Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1915 из 10763 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         09 Sep 14 02:54:50
Кому : Dmitry Miloserdov                                   09 Sep 14 02:54:50
Тема : Re: Squid, новые браузеры...
FGHI : area://RU.UNIX.BSD?msgid=<1187493901@ddt.demos.su>+85388f50
На   : area://RU.UNIX.BSD?msgid=<1187493892@aspen.stu.neva.ru>+5e427276
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187493952@aspen.stu.neva.ru>+fa2eccfb
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Dmitry Miloserdov <dmitry@bis.ru> wrote:

>> VS> А проверять ты как собираешься подлинность этого сертификата?
>> 1. скорее всего - он подлинный. Потому что крайне маловероятно что при первом
>> же моем заходе в сбер или гугль кто-то уже успел его подделать.
DM> Вероятность того что когда ты в первый раз с данного устройства
DM> заходишь на сайт он кем-то взломан гораздо больше вероятности
если он взломан - мы вже прийихав, и сертификат не поможет. Вероятность что
в моем уютном мире кто-то всерьез занялся mitm attack и тут же не спалился
- небольшая.
DM> того что кто-то взломал СА подписал им нужный тебе сайт и взломал сайт.
DM> Hе согласен?
не согласен. Потому что взломов конкретно "моих" банков и пэйплэла в истории
не значится, а добровольное-с-песнями, не говоря уж о корпоративных файрволах -
неоднократно.

DM> Да и кстати тебе ничего не мешает сделать систему как тебе нравится.
в ней нет нужного функционала.

DM> Удаляешь ВСЕ доверенные сертификаты. При первом входе на сайт
DM> получаешь страшное предупреждение. Помечаешь сертификат как доверенный.
после этого он тупо приляпывается ко всему, не взирая на то что выдан на
конкретный DN.

DM> При любой смене снова получишь страшное предупреждение.
DM> Ты не этого хотел?
примерно. Еще возможность в первый раз - таки проверить подпись CA и
что именно ей подписано - "зеленым" есть основания доверять больше.


> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.090162 секунды