Size: a a a

2019 July 24

DB

Dmitry Belyavskiy in ENOG
Хороший вопрос. Единый интернет - это без фильтра по геобазе.
источник

p

pragus in ENOG
Sergey Myasoedov
какой рекламы?
Аналитика для таргетированной рекламы.  Был же скандал с продажей истории посещения сайтов.
источник

LE

Leonid Evdokimov in ENOG
pragus
Рекламы в первую очередь
NAT'а же :-) e2e там и сломался.
источник

AF

Andrey F in ENOG
О кстати, про единость, а там вон те чуваки похоже не только опросы https://censoredplanet.org/kazakhstan
источник

AF

Andrey F in ENOG
интересно, диживём до сервиса, типа предупреждений о фишинге, но о mitm
источник

AS

Alex Semenyaka in ENOG
О mitm с доверенным сертификатом? Немного сложно, если всё сделать правильно
источник

MD

Maxim Dounin in ENOG
На горизонте пробегали ребята, которые делали детектирование MiTM'а, сравнивая данные из SSL handshake'а с User-Agent'ом (https://trac.nginx.org/nginx/ticket/1690). Даже вроде сделали. Понятно, что в пределе результата не будет, но это надо, чтобы MiTM тоже умные и неленивые люди делали
источник

AS

Alex Semenyaka in ENOG
Ну, для Казахстана достаточно вообще не принимать сертификаты Фейсбук со страной KZ
источник

AS

Alex Semenyaka in ENOG
Но я ж про аккуратно
источник

MD

Maxim Dounin in ENOG
Не принимать сертификат - это на клиенте можно пытаться, но с доверенным сертификатом это какое-то странное развлечение. Тут же ребята работают со стороны сервера
источник

AS

Alex Semenyaka in ENOG
Maxim Dounin
Не принимать сертификат - это на клиенте можно пытаться, но с доверенным сертификатом это какое-то странное развлечение. Тут же ребята работают со стороны сервера
Ну так, в принципе, для этого CAA придумывали - то есть, не так уж и странно :)
источник

AS

Alex Semenyaka in ENOG
Но это не случай Казахстана, конечно - там провайдеры вовлечены
источник

AS

Alex Semenyaka in ENOG
Кстати, для обмана сервера достаточно подменить user-agent, что с вычислительной точки зрения при mitm почти бесплатно
источник

K

Kolunchik in ENOG
у свежего FF для удобства выключатель mitm сделали
https://support.mozilla.org/ru/kb/how-disable-enterprise-roots-preference
источник

MD

Maxim Dounin in ENOG
Подменять User-Agent - это отдельно скользский путь, который ловится, скажем, js-кодом на клиенте
источник

VK

Vartan Khachaturov in ENOG
Так все же, Миша, мы вроде бы разобрались, о чем шла речь, ты готов принести извинения за охаивание человека за глаза?
источник

VK

Vartan Khachaturov in ENOG
нет никаких транскриптов. и базиль не предлагал отказаться от шифрования. я в том же зале сидел.
источник

VK

Vartan Khachaturov in ENOG
Существо выступления Базиля даже в notes отражено. Не стоит слепо доверять мнению людей, которые не разбираются в предмете.
источник

SM

Sergey Myasoedov in ENOG
Vartan Khachaturov
Так все же, Миша, мы вроде бы разобрались, о чем шла речь, ты готов принести извинения за охаивание человека за глаза?
кому извинения, тебе?
источник

VK

Vartan Khachaturov in ENOG
Публике. Мне не надо, я про мнение Базиля в курсе :)
источник