LINUX.ORG.RU

Что за полумеры? Да надо давно уже заставить все сайты в зоне ru использовать сертификаты выданные госцентром. Кто не использует — разделегировать. Похер, что браузеры будут выть, захотят вконтактик зайти — добавят в доверенные.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

[подумалось: сосиска, как обычно, глупость сморозила:( это не полумеры как раз. при добавлении корневого сертификата вообще никаких ворнингов появляться не будет. а комменить любит, блин.:(]

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от Deleted

Делаем ставки, как быстро корневой серт окажется в свободном доступе.

Думаю, что не окажется. Специализированную железку для приватного ключа они все-таки должны осилить. Что-то вроде такого (первое же, что нагуглилось):

https://www.virtucrypt.com/services/elements/offline-root-ca-storage/

VirtuCrypt Elements Offline Root CA Storage provides a secure root certificate authority infrstructure. At the highest point within a Public Key Infrastructure (PKI) hierarchy, the root CA is trusted by all an organization’s users, and as such it is critical to maintain the root private key securely to prevent unauthorized use. For comprehensive risk reduction, the Root CA's private key is kept offline within a FIPS 140-2 Level 3 and PCI HSM validated Secure Cryptographic Device. This solution safisfies PCI PIN and P2PE requirements that dictate that CAs used to sign subordinate CAs be kept in an offline dedicated network.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)

Все необходимое ПО будет предустанавливаться на продающиеся в России мобильные устройства. Как пояснил руководитель департамента одного из профильных федеральных министерств, идея заключается в следующем – «не упрашивать, например, Microsoft, чтобы он добавил в свой софт поддержку отечественной криптографии и сделал национальный УЦ „доверенным“, а самим ставить на ввозимые гаджеты отечественный софт с всем необходимым в рамках закона о предустановке софта».

Да, похоже, что это троянец для MITM-а, самый натуральный.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)

Забавно со стороны наблюдать, как анаконды друг друга душат. Рассадник демократии так топил за повсеместное внедрение tls (чтобы для спецслужб других государств злоумышленники были абсолютно неотличимы от обычных пользователей), и вот теперь - всё напрасно.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 2)
Ответ на: комментарий от Manhunt

Рассадник демократии так топил

и вот теперь - всё напрасно.

Спецслужбы против обычных граждан всегда сотрудничали и сотрудничать будут. То, что между ними есть какая-то вражда - это миф. Сейчас лишь слегка перераспределятся места добычи и складирования информации

vaddd ★☆
()
Ответ на: комментарий от vaddd

Спецслужбы против обычных граждан всегда сотрудничали и сотрудничать будут.

Не тогда, когда организуют друг другу цветные революции.

То, что между ними есть какая-то вражда - это миф.

Лiл

Manhunt ★★★★★
()
Ответ на: комментарий от crypt

Сосиску каждый обидеть норовит, а вот подумать не хочет. Корневой сертификат можно и удалить, да и на все устройства его не поставить. А вот когда всех заставить использовать сертификаты, выпущенные нужным доверенным центром, то тогда уже не отвертеться.

cocucka ★★★★☆
()

как все таки хорошо что я живу не в России...

Stremitelnyj
()
Ответ на: комментарий от cocucka

Всех заставлять не нужно. Нужно, чтобы большинство пользовалось предустановленным (в рамках законодательства РФ) броузером, в котором с корневым сертификатом всё будет настроено как надо. А то ничтожное меньшинство, которое не пользуется — будут светиться на дашборде у товарища майора словно новогодняя ёлка.

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Спецслужбы - это не только цветные революции. Куда больше это контроль за повседневной деятельностью - бизнес, финансы, родственники,образ мыслей. И там, если это не высокопоставленное лицо, а ненужный власти гражданин, обмен информацией идет в рабочем порядке, невзирая на убеждения некоторых «ах, как они за державу враждуют!»

vaddd ★☆
()
Ответ на: комментарий от vaddd

Спецслужбы - это не только цветные революции.

Вся эта свистопляска вокруг TLS, TOR, и тому подобного - это как раз инфрастурктура для цветных революций и прочего терроризма. Чтобы ресурсы этой инфраструкты были неотличимы от любых других сайтов, с таким упорством продавливается тотальный переход всего WWW на httpS.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 2)
Ответ на: комментарий от Manhunt

А то ничтожное меньшинство, которое не пользуется — будут светиться на дашборде у товарища майора словно новогодняя ёлка.

Если бы все, за исключением ничтожного меньшинства, пользовались дефолтным браузером, по статистике на десктопах 95% был бы IE и MS Edge

TheAnonymous ★★★★★
()
Ответ на: комментарий от Manhunt

В последнее время грамотность населения в этих вопросах растет. В РФ без впн быть все равно, что без трусов ходить. Даже порнуху и то без него не посмотреть нормально.

cocucka ★★★★☆
()
Ответ на: комментарий от Manhunt

Интернет - это как раз инфрастурктура для цветных революций и прочего терроризма.

Починил.

Deleted
()
Ответ на: комментарий от Deleted

Починил.

С интернетом как таковым получается, что если товарищ майор парсит твой трафик и ищёт в нём ключевые слова, то координировать противозаконные действия через интернеты тебе будет затруднительно. И вот за техническую возможность такого парсинга идёт борьба.

Manhunt ★★★★★
()
Ответ на: комментарий от cocucka

В последнее время грамотность населения в этих вопросах растет.

Да брось. Населению нужно, чтобы вконтакт работал, и на этом мотивация к грамотности у них заканчивается

Manhunt ★★★★★
()

Ну будешь использовать для доступа к госресурам какой-нибудь кремлинфокс, а норм браузеры эту фигню быстро блокирнут.

vasya_pupkin ★★★★★
()
Ответ на: комментарий от Manhunt

Вся эта свистопляска вокруг TLS, TOR, и тому подобного - это как раз инфрастурктура для цветных революций и прочего терроризма.

Это обычное бодание за контроль над информацией. Цветные революции да терроризм - это для параноиков, двинутых на теории заговора. Делаются цветные революции не через https да tls, а через многолетнюю работу по формированию образа мыслей - через детские сады, учебники истории, новостные каналы, длительное финансирование.

vaddd ★☆
()
Ответ на: комментарий от vaddd

Делаются цветные революции не через https да tls, а через многолетнюю работу по формированию образа мыслей - через детские сады, учебники истории, новостные каналы, длительное финансирование.

Одно работает в комплексе с другим.

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Если половина населения уже воспитана в нужном духе - тут уже никакой tls не нужен. А если не воспитана - никакой tls не поможет. Это средство контроля власти за населением, а не для борьбы с иноземцами.

vaddd ★☆
()

и организаторов распространения информации

Вот интересно, они же и так обязаны хранить всю информацию.

praseodim ★★★★★
()
Ответ на: комментарий от vaddd

Это средство контроля власти за населением, а не для борьбы с иноземцами.

Твоё утверждение в равной степени применимо к воспитанию (детские сады, учебники истории, новостные каналы, etc).

Manhunt ★★★★★
()

Меня расстраивает, что куча крупных предприятии в РК ставят себе продвинутый прокси-сервер, который занимается перевыпуском сертификатов от своего имени. и тысячи людей вынуждены сидеть на работе и светить свои учетные записи и другую информацию безопасникам, которые ни за что не отвечают. А вы говорите о государстве.

Nurmukh ★★★
()
Ответ на: комментарий от Nurmukh

и тысячи людей вынуждены сидеть на работе и светить свои учетные записи и другую информацию безопасникам

Как насчет того, чтобы этим «тысячам людей» на работе заняться собственно работой, вместо тусования в социалочках?

Manhunt ★★★★★
()
Ответ на: комментарий от Deleted

Ну это очень спорный вопрос. Вот заплатить через онлайн-банкинг за комуслуги - это серьезный рабочий проступок?

Nurmukh ★★★
()
Ответ на: комментарий от Manhunt

Не тогда, когда организуют друг другу цветные революции.

Цветные революции обычно организуют сами себе. Таких чтобы друг-другу история пока не знает.

Suntechnic ★★★★★
()
Последнее исправление: Suntechnic (всего исправлений: 1)
Ответ на: комментарий от Nurmukh

Вот заплатить через онлайн-банкинг за комуслуги - это серьезный рабочий проступок?

Это в рамках должностных обязанностей делается?

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

TLS и TOR к терроризму имеют ровно такое же отношение, как рамки металлоискателей в аэропортах - только в мифической реальности телезрителей.

Suntechnic ★★★★★
()
Ответ на: комментарий от evgeny_aa

У слабобразованных масс населения, прогулявших историю и социологию, есть теория, что так называемые «цветные революции» управляются спецслужбами внешних государств. Ну это знаешь - как теория плоской земли, у тех кто прогулял физику и природоведение.

Suntechnic ★★★★★
()
Последнее исправление: Suntechnic (всего исправлений: 1)
Ответ на: комментарий от Nurmukh

На телефоне через мобильную сеть нет интернета что ли?

TheAnonymous ★★★★★
()
Ответ на: комментарий от Nurmukh

Всё очень просто - если ты не хочешь, чтобы твои учетки достались админам - ходи в банк из дома.

Deleted
()
Ответ на: комментарий от Manhunt

Назад в 90-е не хочется. Совсем.

Как легко уговорить наивных людей. «Все кроме нас будут вас грабить/раскулачивать/иметь в КЛП/восстанавливать прошлый век/разбивать яйцо с неправильного конца - голосуйте за нас». И ведь работает

vaddd ★☆
()
Ответ на: комментарий от Shulman

Сеть снова станет местом сбора элиты, как в середине, конце 90х

Посмеялся. «Дело сети» посмотри, самый говорливый на свободе, остальным реальные сроки.

vvn_black ★★★★★
()
Ответ на: комментарий от vaddd

Самая большая проблема этих люде в том, что они думают, что 90е были только в России, а весь остально шарик каким-то чудом перескончил из 80х сразу в нулевые. Те кто закончил больше трех классов подозревают что это не так, но думают что российские 90е очень сильно отличались от 90х всего остального мира потому, что распался СССР. Т.е. путают причину и следствие.

Suntechnic ★★★★★
()
Ответ на: комментарий от Suntechnic

Самая большая проблема этих люде в том, что они думают, что 90е были только в России

Самая большая проблема этих людей, что они вообще не думают. Они верят любой хне, исходящей из властной иерархии.

vaddd ★☆
()
Ответ на: комментарий от Manhunt

Не «все», а те, кто на самом деле сумеет захватить власть.

А это уж как положено. Тем более необъяснима перманентная влюбленность в тех, кто у власти.

vaddd ★☆
()

Применение этих сертификатов будет обязательным для сайтов органов власти и организаторов распространения информации

А кто относится к сим организаторам? Провайдеры?

Satou ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.