Size: a a a

Django [ru] #STAY HOME

2019 March 28

A

Alex in Django [ru] #STAY HOME
по сути вопроса: смотря какой уровень безопасности нужен, простенькая защита транспорта: https норм и обязателен, но если что серьезнее то конечно он не защита ниразу
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
если вы так думаете, вас жаль :)
источник

A

Alex in Django [ru] #STAY HOME
Alex
по сути вопроса: смотря какой уровень безопасности нужен, простенькая защита транспорта: https норм и обязателен, но если что серьезнее то конечно он не защита ниразу
а развернуть свою мысль можешь?
источник

A

Alex in Django [ru] #STAY HOME
Tim Mustafin
Не воздуха.
воздуха, эмитент серта не дает никаких гарантий и защиты (настоящих)
источник

A

Alex in Django [ru] #STAY HOME
Alex
воздуха, эмитент серта не дает никаких гарантий и защиты (настоящих)
в случае DV сертификатов в общем-то да
источник

A

Alex in Django [ru] #STAY HOME
Alex
а развернуть свою мысль можешь?
в https легко делается подмена сертификата, что убивает всю суть его "безопасности"
и это НЕ клиент-клиент шифрование
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Alex
в https легко делается подмена сертификата, что убивает всю суть его "безопасности"
и это НЕ клиент-клиент шифрование
если бы легко
источник

A

Alex in Django [ru] #STAY HOME
Alex
в https легко делается подмена сертификата, что убивает всю суть его "безопасности"
и это НЕ клиент-клиент шифрование
что прости? client auth никто не отменял.
источник

A

Alex in Django [ru] #STAY HOME
Tim Mustafin
если бы легко
новичек не справится, но технически архитектурно: легко
надежность https слишком сильно зависит от траста третьим сторонам: продавцам сертов, провайдерам и тд
источник

A

Alex in Django [ru] #STAY HOME
Alex
что прости? client auth никто не отменял.
клиент-клиент это не клиент-сервер-клиент
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Alex
новичек не справится, но технически архитектурно: легко
надежность https слишком сильно зависит от траста третьим сторонам: продавцам сертов, провайдерам и тд
Стоимость атаки сильно дороже, чем дать бабла на лапу сисадмину из ДЦ.
источник

A

Alex in Django [ru] #STAY HOME
ну так TLS это просто транспорт
источник

A

Alex in Django [ru] #STAY HOME
никто тебе не мешает реализовать клиент-клиент
источник

A

Alex in Django [ru] #STAY HOME
Tim Mustafin
Стоимость атаки сильно дороже, чем дать бабла на лапу сисадмину из ДЦ.
любой успешный взлом лишь доказывает кривость системы
источник

А

Алексей in Django [ru] #STAY HOME
Не всего лишь
источник

A

Alex in Django [ru] #STAY HOME
Alex
никто тебе не мешает реализовать клиент-клиент
это уже не дефолтный https
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Alex
любой успешный взлом лишь доказывает кривость системы
Когда были последние громкие взломы SSL?
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
не митм или прочее говно
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
митм — это криворукие разрабы клиентского приложения
источник