Автор Тема: не вкурил чет немного  (Прочитано 1390 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
не вкурил чет немного
« : 04 января 2023, 08:26:31 »
такое дело, первый раз с таким чет столкнулся  ::)

вощем когда появилась подмена сертификатов начал пользоваться этим на работе в полный рост. чет ни каких особых проблем не замечал с этим (ну за исключением вручную совать свой сертификат на устройства вне домена)

вощем сейчас столкнулся с тем, что, например касперский (kaspersky.com) отказывается открываться с подменой сертификата (вполне с ними согласен).

так вот, а как сайт обнаруживает подмену сертификата и посылает меня нахуй? чо за технология?

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
не вкурил чет немного
« Ответ #1 : 04 января 2023, 10:46:40 »
А какой сертификат ты подменил-то?
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
не вкурил чет немного
« Ответ #2 : 04 января 2023, 11:05:05 »
ну на инет шлюзе, чтоб контент фильтровать морфология все дела.
затык получается в обновлениях каспера, он обновы тянет по https и то что подмена сертификата происходит, ему это не нравится. (ну эт логично и так должно быть).
вот мне и стало интересно, с помощью какой технологии он выясняет что серт. подменен (телепатирую конечно что то из разряда - касперский на клиенте знает какой серт должен быть на сайте касперского ну и тут подстава  :spiteful:)
гуглю, там в криптографии как то вскользь об этом пишут.
в общем нагуглить никак не могу инфы по этому поводу.

Оффлайн Flyer_SPb

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1025
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
не вкурил чет немного
« Ответ #3 : 04 января 2023, 14:17:14 »
DedMagarbI4, ну так это Касперский должен твой трафик мониторить, а не ты - его! Ишь, чего захотел!
They stole my gun, my beautiful Steltek gun!

Оффлайн sirarthur

  • Старожил
  • ****
  • Сообщений: 577
  • Рейтинг: 5
  • Пол: Мужской
    • Просмотр профиля
не вкурил чет немного
« Ответ #4 : 05 января 2023, 17:24:18 »
с помощью какой технологии он выясняет что серт. подменен
ну так хендшейк же и клиент сервер хелло.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
не вкурил чет немного
« Ответ #5 : 05 января 2023, 17:52:14 »
ну так хендшейк же и клиент сервер хелло.
чутка по русски можно? них не понял  :pardon:

Оффлайн rjhdby

  • Постоялец
  • ***
  • Сообщений: 432
  • Рейтинг: 3
  • Пол: Мужской
    • rjhdby
    • Просмотр профиля
не вкурил чет немного
« Ответ #6 : 05 января 2023, 18:24:40 »
ну так хендшейк же и клиент сервер хелло.
чутка по русски можно? них не понял  :pardon:
Ну так рукопожатие же и клиент обслуга привет
А вот тут можно посмотреть картины моей супруги http://sevil.pro

Оффлайн airdwarf

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 7
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Чесслово, нашел, гражданин начальник!
не вкурил чет немного
« Ответ #7 : 05 января 2023, 18:41:34 »
ну так хендшейк же и клиент сервер хелло.
чутка по русски можно? них не понял  :pardon:
Ну так рукопожатие же и клиент обслуга привет ветер лопасти вертолет апач для женщина писать как человек
:crazy:
Кто чувствует несвободу воли, тот душевнобольной; кто отрицает ее, тот глуп. Один я умный в белом пальто стою красивый.
Вы тут серьёзно отстали от жизни. Админство, саппорт - это уже вчерашний день. Сейчас рулят микросервисная архитектура и continuous integration. Ну еще SAAS, конечно.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
не вкурил чет немного
« Ответ #8 : 05 января 2023, 19:25:46 »
Ну так рукопожатие же и клиент обслуга привет
погоди, а как тогда другие сайты при https не видят подмены? или они видят, но им типа похуй?  ???

Оффлайн rjhdby

  • Постоялец
  • ***
  • Сообщений: 432
  • Рейтинг: 3
  • Пол: Мужской
    • rjhdby
    • Просмотр профиля
не вкурил чет немного
« Ответ #9 : 05 января 2023, 19:28:25 »
Ну так рукопожатие же и клиент обслуга привет
погоди, а как тогда другие сайты при https не видят подмены? или они видят, но им типа похуй?  ???
Возможно похуй.
Та схема, которую ты описал, не что иное, как man in the middle - так-то один из способов хакерской (спецслужбистской) атаки. Не удивлён, что касперский прихуел  :trollface:
А вот тут можно посмотреть картины моей супруги http://sevil.pro

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
не вкурил чет немного
« Ответ #10 : 05 января 2023, 19:34:54 »
как man in the middle - так-то один из способов хакерской (спецслужбистской) атаки. Не удивлён, что касперский прихуел 
ну погоди. способ подмены сертификата для поглядеть шо там в страничке - это сейчас используется во всех решениях utm, вон в казахстане даже на уровне всего государства (кстати хз, отменили там это чи не?).
ну в общем я пока так и не нашел где эта технология обнаружения подмены описана, в каком rfc или еще где.  :-[

Оффлайн ADK

  • Начинающий
  • *
  • Сообщений: 19
  • Рейтинг: 5
    • Просмотр профиля
  • Откуда: НН
не вкурил чет немного
« Ответ #11 : 05 января 2023, 19:38:47 »
Изучи базовые принципы PKI. Все достаточно просто.

Оффлайн klarkin

  • Начинающий
  • *
  • Сообщений: 39
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Из маминой...
не вкурил чет немного
« Ответ #12 : 05 января 2023, 22:22:17 »
DedMagarbI4, напиши в "Касперский", если у тебя он не пиженный, с просьбой предоставить разъяснения. В чём проблема?
"Мы похвалили её за принципиальность. Побольше бы таких." ©

Оффлайн ADK

  • Начинающий
  • *
  • Сообщений: 19
  • Рейтинг: 5
    • Просмотр профиля
  • Откуда: НН
не вкурил чет немного
« Ответ #13 : 05 января 2023, 22:23:51 »
DedMagarbI4, напиши в "Касперский", если у тебя он не пиженный, с просьбой предоставить разъяснения. В чём проблема?
Я тебе и так скажу - в подмене сертификата.  :D

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
не вкурил чет немного
« Ответ #14 : 05 января 2023, 23:25:46 »
если у тебя он не пиженный
я уже лет 10 как пользуюсь только лицензионным софтом только, как на работе так и дома.  :P


Updated: 05 January 2023, 23:26:44

с просьбой предоставить разъяснения. В чём проблема?
да блиииин, ну в первом посте же написал, как называется технология которая позволяет определить что была подмена сертификата?