Size: a a a

Programming Offtop

2021 March 10

Kd

Konstantin dmz9 in Programming Offtop
источник

Kd

Konstantin dmz9 in Programming Offtop
ебаааать
источник

Kd

Konstantin dmz9 in Programming Offtop
кринж обнаружил себя
источник

VP

Vladimir Petrakovich in Programming Offtop
Vladimir Petrakovich
А, ну кстати по SNI можно же
Вот это, мне кажется, самый вероятный вариант
источник

AM

Andrew Mikhaylov in Programming Offtop
Тэк, а что в интернете защищает от подмены респонса DNS? Что-то ж есть.
источник

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
Тэк, а что в интернете защищает от подмены респонса DNS? Что-то ж есть.
Много чего есть)
Но с DPI даже подменять ничего не надо
источник

ch

central hardware in Programming Offtop
Andrew Mikhaylov
Тэк, а что в интернете защищает от подмены респонса DNS? Что-то ж есть.
DOH, DOT
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
Много чего есть)
Но с DPI даже подменять ничего не надо
Да нет, я теперь отдельно кейс с подменой айпишника раздуплить не могу. Я наверняка забыл что-то очевидное.
источник

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
Да нет, я теперь отдельно кейс с подменой айпишника раздуплить не могу. Я наверняка забыл что-то очевидное.
Да ничто так-то не мешает. И это активно практикуется с запрещёнными сайтами.
источник

VP

Vladimir Petrakovich in Programming Offtop
Но такая подмена рушится с HTTPS/HSTS
источник

ch

central hardware in Programming Offtop
Andrew Mikhaylov
Да нет, я теперь отдельно кейс с подменой айпишника раздуплить не могу. Я наверняка забыл что-то очевидное.
сертификат не содержит данные об IP, он выпускается для домена, если ты контролируешь dns можешь ответить левым IP и браузер не заменит атаки, так как не важно какой IP у сайта c htps главное чтобы был правильный домен
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
Да ничто так-то не мешает. И это активно практикуется с запрещёнными сайтами.
Я гоню, это ж доверенный сертификат нужен.
источник

AM

Andrew Mikhaylov in Programming Offtop
central hardware
сертификат не содержит данные об IP, он выпускается для домена, если ты контролируешь dns можешь ответить левым IP и браузер не заменит атаки, так как не важно какой IP у сайта c htps главное чтобы был правильный домен
Всё так, и загвоздка именно в получении сертификата, которому будет доверять браузер, и в котором будет правильный домен.
источник

AM

Andrew Mikhaylov in Programming Offtop
Я ж говорю, я что-то очевидное упускаю.
источник

ch

central hardware in Programming Offtop
Andrew Mikhaylov
Всё так, и загвоздка именно в получении сертификата, которому будет доверять браузер, и в котором будет правильный домен.
так сертификат будет использоваться оригинальный от twitter
источник

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
Я ж говорю, я что-то очевидное упускаю.
Ты про то, почему через угон DNS нельзя грабить корованы?)
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
Ты про то, почему через угон DNS нельзя грабить корованы?)
Да.
источник

А

Алексей in Programming Offtop
нужен приватный ключ сертификата чтобы корректно ответить
источник

AM

Andrew Mikhaylov in Programming Offtop
central hardware
так сертификат будет использоваться оригинальный от twitter
Да, всё ок, если расшифровывать трафик не надо, это, конечно, будет работать. Я о MITM запереживал.
Пошёл за кофе.
источник

U

Unat in Programming Offtop
А ведь твиттер блочат за отказ исполнять законодательство РФ для пользователей из РФ
источник