Size: a a a

2021 October 19

KM

Kirill Maltsev in IT talks
Это не только у мелкомягкихц
источник

s

star1ing in IT talks
ну я к примеру)
источник

KM

Kirill Maltsev in IT talks
Так же у цискарей
источник

KM

Kirill Maltsev in IT talks
Зукселей
источник

KM

Kirill Maltsev in IT talks
Тоже самое
источник

KM

Kirill Maltsev in IT talks
Но встроить ты его можешь вилдкард
источник

KM

Kirill Maltsev in IT talks
Я так и делаю
источник

DF

Denis Frolov in IT talks
А чо в нем не секурного то?
источник

KM

Kirill Maltsev in IT talks
Чтоб не ебать со всякими субдменами типа l2tp и тд
источник

s

star1ing in IT talks
я ща на висм пихнул вайлд третьего дня... завлось, полетело и я доволен) если там какаянить мен ин зе миддл атака вдруг будет - я не на ставке ИБ, так что с меня взятки гладки))
источник

KM

Kirill Maltsev in IT talks
источник

DF

Denis Frolov in IT talks
А как вайлкард к менинзэмиддл относится?
источник

KZ

Kamil Zaripov in IT talks
типа если сопроут, то дискредитируют все
но я не настоящий иб
источник

DF

Denis Frolov in IT talks
Эээ
источник

DF

Denis Frolov in IT talks
Ничо не понимаю
источник

DF

Denis Frolov in IT talks
Ну сопрут ок, а домен то корневой все равно ты контролируешь, если поддомены не создадут за тебя.. то хуль толку от вайлдкарда
источник

s

star1ing in IT talks
простите) на абум сказал, если ввел кого в заблуждение, заранее извиняюсь) я честно сам не представляю чем грозит использование вайлд в плане безопасности.. просто привычка следовать бест практис)
источник

DF

Denis Frolov in IT talks
А, ок)
источник

M

Mikhail in IT talks
Wildcard-сертификат – это хорошо и удобно, но тут дыру нашли неприятную, так что некоторые уже предлагают отказываться от них везде, где только можно.

https://therecord.media/nsa-warns-of-alpaca-tls-attack-use-of-wildcard-tls-certificates/
источник

KM

Kirill Maltsev in IT talks
Ну а поддомены тоже можно поносаздовать
источник