<bgdev />free

Вход Регистрация

https секюритирастията
0

#99599 (ツ) Дон Реба
Създадено на 02.03.2024, видяно: 261 пъти.

чета и се хиля - в одеса масиран лов на ждуни, а в германия заблокирали туитър акаунтите които разпространяват "записа". ама как така бе, нали и дуров и мъск са хардкор фенове на свободата на словото и категорично отклоняват молбите на есесовците за блокиране на канали и подслушване на клиенти, а https протокола не позволява на злите есесовци да подслушват трансфера, как става? е, как как, не е нужно да си експерт за да се сетиш - по урлто. "какво порно гледаш" си ги пише в прав текст в урлто, което не се покрива от https кодирането. не че не може, ама тогава пък няма как да си запазиш линк, защото ще е валиден една минута или колкото там покрива портокала. за какво ми е тогава цялата тъпотия? е , има една полза - не може да браузиш от стар лаптоп с виндовс ХР, защото нямаш разните там сертификати мертификати, сигурно ако си майстор може да си ги сложиш, но нормален човек ще не ще купува нов лаптоп, с вин 11 разбира се, който искаш не искаш периодично ти инсталира сочни ъпдейти, в които (само в краен случай разбира се) може да се добави код за защита на демокрацията, че много изнагляха путиновите дезинформатори напоследък, нещо трябва да се направи. с една дума ползата от хттпс е че те принуждава да инсталираш ъпдейтите на есесовците от които по замисъл те пази :-)

#99600 (ツ) Реконструктор
Създадено на 02.03.2024, видяно: 253 пъти.

В момента тече някво движение в посока DNS трафика също да е криптиран.

DNS over HTTPS

Ако бях засегнат бих пробвал мозилата. Което идва да ти подскаже още веднъж, че бизнеса е детачнат от политиката. Причината е много проста, всеки, който реши да създава код (книги, филми, музика квото и да е) в защита на свободата и демокрацията, неизбежно го очаква фалит. Вече стана дума за Bud Light, изглежда същата съдба очаква и Дисни. Така, че аз не съм притеснен, колкото олигофрените на държавна заплата и криптоеврейските им спонсори измислят неща да пазят свободата и демокрацията, толкова и разни задръстеняци, работещи за нейно величество печалбата измислят неща с които да ги застрашават.

#99601 (ツ) Дон Реба
Последно редактирано на 02.03.2024 от Дон Реба, видяно: 248 пъти.

моите наблюдения по "го воке го броке" са че това е по-скоро мокър сън на пазаристите отколкото реалност. колкото до криптирания днс - не го бях чувал, но според мен е твърде голяма крачка и по тая причина може да не се получи. изисква подмяна на стари прашасали сървъри, което е логистика трудна и тн. и за капак всъщност не съм убеден че решава проблема, защото ДНСа само ти дава ип на домейна, после заявката пак трябва да я пратиш някак (не съм наясно с детайлите). аз ако бях надъхано гийкче и вярвах в секюрити тъпотиите, бих се прицелил в по-скромнацел - криптиране само на урлто след домейна. това може да стане на ниво браузър и няма да е трудно. тоест подаваш на браузъра примерно https://twitter.com/#CRYPTO_TAG:JMilei и той като види #CRYPTO_TAG: хваща това след него JMilei и го криптира. съответно сървъра разпознава че урлто носи криптирани параметри и ги декриптира. това е много по-лесно, достатъчно е гугъл да го вкарат в хрома и всички овце ще тръгнат след тях, а имплементацията в самите сървъри ще стане с лекота, без нови протоколи и тн.

#99602 (ツ) Реконструктор
Създадено на 02.03.2024, видяно: 244 пъти.

Виж ся, в момента, в който почнеш да мислиш технически подробности, вече си ляволиберално градско гейче. 😁 Признай си най-накрая и да се приключва с въпроса. Казвам ти, нърдовете ще измислят нещо. И като работещ вече бая години в тая област те уверявам, че те винаги побеждават. И още веднъж повтарям, цялата малоумна "борба" срещу зловредната руска пропаганда чрез триене на постове, блокиране на профили и т.н. технически глупости е напълно безполезна и отчасти контрапродуктивна. И ще продължи да е такава, докато трансформацията на западното общество не бъде напълно завършена, а именно - диктейтършип при който всеки инакомислещ отива в затвора, а не му блокират профила.

#99604 (ツ) Major Obvious
Създадено на 02.03.2024, видяно: 242 пъти.
Дон Реба

аз ако бях надъхано гийкче и вярвах в секюрити тъпотиите, бих се прицелил в по-скромнацел - криптиране само на урлто след домейна. това може да стане на ниво браузър и няма да е трудно.

Тва наистина е лесно. Толкова лесно че вече е направено и работи така :)

#99605 (ツ) synergie
Създадено на 02.03.2024, видяно: 232 пъти.
Major Obvious
Дон Реба

аз ако бях надъхано гийкче и вярвах в секюрити тъпотиите, бих се прицелил в по-скромнацел - криптиране само на урлто след домейна. това може да стане на ниво браузър и няма да е трудно.

Тва наистина е лесно. Толкова лесно че вече е направено и работи така :)

А дебелия само как куса от паприкаша на ребатович :-D

#99606 (ツ) niggaboy
Създадено на 02.03.2024, видяно: 226 пъти.

Енкрипнат юрълъ винаги ще има една и съща стойност като стринг, и ако решат пак ще го следят блокират и каквото си искат, ребата го е ударил на параноидна чичащина, която е присъща за рабин.

#99612 (ツ) Един от многото
Създадено на 02.03.2024, видяно: 213 пъти.
Реконструктор

В момента тече някво движение в посока DNS трафика също да е криптиран.

DNS over HTTPS

Ако бях засегнат бих пробвал мозилата. Което идва да ти подскаже още веднъж, че бизнеса е детачнат от политиката. Причината е много проста, всеки, който реши да създава код (книги, филми, музика квото и да е) в защита на свободата и демокрацията, неизбежно го очаква фалит. Вече стана дума за Bud Light, изглежда същата съдба очаква и Дисни. Така, че аз не съм притеснен, колкото олигофрените на държавна заплата и криптоеврейските им спонсори измислят неща да пазят свободата и демокрацията, толкова и разни задръстеняци, работещи за нейно величество печалбата измислят неща с които да ги застрашават.

Оо с тафен url можеш да правиш яко гейщини - описал съм го в книгата си. Тва е добра идея. :-)

Най-малко по url-а можеш да разбереш "кой е клиента", "коя е фирмата", а ако сайта е писан от Колето по url "sqldb-test-username-kole-pass-pass" може да разбереш и друго. :-D

Кат бачках за ZEISS те си беха преименували клиента Apple, на Athena и във всичките си 100+ repo-та го наричаха така. Преди се чудех що го правят, а сега осъзнавам, колко е важно тва.

Бих ги погледнал от висота и бих ги признал за PRO-та ако не бяха унищожили напълно DEV средата си, и не ме караха да правя фикс на бъг, на който още 2-ма души (дет претендират, че са Senior и Meringey) ще направят фикс и накрая да merge-нем сичко. Аз junior-чето реших да не участвам в общия merge и им паднах в очите... :-(

А бе негри си беха, нищо че използваха кодови думички, Azure APIM, Dapr, Azure Service Bus, Azure Functions и др. гъзарийки... 😒

#99618 (ツ) Stilgar
Създадено на 02.03.2024, видяно: 208 пъти.
Дон Реба

чета и се хиля - в одеса масиран лов на ждуни, а в германия заблокирали туитър акаунтите които разпространяват "записа". ама как така бе, нали и дуров и мъск са хардкор фенове на свободата на словото и категорично отклоняват молбите на есесовците за блокиране на канали и подслушване на клиенти, а https протокола не позволява на злите есесовци да подслушват трансфера, как става? е, как как, не е нужно да си експерт за да се сетиш - по урлто. "какво порно гледаш" си ги пише в прав текст в урлто, което не се покрива от https кодирането. не че не може, ама тогава пък няма как да си запазиш линк, защото ще е валиден една минута или колкото там покрива портокала. за какво ми е тогава цялата тъпотия? е , има една полза - не може да браузиш от стар лаптоп с виндовс ХР, защото нямаш разните там сертификати мертификати, сигурно ако си майстор може да си ги сложиш, но нормален човек ще не ще купува нов лаптоп, с вин 11 разбира се, който искаш не искаш периодично ти инсталира сочни ъпдейти, в които (само в краен случай разбира се) може да се добави код за защита на демокрацията, че много изнагляха путиновите дезинформатори напоследък, нещо трябва да се направи. с една дума ползата от хттпс е че те принуждава да инсталираш ъпдейтите на есесовците от които по замисъл те пази :-)

https показва хоста, но не и цялото URL. Първо се връзва със сървъра, установява се криптирана връзка и после се изпраща цялото URL. Иначе Мъск си е казал, че няма какво да прави освен да цензурира където има цензура, но ще е локална. За разлика от стария Twitter където когато Германия се оплаче съдържанието изчезва в новия изчезва само за германските джендъри.

#99621 (ツ) Дон Реба
Създадено на 02.03.2024, видяно: 197 пъти.
niggaboy

Енкрипнат юрълъ винаги ще има една и съща стойност като стринг, и ако решат пак ще го следят блокират и каквото си искат, ребата го е ударил на параноидна чичащина, която е присъща за рабин.

не е така, сериозните паранои вкл и хттпс криптират по часовник, затова не моеш браузиш нищо ако часовника ти избяга

#99622 (ツ) Дон Реба
Създадено на 02.03.2024, видяно: 197 пъти.
Stilgar

Първо се връзва със сървъра, установява се криптирана връзка и после се изпраща цялото URL.

аз както казах не знам детайли, но как тогава "блокират каналите" и "ловят ждуните"?

#99626 (ツ) Major Obvious
Създадено на 02.03.2024, видяно: 190 пъти.

Ше требе да разкажеш за кво точно става въпрос че не всички сме в час с последните конспирации и кои са тия канали дет ги блокират и кои ждуни ловят.

#99627 (ツ) Един от многото
Създадено на 02.03.2024, видяно: 183 пъти.

Stilgar-a да каже детайлите - макар, че сигурно с 5 минутен search в Google-то ще излезе отговора.

Ама с крадено име на домейн могат да се праат яко поразии. Да се разберат клиенти и др., да се правят "фишинг" атаки, да се правят "предположения" за технологиите стоящи зад сайта и да се започнат по-яки атаки и др.

Изобщо мноо номера могат да се правят. Стуйката е прав, че и криптират с китайски символи домейн могат да ти го бутнат с DDoS атака и др., ама тая защита не защитава от тва. То и от качествен DDoS почти нищо не може да защити.

#99628 (ツ) Един от многото
Създадено на 02.03.2024, видяно: 174 пъти.
Дон Реба
niggaboy

Енкрипнат юрълъ винаги ще има една и съща стойност като стринг, и ако решат пак ще го следят блокират и каквото си искат, ребата го е ударил на параноидна чичащина, която е присъща за рабин.

не е така, сериозните паранои вкл и хттпс криптират по часовник, затова не моеш браузиш нищо ако часовника ти избяга

👆 👍 100% True that!

Както винаги Реба - мъдростта ти е безгранична. Бех го забраил тва... 😏 А яко ядове съм ял заради "синхронизации с часовник"...

#99635 (ツ) Stilgar
Създадено на 02.03.2024, видяно: 147 пъти.
Дон Реба
Stilgar

Първо се връзва със сървъра, установява се криптирана връзка и после се изпраща цялото URL.

аз както казах не знам детайли, но как тогава "блокират каналите" и "ловят ждуните"?

Не съм информиран за съответния казус

https секюритирастията
0

AsmBB v3.0 (check-in: a316dab8b98d07d9); SQLite v3.42.0 (check-in: 831d0fb2836b71c9);
©2016..2023 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE