Перейти к содержимому

Фотография

система контроля HTTPS-трафика


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 190

#41
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

Мда, а как же инвесторы зарубежные, второй Сингапур? Да, если инвестор увидит, что на его аккаунт gmail и appstore/play не зайти без сертификата и как-бы есть большая опасность потерять контроль над ними, он первым же убежит.

Кстати Google уже банил китайский сертификат, забанит и наш влегкую.

 

насколько знаю ни один из местных УЦ сертификацию у "браузерных" компаний не проходил, то есть доверенным сертификатом с точки зрения конечных систем он не будет..


  • 0

#42
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений
важно только чтобы транспорт vpn-a был не https.. а то могут быть глюки

С чего это? Не вводи народ в заблуждение, PPTP и https это совершенно разные вещи, VPN PPTP всего лишь туннель шифрованный или нет, а внутри него что угодно можно передавать.

 

p.s Я ванговал уже однажды, что не за горами времена, когда в дополнение к абонплате за инет придется еще 10-15$ в месяц выкладывать за впн. Так вот эти времена наступили. Велком.


Сообщение отредактировал Keffer: 05.12.2015, 14:59:19

  • 0

#43
Surge

Surge
  • В доску свой
  • 4 746 сообщений
Меня больше пугает тишина, в том смысле никто не понимает чем это грозит или не хочет понимать? Беда, просто беда.

 

А это просто удачный ход, народ то разный, вот и большинство думает, что это действительно защита безопасности (новости про Украину, Турцию и т.д.). Или просто не думает, потому что думать нечем. А по уму, да, пора всерьез решать вопрос эммиграции.


Сообщение отредактировал Surge: 05.12.2015, 15:35:38

  • 1

#44
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

причем тут pptp?

https это всего-лишь зашифрованный http трафик, криптография на основе ассиметричной аутентификации основа RSA x.509v3 сертификаты, транспорт TLS 1.0-1.2 /SSL 3.0 как правило, шифр RC4/AES etc..

 

pptp это канальная технология шифрования, фактически расширение протокола PPP обросшее шифром на основе MPPE, учитывая не высокую криптостойкость в основном пользуется как open source технология организации туннелей, а также для организации защищенных соединений и аутентификации до BRAS  маршрутизаторов операторов такие же как к примеру PPPoE, L2TP, L2F.. Короче вещь в себе..

 

На уровне корпоративной защиты уже лет 15 или более того используется стандартом де факто стек протоколов IPSec IKEv1-IKEv2 шифрование на уровне протокола IP, сейчас там много чего нового и расширений как по аутентификации так и по методам шифрования и подписи пакетов, в двух словах и не раскажешь, так вот IPSec и его вариации хорошее средство защиты от MitM подмены сертификатов что собралось делать наше доблестное правительство, так как IPsec технология пакетная, а https уровня приложений модели OSI. То есть защита и шифрование будут происходить на разных уровнях..

 

Помимо IPSec куча доморощенных и проприетарных технологий VPN коих такое же количество сколько существующих программистов реализующих свои знания в области симметричной криптографии, все структурировать и собрать в кучу нереально... как собственно все это зафильтровать на большом казахском файрволе..


  • 0

#45
Дырка от бублика

Дырка от бублика
  • Читатель
  • 302 сообщений

Мальчики, объясните блондинке по-простому что это значит? Если не ставить этот сертификат безопасности - за пределами Казахстана нельзя будет сайты смотреть? А торрент-ТВ смотреть можно будет?



#46
gosh

gosh

    Могильщик оптимизма

  • В доску свой
  • 31 694 сообщений
вангую, что из всего этого получится большой "молдавский вирус". Сертификат просто забанят. Комментарии министерства по сабжу просто забавны, как то, что мол ломать будут только внешний трафик, а внутри РК злодей будут спокойно шифроваться  :)
Надо было просто купить дорогую железку)
 
Ну и родили еще один повод для насмешек - Kazakhstan is building a cheaper version of China's Great Firewall

Сообщение отредактировал gosh: 05.12.2015, 19:50:57

  • 3

#47
Дырка от бублика

Дырка от бублика
  • Читатель
  • 302 сообщений

вангую, что из всего этого получится большой "молдавский вирус". Сертификат просто забанят. Комментарии министерства по сабжу просто забавны, как то, что мол ломать будут только внешний трафик, а внутри РК злодей будут спокойно шифроваться  :)
Надо было просто купить дорогую железку)
 
Ну и родили еще один повод для насмешек - Kazakhstan is building a cheaper version of China's Great Firewall

Надеюсь до этого не дойдет. Это ведь как в Северной Корее будет, наверное...



#48
sp4rkkz

sp4rkkz
  • Завсегдатай
  • 266 сообщений

Надо было просто купить дорогую железку)

Зная наших, первым делом именно эта мысль идет в голову. 


  • 0

#49
HTTPS-ТРАФИК

HTTPS-ТРАФИК
  • Случайный прохожий
  • 3 сообщений

Даже на хакере статья появилась: 

КАЗАХСТАН СОБИРАЕТСЯ КОНТРОЛИРОВАТЬ И ПРОСЛУШИВАТЬ ВЕСЬ HTTPS-ТРАФИК
  • 0

#50
senn

senn
  • Свой человек
  • 680 сообщений

Продолжение: http://tengrinews.kz...trafika-285220/

 

Особенно интересно это:

 

Вы же пользуетесь банковскими услугами, например Homebank, у вас стоят эти сертификаты. Это же не есть проблема. Будем устанавливать сертификат безопасности. Это электронно-цифровой ключ. У каждого будет в автоматическом режиме устанавливаться. Если гражданин не захочет устанавливать, у него будет на это право. Никаких проблем с доступом в Интернет у граждан не будет. Официально заявляю. Ключ будут предоставлять операторы связи", - сказал Сарсенов.


Сообщение отредактировал senn: 06.12.2015, 00:31:12

  • 0

#51
JoeDoe

JoeDoe
  • Постоялец
  • 477 сообщений
Вот так вот одно необдуманное решение, и позор на весь мир. А репутацию восстанавливать очень долго и дорого.
  • 2

#52
Ash

Ash
  • В доску свой
  • 2 079 сообщений

наших чиновников специально так изъясняться учат? я имею ввиду статью на тенгриньюс

http://tengrinews.kz...trafika-285220/

вроде что то сказал, но ниочем. Прям как Кличко.

 

Сообщалось, что с 1 января 2016 года в Казахстане "будет запрещено использование Интернета через незащищенные шифрованием протоколы, а также будет запрещен весь иностранный трафик, зашифрованный несертифицированными в Казахстане средствами". Со следующего года будет внедрен национальный сертификат безопасности.

просто феерично.

Это получается, что с 1 янв НЕЛЬЗЯ будет использовать ЛЮБЫЕ НЕШИФРОВАННЫЕ протоколы? Ну например http.

Я плакал...

Ну раз нельзя то настрою себе впн.


Сообщение отредактировал Ash: 06.12.2015, 17:29:01

  • 0

#53
sp4rkkz

sp4rkkz
  • Завсегдатай
  • 266 сообщений

вроде что то сказал, но ниочем. Прям как Кличко.

Оно и в удаленной новости на telecom.kz было как от Кличко. Размазано и без четких формулировок.


  • 1

#54
Brute-Force

Brute-Force
  • Свой человек
  • 537 сообщений
Ну подождем 1 января.. Все будет ясно думаю с нового года..
А пока изучайте vpn технологии товарищи.. приватность превыше всего ;). Чем мы хуже иранцев или китайцев?
  • 0

#55
Brute-Force

Brute-Force
  • Свой человек
  • 537 сообщений
Статья 18 конституции РК в догонку..
Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и достоинства.
Каждый имеет право на тайну личных вкладов и сбережений, переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничения этого права допускаются только в случаях и в порядке, прямо установленных законом.
Государственные органы, общественные объединения, должностные лица и средства массовой информации обязаны обеспечить каждому гражданину возможность ознакомиться с затрагивающими его права и интересы документами, решениями и источниками информации
  • 1

#56
JoeDoe

JoeDoe
  • Постоялец
  • 477 сообщений

Ну раз нельзя то настрою себе впн.


А пока изучайте vpn технологии товарищи..


А то, что VPN соединения подпадают под определение "трафик, зашифрованный несертифицированными в Казахстане средствами", вас не смущает?

Сообщение отредактировал JoeDoe: 07.12.2015, 00:43:48

  • 0

#57
JoeDoe

JoeDoe
  • Постоялец
  • 477 сообщений

насколько знаю ни один из местных УЦ сертификацию у "браузерных" компаний не проходил, то есть доверенным сертификатом с точки зрения конечных систем он не будет..


Так для этого и заставят ставить корневой сертификат телекома.


  • 1

#58
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений
Каждый имеет право

Не в этой стране.

 

 

Государственные органы, общественные объединения, должностные лица и средства массовой информации обязаны

Здесь только простые граждане обязаны государству. Должны я бы сказал.

 

 

А то, что VPN соединения подпадают под определение "трафик, зашифрованный несертифицированными в Казахстане средствами", вас не смущает?

И что из этого ? Тогда получается, им вообще можно прямо сказать - с 1 января мы ставим на все машины в стране (читай - всем обманентам айдинет, билайн и прочих) обязательные кейлоггеры и средства для съемки экрана в реальном времени. И будем смотреть что вы делаете. Весь трафик будет записан, все скриншоты экранов нотариально заверены™  и в случае нужды будут использованы против вас. Попытка обойти или удалить средства слежения - будет жестоко наказана. Попытка поднять впн в чужую страну - наказана еще жестче.  Северная Корея отдыхает в сторонке.

 

Интересная статейка на заблокированном ресурсе. Как туда попасть - ищущие да отыщут.

Скрытый текст

Сообщение отредактировал Keffer: 07.12.2015, 08:10:12

  • 2

#59
sp4rkkz

sp4rkkz
  • Завсегдатай
  • 266 сообщений
Интересная статейка на заблокированном ресурсе.

Будем все таки надеяться, что мы не правы. 


Сообщение отредактировал sp4rkkz: 07.12.2015, 19:36:47

  • 0

#60
Nelson Mandella

Nelson Mandella
  • В доску свой
  • 1 131 сообщений

А тор в этом случае будет помогать?

Если правильно понимаю, тор имеет три зашифрованные оболочки, с помощью сертификата который пытаются нам навязать допустим они взломают первый слой, а второй и третий уйдут дальше, или если они не будут расшифрованны то траффик дальше не пропустят? 

 

И еще насчет ВПН, я так понимаю, это какой-то статичный айпишник выкупленный заграницей, через который можно иметь выход в остальной интеренет.

А что если такие айпишники будут вычислять и блокировать по ним траффик? Это же деньги на ветер.


  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.