Size: a a a

Django [ru] #STAY HOME

2019 March 28

A

Alex in Django [ru] #STAY HOME
Tim Mustafin
Когда были последние громкие взломы SSL?
гхм, полно их, прчием начиная с больших дырок в самом протоколе
источник

А

Алексей in Django [ru] #STAY HOME
Alex
в https легко делается подмена сертификата, что убивает всю суть его "безопасности"
и это НЕ клиент-клиент шифрование
Подмени сертификат скажем у sberbank.ru
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Алексей
Подмени сертификат скажем у sberbank.ru
)
источник

A

Alex in Django [ru] #STAY HOME
Alex
это уже не дефолтный https
эм... https это в общем-то http поверх TLS. и клиентские сертификаты он тоже поддерживает.
источник

PB

Petr B. in Django [ru] #STAY HOME
Alex
в https легко делается подмена сертификата, что убивает всю суть его "безопасности"
и это НЕ клиент-клиент шифрование
см.certificate pining
источник

A

Alex in Django [ru] #STAY HOME
Petr B.
см.certificate pining
+1, и даже без этого нужно еще и подменить доверенные CA на клиенте или выдать сертификат в одном из доверенных удостоверяющих центров.
источник

A

Alex in Django [ru] #STAY HOME
Алексей
Подмени сертификат скажем у sberbank.ru
без разницы у кого, норм системы НЕ полагаются на один только https там ряд и других мер безопасности, в банках в том числе
источник

AZ

Anton Zakharov in Django [ru] #STAY HOME
Tim Mustafin
Да, слишком дорогая и долгая штука. А если упадет, данные в БД не попадут. Так что я бы делал задачкой
А в celery есть какая то настройка, что бы выполнять задачу ещё и ещё раз, до момента, пока она не выполнится? Извините за глупые вопросы)
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Anton Zakharov
А в celery есть какая то настройка, что бы выполнять задачу ещё и ещё раз, до момента, пока она не выполнится? Извините за глупые вопросы)
Да, есть. celery retry гугли
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Там просто
источник

AZ

Anton Zakharov in Django [ru] #STAY HOME
Tim Mustafin
Да, есть. celery retry гугли
Благодарю
источник

A

Alex in Django [ru] #STAY HOME
Alex
эм... https это в общем-то http поверх TLS. и клиентские сертификаты он тоже поддерживает.
и много у нас обычных сайтов с клиентским сертом? 😄 вебмани в свое время пытался принуждать к такому, и где вебмани теперь?
источник

A

Alex in Django [ru] #STAY HOME
Tim Mustafin
митм — это криворукие разрабы клиентского приложения
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Первые 2 про митм, это решается пинингом сертов
источник

A

Alex in Django [ru] #STAY HOME
Tim Mustafin
Первые 2 про митм, это решается пинингом сертов
там далеко не весь список
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
Если бы было что-то действительно небезопасное, уже бы давно весь мир сломали.
источник

TM

Tim Mustafin in Django [ru] #STAY HOME
И первыми бы это делали ФСБ/FBI
источник

A

Alex in Django [ru] #STAY HOME
если нужна безопасность, надо делать современный end2end (настоящий) + zero knowledge
а не какойто там plain https
источник

A

Alex in Django [ru] #STAY HOME
Tim Mustafin
Если бы было что-то действительно небезопасное, уже бы давно весь мир сломали.
безопасность мира не стоит на хттпс
источник

A

Alex in Django [ru] #STAY HOME
если бы так было, и был бы сломан давно
источник