.UNIX.BSD?msgid=<1187488806@ddt.demos.su>+6bfa44ad
На   : area://RU.UNIX.BSD?msgid=2:5005/49+538e8773
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+538ff54d
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Victor Sudakov <Victor.Sudakov@f49.n5005.z2.fidonet.org> wrote:

AK>> абсолютно. Можешь попробовать меня убедить, что мне этот dnssec
AK>> зачем-то нужен.
VS> Если же посмотреть глобально, при нынешней политической ситуации
VS> неплохо знать, что какой-нибудь Ростелеком подменяет тебе DNS-ответы.
на корпоративном тазу ты этого не узнаешь. И что они подменяют тебе
ssl-сертификаты - только если будешь очень пристально вглядываться.

А домашний таз в свете нынешней политической ситуации держать в срашке - надо
лохом быть.

VS> Да и возможность публиковать SSL сертификаты в DNS, не пользуясь услугами
VS> удостоверяющих центров и не ставя корневые сертификаты этих УЦ в браузер
мне не нравится. Лишней ненадежностью и зависимостью от кривого сервера.
Сертификаты надо ставить в браузер - с флэшки, без всяких УЦ, поштучно.

Еще бы вот с автором pale moon договориться на предмет _ручного_ сопоставления
этих сертификатов серверам, никакой одноразовой галочки 'trust' - и было бы
почти щастье.
Почти - потому что я уже не слишком верю в надежность сертификатов.

AK>> (скока-скока эксплойтов именно dnssec'ового говна было
AK>> за последние пару лет?)
VS> В клиентской части? По-моему ни одного.
а в какой же еще? Все именно там и были "поймав такой чудесатый dnssec запрос,
наш чудо-сервер, написанный косорукими макаками, под руководством
the people who brought you imapd, вываливается в кору/исполняет неведомый
код/просто виснет".
По-моему последние штук двадцать advisory - именно об этом и были. Я всерьез
думаю отправлять при пересборке поддержку этой херни туда же, куда ipv6 и xml,
а не тестировать на серверах.


> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.085205 секунды