Перейти к содержимому

Фотография

система контроля HTTPS-трафика


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 190

#1
Ash

Ash
  • В доску свой
  • 2 079 сообщений

Это правда что ли?

 

http://www.opennet.r...shtml?num=43442

http://www.computerworld.kz/news/9466/

 

Это дает возможность без проблем проводить MitM-атаки. Простым языком - трафик пользователей можно будет без проблем перехватывать и просматривать и даже изменять перед тем, как он попадет к адресату

 

особенно умиляет это

 

Национальный сертификат безопасности обеспечит защиту казахстанских пользователей при использовании протоколов шифрованного доступа к зарубежным ресурсам сети Интернет.

 

нет слов просто.

Даже в китае до такого не додумались.

 

Вы готовы поделиться номерами кредиток и любой приватной инфой?

если нет то учите матчасть про vpn, tor, i2p

 

 

Интересно всякие апсторы гуглпэй как работать будут?

 

Ну и еще ссылка

https://www.linux.or.../talks/12162054

 

и вот весьма познавательно

http://yvoinov.blogs.../blog-post.html


Сообщение отредактировал Ash: 03.12.2015, 11:04:14

  • 0

#2
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений

И зачем тема?) Для бурления говен и плеска срачей? 90% были как ламерами так ими и останутся.


  • -9

#3
Ash

Ash
  • В доску свой
  • 2 079 сообщений

И зачем тема?) Для бурления говен и плеска срачей? 90% были как ламерами так ими и останутся.

 

ну как зачем?

 

пусть народ поразвлекается.


  • 0

#4
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений

Кто в теме найдут способы а кто не в теме они даже юмора сего не поймут)


  • -4

#5
DenSan

DenSan
  • Завсегдатай
  • 132 сообщений

Кто в теме найдут способы а кто не в теме они даже юмора сего не поймут)

 

Рад за Вас, что Вы в теме. Но некоторым "простым лягушкам" хотелось бы знать по-подробнее об этом :)


  • 0

#6
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений

Но некоторым "простым лягушкам" хотелось бы знать по-подробнее об этом
Зачем? Если лично вы в теме, вы глупых вопросов не будете задавать. А вот лягушат всполошить дело минутное, они уже засуетились, хотя не имеют ни малейшего понятия что и к чему.
  • -5

#7
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

мда... маразм крепчал, интересно на каких железках они будут подменять сертификат..

апстор и гугл плей это в дисятку!!!

 

с такой тотальной слежкой и параноей проще вообще уже было внешний интернет вырубить..

 

%D0%9F%D1%80%D0%B8%D0%BA%D0%BE%D0%BB-%D0


  • 3

#8
Ash

Ash
  • В доску свой
  • 2 079 сообщений

мда... маразм крепчал, интересно на каких железках они будут подменять сертификат..

апстор и гугл плей это в дисятку!!!

 

с такой тотальной слежкой и параноей проще вообще уже было внешний интернет вырубить..

 

на каких железках?

тут можно много чего напридумывать.

 

Если кому интересно можно поискать в тендерах казтелекома на тему SSL акселераторов или может еще DPI


  • 0

#9
Ash

Ash
  • В доску свой
  • 2 079 сообщений

 

Кто в теме найдут способы а кто не в теме они даже юмора сего не поймут)

 

Рад за Вас, что Вы в теме. Но некоторым "простым лягушкам" хотелось бы знать по-подробнее об этом :)

 

читайте про vpn, tor, i2p

Для начала vpn


  • 0

#10
v04bvs

v04bvs
  • В доску свой
  • 2 062 сообщений

С таким направлением VPN запретят и будут банить автоматом. Tor уже забанили (неэффективно, но для среднего пользователя он уже не работает). Эту проблему техническими средствами не решить, нужно выражать своё несогласие правительству.


  • 5

#11
Axeld86

Axeld86
  • Завсегдатай
  • 202 сообщений

Доллар по 300, все молчат, травматическое изъяли, Жоповцам полную свободу, полный контроль по доходам со следующего года (а может и расходам тоже), теперь еще эта херня. Как же папа боится своих детей, но мы же его так любим


Сообщение отредактировал Axeld86: 03.12.2015, 15:46:27

  • 4

#12
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

DPI в телекоме давно, ещё примерно с 11-12 годов..

Тот DPI что стоит на сколько знаю подменной сертификатов Х.509v3 не занимается, так как это средство не сколько фильтрации сколько управлением трафика.

 

На счёт Tor тут никаких сложностей (пока!) нет. Заходим в гугль плей и заказываем orbot и orweb и пользуемся на здоровье..

Для компа тоже ничего сложного гуглим в поиске сказать tor browser все ссылки как не верти не зафильтруют.

 

Подменной сертификатов обычно занимаются специализированные секурные железки. То есть я так понимаю это работает что железка в телекомме разбирает ваш https запрос подменяет сертификат на свой, вам шлёт ответ чтобы вы его аутентичность проверили подписывая сертификат телекоммовским УЦ, так как наши УЦ никаким себя уважающим международным организациям аля Майкрософт не впились, естественно в список доверенных УЦ браузером они не определяются... Собственно из этого следует "инструкция" по портированию сертификата телекоммовского УЦ в комп или на смартфоны, чтобы при каждой https сессии проги и браузер не ругался что сертификат кривой..

 

Вся беда я думаю прилетела из недр КНБ так как те системы СОРМ что есть нишишашеньки не могут найти так все сидят в соцсетях и прочих ресурсах где основной транспорт SSL/TLS.

 

На счёт зафильтровать VPN... VPN VPN рознь, можно конечно много что прикрыть тот же AH ESP ISAKMP SSL/TLS вот только беда что многие этим пользуются вполне корректно и вполне по делу, конечно можно и им кислород перекрыть, только это уже совсем на КНДР похоже..


  • 1

#13
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений

Вот именно. Закройте старый добрый PPTP  - можно закрывать КТ и инет всем поголовно отключать.


  • 1

#14
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

1515655-R3L8T8D-650-33142_original.jpg


  • 0

#15
sp4rkkz

sp4rkkz
  • Завсегдатай
  • 266 сообщений
Для компа тоже ничего сложного гуглим в поиске сказать tor browser все ссылки как не верти не зафильтруют.

А ведь еще зеркал куча есть. На некоторых дистрах *nix систем tor можно прямо из репов тянуть.

Ну и еще цитата с linux.org

 

(мобильные телефоны и планшеты на базе iOS/Android, персональные компьютеры и ноутбуки на базе Windows/MacOS).

Пользователи OS X, Linux, BSD, Haiku могут быть спокойны.


Сообщение отредактировал sp4rkkz: 03.12.2015, 19:23:04

  • 0

#16
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений

Ищущие да отыщут) Способов получить желаемое масса.


  • 0

#17
A099

A099
  • Читатель
  • 7 820 сообщений

Кто в теме найдут способы а кто не в теме они даже юмора сего не поймут)

 

сидит какой-то щуплый задрот-айтишник в реале, зато тут он крут и в теме. Тьфу



#18
Ash

Ash
  • В доску свой
  • 2 079 сообщений

 

Кто в теме найдут способы а кто не в теме они даже юмора сего не поймут)

 

сидит какой-то щуплый задрот-айтишник в реале, зато тут он крут и в теме. Тьфу

 

 

уважаемый, а к чему столько злобы?

 

или вы представитель КТ, которые безсмысслено потратили кучу денег на систему блокировки, которая легко обходиться,

или же все таки представитель соответсвующих органов чьи "иксперты" - бездари для симуляции трудового подвига разработали столь дебильную систему?


Сообщение отредактировал Ash: 03.12.2015, 20:19:13

  • 2

#19
Goetia

Goetia
  • Частый гость
  • 67 сообщений

Господа
TOR медлено и все же не безопасно (ктому же его можно зблокировать как в китае)

1) ребята из АиС летают в облаках.  поскольку такую систему контроля поставить в боевое дежурство крайне проблематично.
2) есть куча девайсов и софта которые не предусматривают установку стороних сертификатов
3) есть в реальном мире такая штука как утечка информации.

    в данном случае утечка национальных сертификатов (преднамеренная или из-за   чел.фактора), с последующими ништяками для плохих парней

4) закон обязывает всех провайдеров предоставить  доступ к так называемому ЦУСТ (централизованное управление

сетями телекоммуникаций)

 

пруф на приказ : http://adilet.zan.kz...ocs/V1500010465

здесь общие положения - пунк 4 подпункт 2

 

пруф на закон: http://adilet.zan.kz...Z040000567_#z16

особенно доставляет 14 статья

исходя из этого:
сам закон создан для создания единой точки отказа (выключения интернета)

могу ошибаться, но думаю казахтелеком свой пресс-релиз выложил рано и возможно что даже не совсем понял что имелось ввиду, поэтому возможно и удалили новость с сайта

в любом случае можно для успокоения поднять vpn


Сообщение отредактировал Goetia: 03.12.2015, 20:21:48

  • 2

#20
A099

A099
  • Читатель
  • 7 820 сообщений

 

 

Кто в теме найдут способы а кто не в теме они даже юмора сего не поймут)

 

сидит какой-то щуплый задрот-айтишник в реале, зато тут он крут и в теме. Тьфу

 

 

уважаемый, а к чему столько злобы?

 

или вы представитель КТ, которые безсмысслено потратили кучу денег на систему блокировки, которая легко обходиться,

или же все таки представитель соответсвующих органов чьи "иксперты" - бездари для симуляции трудового подвига разработали столь дебильную систему.

 

 

это не злоба, а адекватный ответ пользователю, который слишком много возомнил о себе...

 

уважаемый, а у вас не мания преследования случайно? ага, я представитель КТ и органов в одном лице :faceoff:

 

по теме: Бурное негодование у народа это не вызовет, также будут выходить в инет, но уже под контролем




Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.