The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком начал подстановку своей рекламы в трафик абонентов, opennews (??), 27-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +25 +/
Сообщение от Аноним (-), 27-Фев-20, 12:50 
Вау, вот это веселье!

А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Ответить | Правка | Наверх | Cообщить модератору

8. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +37 +/
Сообщение от Аноним (8), 27-Фев-20, 12:55 
А при чём тут HTTPS? «Ростелеком» не нужен.
Ответить | Правка | Наверх | Cообщить модератору

17. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +7 +/
Сообщение от ilyafedin (ok), 27-Фев-20, 12:59 
Они у мегафона подсмотрели...
Ответить | Правка | Наверх | Cообщить модератору

40. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +5 +/
Сообщение от Аноним (40), 27-Фев-20, 13:13 
И билайн так делал
Ответить | Правка | Наверх | Cообщить модератору

42. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от ilyafedin (ok), 27-Фев-20, 13:14 
> И билайн так делал

Билайн подставлял ссылку в ЛК, насколько мне известено. Или даже на стороне роутера это делал.

Ответить | Правка | Наверх | Cообщить модератору

418. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (-), 01-Мрт-20, 11:15 
> Билайн подставлял ссылку в ЛК, насколько мне известено.

А в случае мобил операторы иной раз могут и номер абонента к хидерам пристыковать. Все для своих партнеров, чтоб знали кого именно надо разуть за клик на вон той "платной картинке". Парой неаккуратных кликов нелох лишается пололвины баланса счета.

> Или даже на стороне роутера это делал.

В случае сотовой сети - прям на своей стороне. На основании чего народ их, кстати, сказочно наел, крутанув DPI в свою пользу.

Ответить | Правка | Наверх | Cообщить модератору

296. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от ОЛЕГ (?), 27-Фев-20, 20:20 
Хз
У меня бравсек
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

38. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (38), 27-Фев-20, 13:13 
Так это массовая практика, Ростелеком отстал лет на пять от остального мира.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

342. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от GG (ok), 28-Фев-20, 02:53 
Скорее на двадцать, в начале нулевых уже так делали
Ответить | Правка | Наверх | Cообщить модератору

73. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +5 +/
Сообщение от Анончик (?), 27-Фев-20, 13:34 
> А при чём тут HTTPS? «Ростелеком» не нужен.

При том, что TLS и другие криптографические протоколы с шифрованием и/или аутентификацией траффика, терминирующиеся после провайдера лишают ростелекомы самой возможности делать такие гадости.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

242. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –2 +/
Сообщение от dimqua (ok), 27-Фев-20, 18:12 
Включил VPN и сиди, лишай его этой возможности (недополученой прибыли!). HTTPS, при этом, или нет - не важно.
Ответить | Правка | Наверх | Cообщить модератору

466. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от rvs2016 (ok), 03-Мрт-20, 18:29 
Включил VPN только себе. А пользователям своего сайта VPNы не навключаешь. Они будут кушать спам Ростелекома, а ругаться при этом на сайт так, как будто рекламу в него натолкал именно он, а не Ростелеком.
Ответить | Правка | Наверх | Cообщить модератору

251. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +5 +/
Сообщение от Аноним (251), 27-Фев-20, 18:55 
Не лишают, ростелеком может делать m-in-m с помощью CA касперского например. Лишает только уголовное наказание за подобные действия.

Это тоже самое что «получение несанкционированного доступа к информации» так как провайдер получает доступ _внутрь_ браузера клиента, что ему никто не разрешал.

«Деяния, предусмотренные частями первой или второй настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, -
наказываются штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет, либо лишением свободы на тот же срок»

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

299. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от JL2001 (ok), 27-Фев-20, 20:22 
>[оверквотинг удален]
> разрешал.
> «Деяния, предусмотренные частями первой или второй настоящей статьи, совершенные
> группой лиц по предварительному сговору или организованной группой либо лицом с
> использованием своего служебного положения, -
> наказываются штрафом в размере до пятисот тысяч рублей или в размере заработной
> платы или иного дохода осужденного за период до трех лет с
> лишением права занимать определенные должности или заниматься определенной деятельностью
> на срок до трех лет, либо ограничением свободы на срок до
> четырех лет, либо принудительными работами на срок до пяти лет, либо
> лишением свободы на тот же срок»

ну и чего мы тут собрась-поговорили?
суд, посадки и отзыв лицензии ростелекома будут или как?

Ответить | Правка | Наверх | Cообщить модератору

80. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +6 +/
Сообщение от Fracta1L (ok), 27-Фев-20, 13:44 
Действительно, зачем нужны технологии защиты и безопасности, нужно просто убить всех неправильных людей.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

88. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –3 +/
Сообщение от A.Stahl (ok), 27-Фев-20, 13:56 
А давай ещё снимем все ограничения на стрельбу на улице. А тем кто хочет пережить очередной день можно  предложить ношение бронежилетов.
Всегда нужно давить со многих сторон: и бронежилеты улучшать и отморозков отстреливать.
Ответить | Правка | Наверх | Cообщить модератору

146. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +9 +/
Сообщение от llol (?), 27-Фев-20, 14:52 
> А давай ещё снимем все ограничения на стрельбу на улице.

Ну ну ну. Мы же не Америка какая, или Молдова, где ношение оружия разрешено свободное. Мы ж Россия - стадо дегенератов. Мы ж друг друга перестреляем сразу.

В России оружие у людей быть не должно. Только у бандитов, llol ;)

Ответить | Правка | Наверх | Cообщить модератору

282. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (-), 27-Фев-20, 19:53 
>> А давай ещё снимем все ограничения на стрельбу на улице.
> Ну ну ну. Мы же не Америка какая

Омерика …
У обычного, отслужившего швейцарца (а там лет 10 назад могли мобилизовать под миллион - при населении в 8 миллионов) дома армейский автомат хранится. С возможностью выкупа в частную собственность и цинком патронов на случай "вероломного нападения".
А самое строгое требование при покупке спортивного или охотничьего ороужия: письменный договор купли-продажи.
Ну и да:
https://www.tagesanzeiger.ch/schweiz/der-traurige-zweite-ran...

> 2015 starben 231 Personen durch Schusswaffen. Davon waren 91,3 Prozent Suizide
> В 2015 году 231 человек умерли из-за огнестрела. 91% смертей - самоубийства.

Ответить | Правка | Наверх | Cообщить модератору

354. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –2 +/
Сообщение от name (??), 28-Фев-20, 06:53 
Напомню, что в России ты тоже можешь спокойно приобрести карабин, пройдя недорогую и недолгую процедуру получения охотничьего билета, а после пяти лет владения - и нарезное оружие.
Ответить | Правка | Наверх | Cообщить модератору

374. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (-), 28-Фев-20, 13:00 
> Напомню, что в России ты тоже можешь спокойно приобрести карабин, пройдя недорогую и недолгую процедуру получения охотничьего билета,

В теории конечно все  может быть.  
---
https://topwar.ru/579-samaya-militarizovannaya-strana.html
Неликвиды и тщательно отремонтированное и восстановленное армейское оружие государство продаёт гражданам со значительной скидкой, причём особо предлагает его женщинам, регистрация простейшая, и только для нового, купленного в магазине. При покупке с рук - не требуется. По осторожным оценкам только армейского оружия, карабинов-полуавтоматов и охотничьего оружия на руках у населения – до полутора миллионов.

Ответить | Правка | Наверх | Cообщить модератору

373. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от пох. (?), 28-Фев-20, 12:37 
> дома армейский автомат хранится

не просто хранится, а таки обязан хранить. Могут проверить.

Но местное гражданство просто так не предоставляется, каким ты ни будь бешенцем или богатым тузом из одной Ресурсной.

Ответить | Правка | К родителю #282 | Наверх | Cообщить модератору

375. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (-), 28-Фев-20, 13:10 
> не просто хранится, а таки обязан хранить. Могут проверить.
> Но местное гражданство просто так не предоставляется, каким ты ни будь бешенцем
> или богатым тузом из одной Ресурсной.

Комментатор  "оправдыватель" выше умилил - сравнить гладкоствольный карабин и армейский автомат (или его модификацию на полуавтомат). Но почему-то умолчал, что после применения для самообороны проще будет самому следом застрелиться.
Да и циферки этого самого оружия на душу населения говорят сами за себя.

Но так-то там все на самом деле еще хуже:
Отмазаться от армии считается не доблестью, а позором!

https://topwar.ru/579-samaya-militarizovannaya-strana.html
До 32 лет солдат находится в положении «аусцуг», до 42-х «ландвер», и до 50- «ландштурм». Рядовой аусцуг-а за 10 лет проходит в своей части восемь сборов по три недели, Ландвер – три раза по две недели, Ландштурм - 1 раз по две недели. Как только исполняется 51 год, тебя официально увольняют из армии, забирают винтовку, пистолет и «консерву», и дарят снаряженный помповый дробовик и мобилизационное предписание – на случай Большого Звиздеца и тотальной мобилизации.

...
грамотно попав на сборы можно полежать за пулемётом и заодно пообщаться с нужными людьми, вышестоящими текущими или возможными коллегами, полезными политиками-депутатами, да и просто с соседом, ибо никто не может уклониьтся от службы, совсем никто - ни студент (да прямо из аудитории, запросто), ни сам президент, если они мужчины.

Ответить | Правка | Наверх | Cообщить модератору

391. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от freehckemail (ok), 29-Фев-20, 01:12 
> А давай ещё снимем все ограничения на стрельбу на улице.

Я за. Давайте петицию, всё подпишем. =)

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

419. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (419), 01-Мрт-20, 11:19 
А ты будешь тем чуваком который в гости к ростелекому в офис зайдет, чайку попить? Я даже тогда на сладости к чаю чего-нибудь пожертвую, во.
Ответить | Правка | Наверх | Cообщить модератору

19. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +11 +/
Сообщение от BorichL (?), 27-Фев-20, 13:00 
И что мешает сделать тоже с https? У меня с этим squid прекрасно справляется, перехватывая весь трафик на шлюзе. Дело гугла с напихиванием рекламы в телефон удачно зашло, скоро реклама полезет из душа, микроволновки, стиралки  :-)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

32. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от pzdec (?), 27-Фев-20, 13:09 
А кто в этом виноваты? Правильно - хомячки что разрешили/разрешают с ними так обходится и пропихивать это.
Ответить | Правка | Наверх | Cообщить модератору

53. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от BorichL (?), 27-Фев-20, 13:24 
Месье революционер и его не устраивает капитализмус? Капитализмус для 98% хомячков выглядит именно так. :-)
Ответить | Правка | Наверх | Cообщить модератору

58. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от pzdec (?), 27-Фев-20, 13:27 
Ну как я уже и сказал ктож в этом виноват. Значит 98% нравится болт в попе. Расходимся пацаны.
Ответить | Правка | Наверх | Cообщить модератору

71. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от iCat (ok), 27-Фев-20, 13:33 
98% накакать на все эти рекламы. Их тупо пролистывают, уже не обращая внимания на бесконечные купи-купи-купи
Ответить | Правка | Наверх | Cообщить модератору

96. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +6 +/
Сообщение от Аноним (96), 27-Фев-20, 14:04 
Если бы реклама не работала, сомневаюсь что её бы было такое большое количество...
Ответить | Правка | Наверх | Cообщить модератору

113. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от iCat (ok), 27-Фев-20, 14:22 
> Если бы реклама не работала, сомневаюсь что её бы было такое большое
> количество...

Всё просто: на ТЕБЯ реклама сильно влияет?

Ответить | Правка | Наверх | Cообщить модератору

283. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от macfaq (?), 27-Фев-20, 19:55 
>> Если бы реклама не работала, сомневаюсь что её бы было такое большое
>> количество...
> Всё просто: на ТЕБЯ реклама сильно влияет?

Ты уверен, что ты действительно можешь дать ответ на этот вопрос?

Ответить | Правка | Наверх | Cообщить модератору

362. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Адекват (ok), 28-Фев-20, 09:23 
Считается, что реклама работает, но какой она дает эффект - определить невозможно.
Потому, что не возможно залезть в сознание каждого гражданина и оценить мотивировала ли она на покупку той или иной вещи.
Самое смешное, что может реклама наоборот дает отрицательный эффект - выбесит так, что ты и другой товар купишь, а не тот, что рекламировался. А вот если бы не было рекламы, не было негативного эффекта...
Но условные продавцы считают, что так принятно и готовы платить за рекламу, для них это запланированные траты.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

392. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от freehckemail (ok), 29-Фев-20, 01:17 
> Потому, что не возможно залезть в сознание каждого гражданина и оценить мотивировала ли она на покупку той или иной вещи.

Вообще-то там есть вполне реальные метрики. Человек переходит по рефлинку определённого рекламщика, и запоминается, что кука, выданная данному унику -- числится за определённым рекламодателем. Далее, грубо говоря, если клик конвертировался в покупку, то рекламщику отчисляется пара баксов.

Может, залезть в голову и нельзя, зато определить качество работы рекламы -- вполне себе можно.

Ответить | Правка | Наверх | Cообщить модератору

108. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от Я забыл подписацца асел (?), 27-Фев-20, 14:13 
Рекламе не нужно, чтоб на нее постоянно кликали, ей достаточно методично и регулярно сношать хомяка прямо в мозг, а дальше оно на подсознательном уровне у него сохранится и всплывет когда нужно будет делать выбор у полки с товарами.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

131. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –7 +/
Сообщение от iCat (ok), 27-Фев-20, 14:40 
> Рекламе не нужно, чтоб на нее постоянно кликали, ей достаточно методично и
> регулярно сношать хомяка прямо в мозг, а дальше оно на подсознательном
> уровне у него сохранится и всплывет когда нужно будет делать выбор
> у полки с товарами.

Сам-то веришь в эти сказочки?

Ответить | Правка | Наверх | Cообщить модератору

172. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (172), 27-Фев-20, 15:26 
https://en.wikipedia.org/wiki/99_Francs_(film)
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

249. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от dimqua (ok), 27-Фев-20, 18:48 
98% накатить... на болт в попе.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

467. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от rvs2016 (ok), 03-Мрт-20, 18:36 
Если бы ростелекомовское дерьмецо не перекрывало бы собою всё окно, то частью юзеров и прокручивало бы этот спам и не обращало бы на него внимание. Но они же перекрывают всё окно и этот спам даже не закроешь никак.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

144. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +3 +/
Сообщение от Аноним (144), 27-Фев-20, 14:49 
вы описываете казахский сценарий. потому как ваш сквид будет корректно с https работать только в том случае если вы на все клиентские пк установите свой сертификат.
а без этого на первый же запрос по https браузер будет ругаться что он не знает такого корневого сертификата
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

166. Скрыто модератором  –3 +/
Сообщение от BorichL (?), 27-Фев-20, 15:18 
Ответить | Правка | Наверх | Cообщить модератору

181. Скрыто модератором  +3 +/
Сообщение от Аноним (181), 27-Фев-20, 15:56 
Ответить | Правка | Наверх | Cообщить модератору

188. Скрыто модератором  +1 +/
Сообщение от Онанимус (?), 27-Фев-20, 16:10 
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

348. Скрыто модератором  +3 +/
Сообщение от Тфьу (?), 28-Фев-20, 03:31 
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

350. Скрыто модератором  –1 +/
Сообщение от artenox (?), 28-Фев-20, 03:54 
Ответить | Правка | Наверх | Cообщить модератору

393. Скрыто модератором  +/
Сообщение от freehckemail (ok), 29-Фев-20, 01:21 
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

187. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от Аноним (187), 27-Фев-20, 16:09 
Мешает то что ростелек не зайдет к тебе в гости поставить корневой сертификат
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

76. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +2 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 13:41 
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Ну-ка грамотеи, измените сообщение/вставьте рекламу o_O
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

121. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +3 +/
Сообщение от neAnonim (?), 27-Фев-20, 14:31 
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Купите чипсы lays!
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Ответить | Правка | Наверх | Cообщить модератору

128. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от freehckemail (ok), 27-Фев-20, 14:36 
Мой gnupg задетектил подмену, ахтунг! =)
Ответить | Правка | Наверх | Cообщить модератору

135. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +6 +/
Сообщение от Аноним (135), 27-Фев-20, 14:42 
А текст ты уже прочитал :}
Ответить | Правка | Наверх | Cообщить модератору

203. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 16:35 
> А текст ты уже прочитал :}

[x] Hide unverified messages

Нет.  Ты же не читаешь инжекнутый MITMом в HTTPS текст и не смотришь добавленные картинки?

Зато по "мудрым" ответам анонимов стало ясно, что концепт подтверждения подлинности сообщения, отправителя, получателя -- и нужность разграничения всего этого с шифрованием канала доставки данных, для адептов хттпс-ца остался все так же тайной за семью печатями.
И правда -- че тут изучать и напрягаться, если "HTTPS и все сикурно!Во!".
Ну, до очередного "Ой! Как же так!" и "[...] или компания также вклинивается и в HTTPS-трафик через подмену сертификатов остался без ответа.", но это же вообще почти не считается, да?

https://www.opennet.ru/opennews/art.shtml?num=49937
> Рост атак, связанных с захватом контроля над DNS
> 11.01.2019 18:42
> В отличие от зафиксированных в прошлые годы подобных атак, злоумышленники получают рабочий SSL-сертификат, подтверждая контроль за доменом в автоматически выдающем сертификаты сервисе Let’s Encrypt.
> В результате HTTPS трафик на подставной хост воспринимается браузерами как корректный и не вызывает подозрения у пользователей.
> На подконтрольном злоумышленникам сервере, работающем как прокси для совершения MITM-атаки, производится анализ всего транзитного трафика для захвата конфиденциальных данных, паролей и платёжной информации.

https://www.opennet.ru/opennews/art.shtml?num=47764
> Злоумышленники устроили MitM-атаку на компанию Fox-IT, захватив её домен
> 19.12.2017 09:33
> В течение примерно 10 часов атакующие полностью контролировали трафик к клиентскому порталу компании, включая обращения по HTTPS.

https://www.opennet.ru/opennews/art.shtml?num=51123
> В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика
> 18.07.2019 22:48

https://www.opennet.ru/opennews/art.shtml?num=41694
> Lenovo уличили в предустановке ПО, подменяющего сертификаты для HTTPS
> 19.02.2015 20:17

https://www.opennet.ru/opennews/art.shtml?num=51083
>  Сведения об утечке паролей 33 млн пользователей Livejournal.com в 2014 году
> 13.07.2019 12:14
> При этом пароли представлены без хэширования, в открытом виде.

Ответить | Правка | Наверх | Cообщить модератору

216. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от pofigist (?), 27-Фев-20, 17:07 
> [x] Hide unverified messages

И после этого ты не видишь никаких сообщений. ВООБЩЕ. Ибо при схеме MITM они ВСЕ unverified...

Ответить | Правка | Наверх | Cообщить модератору

220. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 17:16 
>> [x] Hide unverified messages
> И после этого ты не видишь никаких сообщений. ВООБЩЕ. Ибо при схеме MITM они ВСЕ unverified...

И много ты увидишь при (обнаруженном) MITM  HTTPS в современном браузере? o_O

Ответить | Правка | Наверх | Cообщить модератору

254. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (251), 27-Фев-20, 19:01 
А что ты скажешь если завтра ростелеком начнёт продавать интернет только с CA, не хочешь чужой CA себе в браузер ставить — иди к другому прову.
Ответить | Правка | Наверх | Cообщить модератору

264. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 19:15 
> А что ты скажешь если завтра ростелеком начнёт продавать интернет только с
> CA, не хочешь чужой CA себе в браузер ставить — иди к другому прову.

*пожимая плечами*
Зачем ты спрашиваешь меня? Спрашивай адептов всемирного HTTPS-ца.

https://www.opennet.ru/openforum/vsluhforumID3/117937.html#147
> Сообщение от Аноним84701 (ok), 18-Июл-19, 03:01
> Угу, будете слать шифрованые пакеты по RFC 2549, если провайдер решит, что подсоединять вас вооон к тому магазину, отказавшемуся занести долю, ему неохота. Или охота, но со скоростью 3½bps.
> Или вообще никаких соединений, которые не расшифровываются на его оборудовании.

...
> Для всего остального – вот вам страничка провайдерского прокси в браузере, с закосом под хром, задайте любой URL!
> https://us1.free-proxy.com/browse.php?u=FgjR%2FvNCXJIom...
> Тут даже двойной https (до прокси и оттуда до опеннета), а значит и двойная секурность!

...
> раз законодательство не работает, надобно его чинить, а не пытаться строить из себя бойца цифрового сопротивления. Потому что способов подгадить у провайдера все равно больше будет.
>

Ответить | Правка | Наверх | Cообщить модератору

318. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Анонымоус (?), 27-Фев-20, 21:08 
Живу без телевизора -- проживу и без интернета.
Ответить | Правка | К родителю #254 | Наверх | Cообщить модератору

459. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним (459), 02-Мрт-20, 15:49 
> Живу без телевизора -- проживу и без интернета.

...ну тогда и электричество тебе ни к чему!

Ответить | Правка | Наверх | Cообщить модератору

138. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 14:43 

gpg: ПЛОХАЯ подпись пользователя "Аноним84701" [абсолютное]

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

133. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от anonymous (??), 27-Фев-20, 14:41 
Продаётся слон!

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

> Вау, вот это веселье!
> А местные идиоты и дальше будут продолжать нести чушь "https нинужно!"

Вот вам plain text.
Ну-ка грамотеи, измените сообщение/вставьте рекламу o_O
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXlee4AAKCRBPeamwXnt+
nYjgAQCyJFWMoFIVcSCqmpG4xXujnl1NQj73qiByKQDX1ya7NgD/QrG1eZfFwnML
dou4zOqnNJU1K35D/RYnKM+5TDIWuQI=
=1KKg
-----END PGP SIGNATURE-----

Купи слона!

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

141. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 14:46 
> Купи слона!

Т.е. в оригинальное сообщение, несмотра на "отсутствие HTTPS", вставить ничего не смог?
Чтд.

ЗЫ:
для тех кто не очень понял - вставлять что-то свое в середину HTTPS запроса или делать обертку - провайдеру вообще-то мешает дефолтное поведение браузера.
А вот использование шифрования _канала_ в качестве "универсального средства защиты" (в том числе и для аутентификации), а не только при передаче данных -- "икается" всем уже давно:
https://www.opennet.ru/opennews/art.shtml?num=49976
> Выявлена база скомпрометированных учётных записей, охватывающая 773 млн пользователей
> 17.01.2019 19:28
> охватывает около 773 млн email-адресов и связанных с ними паролей

https://www.opennet.ru/opennews/art.shtml?num=48742
> Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётных записей
> 09.06.2018 08:49
>  Пароли были прохэшированы при помощи ненадёжного алгоритма MD5 с использованием соли.

https://www.opennet.ru/opennews/art.shtml?num=45090
> Раскрыта информация об утечке учётных записей 98 млн пользователей Rambler
> 06.09.2016 22:05
> все пароли хранились в открытом виде

Ответить | Правка | Наверх | Cообщить модератору

159. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от freehckemail (ok), 27-Фев-20, 15:10 
> Чтд.

У сети доверия всё равно должна быть точка входа. Так что куда мы там от https денемся, ну в самом деле? =/

Ответить | Правка | Наверх | Cообщить модератору

177. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Аноним84701 (ok), 27-Фев-20, 15:40 
>> Чтд.
> У сети доверия всё равно должна быть точка входа. Так что куда
> мы там от https денемся, ну в самом деле? =/

Это уже другое (я в предыдущем сообщении "ЗЫкнул") -- просто "пихание" https во все щели, в качестве эдакой серебрянной пули, изрядно поднадоело. Та же передача паролей плейнтекстом по сети до сих пор: "А чо тут думать? Прыга^W У нас же https, передача сикурна, а значит и так сойдет!" :-\


Ответить | Правка | Наверх | Cообщить модератору

394. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от freehckemail (ok), 29-Фев-20, 01:40 
>>> Чтд.
>> У сети доверия всё равно должна быть точка входа. Так что куда
>> мы там от https денемся, ну в самом деле? =/
> Это уже другое (я в предыдущем сообщении "ЗЫкнул") -- просто "пихание" https
> во все щели, в качестве эдакой серебрянной пули, изрядно поднадоело. Та
> же передача паролей плейнтекстом по сети до сих пор: "А чо
> тут думать? Прыга^W У нас же https, передача сикурна, а значит
> и так сойдет!" :-\

Ну серебряной пули-то нет, конечно. Если у тебя архитектор -- криворукая макака, о какой безопасности может быть речь. Но согласитесь, если уж они передают плейн-текст пароли по https, это всяко лучше, нежели они б их просто так передавали бы...

Так-то вообще передачей пароля плейн-текстом многие грешат. Даже вон большие дядьки типа Atlassian. Помнится забрался я в одну контору как-то, а там jira была во внутреннем контуре на http. Эх. Что уж говорить о глупости человеческой -- у них ещё был центральный коммутатор с дефолтными реквизитами. Дальше -- сами додумаете, там всё просто.

Ответить | Правка | Наверх | Cообщить модератору

382. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от ммнюмнюмус (?), 28-Фев-20, 15:20 
Не пора ли пилить torotor
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

218. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от anonymous (??), 27-Фев-20, 17:09 
Сим сообщением через https заверяю, что я,
anonymous Tigran Petrossian,
в лучших традициях анонимов, не понял, о чем речь.


Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

147. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от Ты бот (?), 27-Фев-20, 14:52 
DoH не нужно!🤣
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

284. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от macfaq (?), 27-Фев-20, 19:56 
> DoH не нужно!🤣

Польза от DoH действительно сомнительна.

Ответить | Правка | Наверх | Cообщить модератору

149. Скрыто модератором  +3 +/
Сообщение от Антидепрессант (?), 27-Фев-20, 14:52 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

229. Скрыто модератором  +4 +/
Сообщение от DerRoteBaron (ok), 27-Фев-20, 17:35 
Ответить | Правка | Наверх | Cообщить модератору

160. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от ползкрокодил (?), 27-Фев-20, 15:11 
Почему чушь? Сами же будете ныть, когда Россию окончательно отключат от Интернета, а спутниковой рыбалкой заниматься не получится, потому что весь трафик зашифрован.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

224. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от товарищ майор (?), 27-Фев-20, 17:30 
У вас в слове "радоваться" - непростительная опечатка.
На первый раз - мы вас поправим, не благодарите.
А в дальнейшем рекомендуем быть осторожней  с вашим "Т9".

Ответить | Правка | Наверх | Cообщить модератору

479. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от ползкрокодил (?), 12-Мрт-20, 13:45 
> У вас в слове "радоваться" - непростительная опечатка.
> На первый раз - мы вас поправим, не благодарите.
> А в дальнейшем рекомендуем быть осторожней  с вашим "Т9".

Каким T9? Предиктивным вводом принципиально не пользуюсь.

Ответить | Правка | Наверх | Cообщить модератору

247. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +3 +/
Сообщение от Аноним (247), 27-Фев-20, 18:27 
А местные идиоты и дальше будут продолжать жить в государстве, пользоваться деньгами, защищаться армией, инвестировать в полицию и т.д.

Это все технические средства защиты от вмешательства в транзитный трафик. Думаю, что нужно подавать в суд на Ростелеком и требовать штрафа или даже лешение Ростелекома лицензии на предоставление услуг связи за грубейшие нарушения в области связи.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

248. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +/
Сообщение от dimqua (ok), 27-Фев-20, 18:31 
А можно просто не пользоваться говном.
Ответить | Правка | Наверх | Cообщить модератору

329. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  +1 +/
Сообщение от zzz (??), 27-Фев-20, 22:23 
Вариант "отказаться от услуг Ростелекома" и тем самым наказать рублем - хомячкам в голову, конечно же, не приходит. Это же надо один договор закрывать, другой открывать, работы - невпроворот. То ли дело - КОМУ-ТО подавать в суд и КОМУ-ТО требовать штрафа. Вот это другое дело. Так и хомячок свою задницу не поднимет с дивана, что уже гораздо интереснее.
Ответить | Правка | К родителю #247 | Наверх | Cообщить модератору

480. "Ростелеком начал подстановку своей рекламы в трафик абоненто..."  –1 +/
Сообщение от ползкрокодил (?), 12-Мрт-20, 13:47 
> А местные идиоты и дальше будут продолжать жить в государстве, пользоваться деньгами,
> защищаться армией, инвестировать в полицию и т.д.
> Это все технические средства защиты от вмешательства в транзитный трафик. Думаю, что
> нужно подавать в суд на Ростелеком и требовать штрафа или даже
> лешение Ростелекома лицензии на предоставление услуг связи за грубейшие нарушения в
> области связи.

И отрезаем большую часть страны без Интернета, потому что Ростелеком уже практически монополизировал магистральный трафик. Хороший план!

Ответить | Правка | К родителю #247 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру