(Untitled)

Jan 09, 2015 11:18

https и защита информации, в нынешнем мире все больше становится чем-то мифическим. В ЖЖ уже проскакивали посты о том, что браузеры у пользователей ругаются на ssl сертификаты, на казалось бы авторитетных и доверенных сайтах (google, wiki и т.д.). Как выяснялось, антивирусы установленные на компах, просто подменяются любые сертификаты своми, дабы ( Read more... )

компьютерное, работа, пятница, ненависть

Leave a comment

Comments 10

falcrum January 9 2015, 08:33:34 UTC
Ну, в целом, если нет доверенного сертификата - работать нельзя. Обучать юзеров, чё...

Reply


dizel_by January 9 2015, 09:08:46 UTC
А что, антивирусы не предупреждают юзеров огромной надписью, чтобы поставили в браузеры их сертификаты? Тогда браузеры не ругаются, а достоверность сертификатов проверяет сам антивирус. Ну, так в теории должно быть. А на самом деле явно всем пофиг.

Reply

gnom_virtuoz January 9 2015, 09:17:55 UTC
хз... никаких предупреждений не было. я выяснил данный факт только когда просмотрел данные о сертификате.
ну да, теоретически, антивирус проверяет достоверность сертификата, в случае косяка он сам об этом сообщит. но я о другом, в таком случае, антивирсная компания, становится потенциальным прослушивателем и дыркой для утечки трафика бегающего по https

Reply

dizel_by January 9 2015, 09:19:21 UTC
Слушай, ну ты как ребёнок прямо. Антивирус и так может напрямую слушать все системные вызовы. Так, что ты этого даже не заметишь.

Reply

gnom_virtuoz January 9 2015, 09:20:43 UTC
да, я в курсе что кругом враги :)

Reply


Leave a comment

Up