|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Расширение к Firefox 3 для проверки SSL HTTP соеди..." | |
Сообщение от opennews on 26-Авг-08, 00:09 | |
Для Firefox 3 представлено расширение perspectives (http://www.cs.cmu.edu/~perspectives/firefox.html), предназначенное для дополнительной проверки SSL HTTP соединений и выявления подставных SSL серверов. При соединении расширение обращается к доверительному внешнему серверу, который дополнительно запрашивает параметры SSL аутентификации открываемого сайта. После чего, независимо полученные параметры локального и внешнего запросов сверяются, что позволяет обнаружить атаки выполняемые через организацию подставного сервера-посредника. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от yugin on 26-Авг-08, 00:09 | |
Если ломать будут "по крупному", то при желании покупка "правильного" сертификата думаю не такая уж проблема. А для остановки мелких кул-хацкеров, наверное подойдет. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:40 | |
>Если ломать будут "по крупному", то при желании покупка "правильного" сертификата думаю | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Ктототаммм on 26-Авг-08, 02:31 | |
А "обмануть" этот "доверительный внешний сервер" разве нельзя? При этом я недумаю что этих серверов много и что у них динамический IP... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от pavlinux (ok) on 26-Авг-08, 03:48 | |
Вот к примеру что выдает официальный сайт СТРИМА | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 09:07 | |
У issa.avtlg.ru аналогичная проблема, там self-signed, но выписан на другой домен (newstat.kuban.ru). А это пользовательский интерфейс биллинга ЮТК :) И ничего, работают. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:52 | |
>А это пользовательский интерфейс биллинга ЮТК :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 27-Авг-08, 13:53 | |
Ну вот собственно, и пришлось иметь секас в 3-м фоксе с этой хренькой. А про админов... там есть, конечно, очень толковые ребята, проблема их в том, что ЮТК за специалистов не держится. Нисколько. Тем более при помощи оплаты труда. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от just_another_anonymous on 26-Авг-08, 10:57 | |
ибо нехрен на разные сайты один серт пихать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:45 | |
>И что теперь, убивать их??? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от sda (??) on 26-Авг-08, 09:45 | |
Все правильно, нефиг выписывать сертификат на другое, отличное от имени сервера. Криворукие админы должны после этого пойти нахуй | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от cyclope (??) on 26-Авг-08, 10:07 | |
Ну, прям-таки. Думаете, это редкость - организации, жалеющие денег на лишний сертификат для доп. домена ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от anonymous (??) on 26-Авг-08, 10:19 | |
Организации, жалеющие денег на свой престиж в виде соответствующего домену сертификата, у меня не вызывают ни доверия, ни симпатий. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от gdenis (??) on 26-Авг-08, 10:45 | |
Я вынужден работать много с клиент-банками, так вот практически ни у одного из них нет нормальных сертификатов .... включая налоговую с ихним чертовым референтом кстати. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от winterheart on 26-Авг-08, 11:20 | |
А с такими банками _вообще_ работать надо запрещать - это не просто нарушение внутренних норм информационной безопасности, это их _отсутствие_. У налоговой другая проблема - она гос. орган, и должна получать сертификат от государственного сертификационного центра. Который должен уже работать лет 7 как. Ну как бы да. Не подумали еще над этим вопросом партийные деятели. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax (??) on 26-Авг-08, 11:49 | |
" это не просто нарушение внутренних норм информационной безопасности, это их _отсутствие_" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax (??) on 26-Авг-08, 11:50 | |
>с вполне себе сертифицированным гос. органами CA КриптоКом'а. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от winterheart on 26-Авг-08, 14:54 | |
Если нет элементарного подтверждения третьей стороной того, что передо мной - мой банк, а не самопальный хост с фейковыми сертификатами, то о каком доверии может быть речь? Вся суть в том, нужен посредник, который подтвердит "Да, мамой клянусь, это тот, за кого он себя выдает". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax (??) on 26-Авг-08, 18:18 | |
Никто не мешает один раз и надолго удостоверится в организации их ли это сертификат. Да, это гораздо менее удобно, чем если бы тот же браузер не задавал вам лишних вопросов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:56 | |
>мне их процедуры проверки показались недостаточными. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 11:32 | |
Как бы банк-клиент - это услуга, при которой банк как поставщик клал с прибором на клиента. Потому что, банку эта услуга не упёрлась, трудности от ее не использования будут только и исключительно у клиента, потому как придётся каждую платёжку отвозить лично и выписки забирать лично, а потом еще и обрабатывать вручную. Потому в качестве банк-клиентов пихают всякую фигню, в том числе и унылую. Именно поэтому нет смысла пытаться надавить на банкиров с тем, чтобы они предоставили банк-клиент, к примеру работающий под "правильными ОС", или хотя бы исправить баги в клиенте (который к тому же у практически всех банков купленный со стороны). | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax (??) on 26-Авг-08, 11:58 | |
>Как бы банк-клиент - это услуга, при которой банк как поставщик клал | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 12:43 | |
>>Как бы банк-клиент - это услуга, при которой банк как поставщик клал | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax (??) on 26-Авг-08, 14:32 | |
>Перебрали (не по моей инициативе) порядка 10 банков, некоторые "толкают" BSS - | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 15:11 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от GateKeeper (??) on 26-Авг-08, 14:01 | |
>>нет смысла | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Corvax (??) on 26-Авг-08, 14:17 | |
Я очень хорошо представляю себе список операционных систем поддерживаемых компанией КриптоПро без ссылок :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от Аноним (??) on 26-Авг-08, 10:47 | |
а зачем тогда вообще нужна эта канитель с сертификатами? Любой, прочитавший ман по openssl сделает такой же за 5 минут (self-signed) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Расширение к Firefox 3 для проверки SSL HTTP соединений" | |
Сообщение от User294 (??) on 26-Авг-08, 18:47 | |
>Ну, прям-таки. Думаете, это редкость - организации, жалеющие денег на лишний сертификат | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |