The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доверие к Let's Encrypt обеспечено во всех списках корневых ..., opennews (ok), 06-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  –5 +/
Сообщение от Аноним (5), 07-Авг-18, 00:25 
Ну всё, теперь злоумышленники могут взломать любой сайт на любом устройстве через bgp spoofing. Достаточно получить let's encryptовский сертификат на ч3жой сайт и при митме использовать его
Ответить | Правка | Наверх | Cообщить модератору

6. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  –1 +/
Сообщение от lucentcode (ok), 07-Авг-18, 00:33 
Как получить, когда там проверка на владением доменом(запись DNS, или проверка доступности соответствующего одноразового URL, расположенного на сайте с доменом, для которого нужен серт)? Не прошёл проверку, не получил серт.
Ответить | Правка | Наверх | Cообщить модератору

11. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +2 +/
Сообщение от Аноним (11), 07-Авг-18, 02:11 
про бгп же сказано, запернуть на себя делов то
Ответить | Правка | Наверх | Cообщить модератору

30. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от Crazy Alex (ok), 07-Авг-18, 15:08 
Ну да. Подумаешь, мелочи какие
Ответить | Правка | Наверх | Cообщить модератору

35. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от HyC (?), 07-Авг-18, 17:52 
> Ну да. Подумаешь, мелочи какие

Получить AS и PI стоит оч недорого, и если знаешь куды и как писать такие бумажки - относительно безгеморройно. Я недонократно это делал.

Так что потом в пределах разумной длины маршрута сиди анонси и играйся, если на пирах такие шалости не зафильтрованы. По ушам конечно потом надают, но денег срубить успеть вполне можно.

Ответить | Правка | Наверх | Cообщить модератору

38. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от Аноним (36), 07-Авг-18, 21:03 
> если на пирах такие шалости не зафильтрованы

Рекомендую не пириться с дегенератами, а у себя фильтровать всё и на вход, и на выход.

Ответить | Правка | Наверх | Cообщить модератору

39. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от пох (?), 07-Авг-18, 23:39 
> Рекомендую не пириться с дегенератами, а у себя фильтровать всё и на вход, и на выход.

рекомендую поадминить не локалхост с PI.

очень быстро узнаешь, почему только дегенераты сегодня героически все фильтруют.

Ответить | Правка | Наверх | Cообщить модератору

42. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от Аноним (42), 08-Авг-18, 00:32 
Работаю в одной tier 1 AS с четырёхзначным номером. Фильтруем всё, что фильтруется. Расскажи мне ещё что-нибудь про Интернет, люблю послушать сказки админов локалхостов и ланчиков за NAT.
Ответить | Правка | Наверх | Cообщить модератору

40. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от пох (?), 07-Авг-18, 23:43 
ну вот собственно, главное что умиляет - что за эти шалости так никто до сих пор и не сел.
в тех бумажках предостаточно информации, чтобы было кого потом взять за жырную жеппу. не хотят? Заплачено кому надо? Никто не пожаловался? В случае с криптобиржей, в общем, наиболее вероятный расклад.


Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

44. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от Crazy Alex (ok), 08-Авг-18, 11:07 
Масштабы не те,и само преступление сильно экзотичное. Будут повторяться - отреагируют...
Ответить | Правка | Наверх | Cообщить модератору

46. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от . (?), 08-Авг-18, 12:16 
ну ок, мне тех бабок, что стырили с криптобиржи, вполне хватит.

Ответить | Правка | Наверх | Cообщить модератору

13. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от нона (?), 07-Авг-18, 04:17 
> Достаточно получить let's encryptовский сертификат на ч3жой сайт и

Ну так, достаточно и в сервак физически залезть и базу руками скопировать - тоже себе атака. И что?
Степень ответственности хранения своего let's encryptовского сертификата точно такая же, как и сертификата любого другого удостоверяющего центра.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

27. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  –1 +/
Сообщение от Аноним (27), 07-Авг-18, 14:23 
Нужно шифровать секреты через валеты в кубернете.
Ответить | Правка | Наверх | Cообщить модератору

18. "Доверие к Let's Encrypt обеспечено во всех списках корневых ..."  +/
Сообщение от IB (?), 07-Авг-18, 10:22 
А серт от GoDaddy он конечно самоуничтожится в руках врага?
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру