Size: a a a

Programming Offtop

2020 October 23

AE

Alexandr Emelyanov in Programming Offtop
Andrew Mikhaylov
Ну вот я тоже сначала подумал, что это HSTS по жопе надавал, но нет:
а, ок)
источник

с#

саша сок #KotlinGang... in Programming Offtop
Alexandr Emelyanov
> Переписка в приложении Telegram остаётся защищенной, так как Telegram использует собственный протокол, независимый от данной техники прослушки.

ору, ну да ладно
это писали для простых работяг, которые думают, что по ссылке их могут взломать
источник

AE

Alexandr Emelyanov in Programming Offtop
саша сок #KotlinGang
это писали для простых работяг, которые думают, что по ссылке их могут взломать
так и про митм то же самое)
источник

AE

Alexandr Emelyanov in Programming Offtop
слово, которое нагуглят и испугаются
источник

AE

Alexandr Emelyanov in Programming Offtop
да даже гуглить не придется, и так дрожать начнут
источник

AE

Alexandr Emelyanov in Programming Offtop
скажут ах ты картофельный батька негодяй
источник

AM

Andrew Mikhaylov in Programming Offtop
Не знаю, как у тебя, у меня определение "честный прокси" на эту ситуацию ну никак не натягивается. Дальше спорить смысла не вижу, мы явно не сойдёмся на чём-то одном :)
источник

AE

Alexandr Emelyanov in Programming Offtop
согласен) да я вроде и не спорил)
источник

AM

Andrew Mikhaylov in Programming Offtop
Кстати, в сторону: я часто слышу, мол, у меня статик сайт, нафиг мне https. Вон, получите-распишитесь. Все эти ссылки на людей-чаты-группы-стикеры тоже по сути на статик-сайте t.me хостятся. При этом если б на нём не было https, всё пошло по пизде бы достаточно тихо :)
источник

AM

Andrew Mikhaylov in Programming Offtop
Сукаааааа, мастер мемов. Я ещё до сути доклада не добрался, а уже почти готов рекламировать покупку всего плейлиста второго андроидного крю ради одного этого доклада х)))
источник

AE

Alexandr Emelyanov in Programming Offtop
Andrew Mikhaylov
Кстати, в сторону: я часто слышу, мол, у меня статик сайт, нафиг мне https. Вон, получите-распишитесь. Все эти ссылки на людей-чаты-группы-стикеры тоже по сути на статик-сайте t.me хостятся. При этом если б на нём не было https, всё пошло по пизде бы достаточно тихо :)
да
источник

AE

Alexandr Emelyanov in Programming Offtop
во времена letsencrypt только ленивый не натянет
источник

ML

Mikhail Levchenko in Programming Offtop
Кирилл Романенко
Почему так сложно найти вакансию без клина?(((
Мы нанимаем, еслишо
источник

VP

Vladimir Petrakovich in Programming Offtop
Alexandr Emelyanov
ну они же не пытаются представиться телеграмом, они честно говорят кто такие
Перехватывать https совсем не честно. А это именно перехват - вставка своего ответа вместо нормального.
Сам ответ, я так понял, можно считать безобидным, но это всё равно mitm в чистом виде.
Да даже без https любой прокси, о котором пользователь не знает и не просил - это и есть mitm.
источник

ML

Mikhail Levchenko in Programming Offtop
Andrew Mikhaylov
Сукаааааа, мастер мемов. Я ещё до сути доклада не добрался, а уже почти готов рекламировать покупку всего плейлиста второго андроидного крю ради одного этого доклада х)))
По секрету – эти мемы есть и тут:
https://youtu.be/FPbUAgyMPAc

Но на подлодке я меньше стеснялся в выражениях и вообще в докладе сравнивал arrow и tea как два варианта делать фп

А на девфесте историю про arrow я выкинул, больше расширив Tea и сконцентрировавшись на нём
источник

AE

Alexandr Emelyanov in Programming Offtop
Vladimir Petrakovich
Перехватывать https совсем не честно. А это именно перехват - вставка своего ответа вместо нормального.
Сам ответ, я так понял, можно считать безобидным, но это всё равно mitm в чистом виде.
Да даже без https любой прокси, о котором пользователь не знает и не просил - это и есть mitm.
ну пусть не честный прокси, не суть. но когда не скрывается промежуточный прокси - это не митм
источник

AM

Andrew Mikhaylov in Programming Offtop
Mikhail Levchenko
По секрету – эти мемы есть и тут:
https://youtu.be/FPbUAgyMPAc

Но на подлодке я меньше стеснялся в выражениях и вообще в докладе сравнивал arrow и tea как два варианта делать фп

А на девфесте историю про arrow я выкинул, больше расширив Tea и сконцентрировавшись на нём
Всё правильно сделал, я как раз закончил смотреть эрроуную часть с мыслями о том, что три четверти слушателей к этому моменту наверняка уже отключилось)
источник

VP

Vladimir Petrakovich in Programming Offtop
Alexandr Emelyanov
ну пусть не честный прокси, не суть. но когда не скрывается промежуточный прокси - это не митм
Это митм, но херовый, который видно невооруженным глазом даже ничего не понимающему в этом человеку.
С http всё прошло бы гладко.
Ещё раз: пользователь обратился к t.me, а ему ответ выдал не он, а какое-то говно посередине, перехватившее запрос и попытавшееся представится браузеру как t.me с помощью липового серта. С каких пор такие действия - это не mitm?
источник

AE

Alexandr Emelyanov in Programming Offtop
Vladimir Petrakovich
Это митм, но херовый, который видно невооруженным глазом даже ничего не понимающему в этом человеку.
С http всё прошло бы гладко.
Ещё раз: пользователь обратился к t.me, а ему ответ выдал не он, а какое-то говно посередине, перехватившее запрос и попытавшееся представится браузеру как t.me с помощью липового серта. С каких пор такие действия - это не mitm?
не митм, спорить даже не буду
источник

AM

Andrew Mikhaylov in Programming Offtop
Mikhail Levchenko
По секрету – эти мемы есть и тут:
https://youtu.be/FPbUAgyMPAc

Но на подлодке я меньше стеснялся в выражениях и вообще в докладе сравнивал arrow и tea как два варианта делать фп

А на девфесте историю про arrow я выкинул, больше расширив Tea и сконцентрировавшись на нём
Та ты шо, тут вообще два доклада в одном. Мне кажется. первый восьмиминутный не менее важный, чем всё остальное.
источник