Size: a a a

Ассемблер

2021 July 13

DB

Dima Bat in Ассемблер
я не верю тому что там пишут
источник

E

Entusiast in Ассемблер
А ты хочешь, чтоб мы тебе в 5 строк объяснили?
источник

E

Entusiast in Ассемблер
Ты же всё это время у нас вытягивал алгоритмы его работы, а теперь пишешь, что это слишком сложно...
источник

DB

Dima Bat in Ассемблер
ну так, ты не ответил как узлы расшифровуют если мы им не передаем способ дешифровки?
источник

d

disba1ancer in Ассемблер
Это если тебе в систему не подсунули левые сертификаты
источник

DB

Dima Bat in Ассемблер
я так понимаю левые сертификаты положить не так уж и сложно?
источник

II

Ira Irina in Ассемблер
Согласен, но криптография за это уже не отвечает. Это уязвимость на которую разработчики не рассчитывали
источник

E

Entusiast in Ассемблер
Их всё равно никто не примет
источник

DB

Dima Bat in Ассемблер
их не нужно никому передавать. Как раз таки передается норм, а тебе шлют лажу))
источник

E

Entusiast in Ассемблер
Нет, подмену сертификатов браузеры давно палят, как нефиг делать
источник

II

Ira Irina in Ассемблер
Ты можешь сам спокойно установить на свою систему левые сертификаты например в исследовательских целях и расшифровывать свой шифрованный трафик. Программа burp генерит такой сертификат, ты должен его установить и затем с помощью этой проги видеть шифрованный трафик.
источник

II

Ira Irina in Ассемблер
Но одно дело ты сам, а друге дело кто-то без твоего ведома, но это уже уязвимость, это совсем другое дело
источник

d

disba1ancer in Ассемблер
Скорее всего не зашит, а генерятся при первом запуске
источник

II

Ira Irina in Ассемблер
Зашиты сертификаты корневых доверенных центров
источник

AM

Alexander Morozov in Ассемблер
Ныне каждый магазинчик предлагает установить свое "приложение" в обмен на небольшую скидку ... Неужели все отказываются?
источник

E

Entusiast in Ассемблер
Можно использовать с разрешением пользователя. А так браузер кричать начинает, когда видит подмену сертификата
источник

AM

Alexander Morozov in Ассемблер
А потом такой любитель скидок развернет у себя ноду TOR.
источник

DB

Dima Bat in Ассемблер
если сертификат есть в системе, и не предается. То с чем тогда мой клиент тор сравнивает?
источник

DB

Dima Bat in Ассемблер
вот отправляет мне скомпроментированный сервер провайдера какой-то левый сертификат, как тогда мой тор знает что он не настоящий?
источник

II

Ira Irina in Ассемблер
в системе сертификат центра, то есть третьей доверенной стороны, а присылают тебе свои сертификаты узлы подлинность которых ты этим самым сертификатом центра проверяешь
источник