Size: a a a

2019 August 22

AT

Alex Tar in WebSec
а эти ребята с пинингом, ну их, вообще
источник

НС

Никита Сковорода in WebSec
Nikita Shumilin
ух ты дошло таки до них, как контролировать шифрованный трафик, мне ещё в начале нулевых, когда я был юн и глуп(как говориться) и только узнал что есть сертификаты и как они работают(ну так совсем на пальцах) подумал что если госсударство захочет контролировать трафик то нужно просто создать свой СА который будет обслуживать свою страну и пусть он выдает сертификаты всем в своей зоне ответсвенности т.е. в нашем случаи это зона ru/рф
А если хочет без палева слушать половину интернетов то нужно просто создать свой сервис по защите от, например, «DDoS атак» (реально атакуемых можно вырубать, нефиг) и предлагать его бесплатно, вместе со своими бесплатными сертификатами и митмить всё.
Можно ещё и деньги за доп.фичи брать.

wait...
источник

НС

Никита Сковорода in WebSec
А если кто-то хочет без палева создать ботнет, то надо сделать что?
источник

NS

Nikita Shumilin in WebSec
Взять машину времени, вернутся в прошлое и написать виндовс
источник

НС

Никита Сковорода in WebSec
Nikita Shumilin
Взять машину времени, вернутся в прошлое и написать виндовс
Не, без машины времени.
источник

НС

Никита Сковорода in WebSec
Смотри. Строим убогий аналог тора, только где все юзеры — принудительно экзит ноды.
Подаём его юзерам как бесплатный впн для обхода чего попало.
Про экзит ноды можно внизу написать мелким шрифтом, всё равно никто ничего не поймёт.
Дыры можно не чинить, рце не рце какая разница.

Потом трафик через этот ботнет продаём тому, кто заплатит деньги.
Удобно? Удобно!
источник

НС

Никита Сковорода in WebSec
Пальцем показать?
источник

НС

Никита Сковорода in WebSec
Можно ещё и конкурсы по жс проводить. Нуачо.
источник

НС

Никита Сковорода in WebSec
Не забудь только логотип красивый сделать.
источник

НС

Никита Сковорода in WebSec
источник

NS

Nikita Shumilin in WebSec
тогда расширение для браузера которое дает "бесплатный" впн, отлично подходит с минимумом затрат
источник

JD

John Doe in WebSec
Можно создать антивирусник, который под видом защиты будет ставить свои сертификаты. Ой.
источник

НС

Никита Сковорода in WebSec
Nikita Shumilin
тогда расширение для браузера которое дает "бесплатный" впн, отлично подходит с минимумом затрат
и это тоже, но лучше всё сразу
источник

НС

Никита Сковорода in WebSec
John Doe
Можно создать антивирусник, который под видом защиты будет ставить свои сертификаты. Ой.
Да, тоже отличная идея.
источник

НС

Никита Сковорода in WebSec
А можно сразу из коробки с ноутами сертификаты ставить.
Главное, чтобы приватная часть не утекла куда-нибудь.
источник

НС

Никита Сковорода in WebSec
Nikita Shumilin
тогда расширение для браузера которое дает "бесплатный" впн, отлично подходит с минимумом затрат
там ещё и куки можно собирать даже если они через https
источник
2019 August 23

MK

Michael K in WebSec
Никита Сковорода
Смотри. Строим убогий аналог тора, только где все юзеры — принудительно экзит ноды.
Подаём его юзерам как бесплатный впн для обхода чего попало.
Про экзит ноды можно внизу написать мелким шрифтом, всё равно никто ничего не поймёт.
Дыры можно не чинить, рце не рце какая разница.

Потом трафик через этот ботнет продаём тому, кто заплатит деньги.
Удобно? Удобно!
Hola же
источник

M

MaxGraey in WebSec
Michael K
Hola же
100%! Hola именно так и работает и все об этом давно знают
источник

НС

Никита Сковорода in WebSec
Michael K
Hola же
Ну да. Ты не уловил нить разговора? Там даже её логотип есть.
источник

MK

Michael K in WebSec
а, и правда
источник