Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Google Chrome / Chromium / SRWare Iron (Часть 6)

Модерирует : gyra, Maz

gyra (03-12-2017 00:07): Google Chrome / Chromium / SRWare Iron (Часть 7)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

   

TheBarmaley_TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы: 1, 2, 3, 4, 5 + поиск по ч.4 + поиск по ч.5
 
В этой теме обсуждаем браузеры, созданные на основе проекта Chromium
 
 Chromium          Google Chrome *      SRWare Iron *

Web-установщики, оффлайн инсталляторы, сборки, архивы версий:
Chromium: установщики текущих версий для всех платформ + ссылки на доп.ресурсы
Google Chrome: установщики текущих версий для всех платформ + ссылки на доп.ресурсы
SRWare Iron: загрузка текущих версий для Windows, Linux, MacOS и Android + ссылки на доп.ресурсы
Загрузка основных хромоподобных браузеров - ссылки на официальные источники
Ru-Board: "народные" сборки - Portable, Updater-ы, загрузчики...
 
Микро-FAQ:
· Хром.рф: полезные советы по хром-браузерам и расширениям для них
· Как установить русский язык в интерфейсе Chromium Portable и включить проверку орфографии на русском
· Просмотр PDF в браузере + сохранение web-страниц в PDF + предпросмотр перед печатью
· Горячие клавиши Google Chrome (справка)
· Служебные команды Google Chrome и других хром-браузеров
· Параметры командной строки + Решение отдельных проблем с помощью ключей командной строки
· Как создать новый профиль с настройками по умолчанию + Настройки контента и конфиденциальности  
· Как перенести профиль в новую версию браузера без сброса настроек
· Как устанавливать пользовательские скрипты (работают во всех хром-браузерах)
· Как переустановить хромобраузер так, чтобы восстановить открытые ранее вкладки
· Как включить/отключить автоматическое открытие загружаемых файлов в клиенте по умолчанию  
· Как устранить неполадки, связанные с синхронизацией + почему Iron не синхронизируется
· Как отключить автоматическое обновление версий хрома и/или отдельных компонентов?
· Если не работает встроенная функция перевода страниц... - для версий GC <32 и других хром-браузеров
· Как устранить проблему с рендерингом шрифтов в хром-браузерах
· Что делать в случае проблем с воспроизведением флэша в хром-браузере + аудио/видео в HTML5
· Если не хватает стандартных возможностей настройки хром-браузера... + Подборки расширений
 
Дополнительные утилиты:
· Браузер по умолчанию: для портабл-версий и ланчеров
· Загрузчики: запуск браузера с дополнительными ключами
· Клинеры: очистка, сжатие и оптимизация профиля (БД)
· Кэш браузера: просмотр и поиск по содержимому
· История посещений веб-страниц: просмотр и очистка
· Пароли: просмотр/сохранение/очистка/экспорт/импорт записей
· Память: ограничение потребления (выгрузка в файл подкачки)
· Закладки: экспорт/импорт/бэкап/перенос между браузерами
· Профили: резервное копирование и восстановление  
· Прочее: приватность, защита настроек, обновление, оптимизация...
 
Ссылки:
· Хром.рф: Русскоязычное сообщество пользователей Chrome
· Официальная Справка Google Chrome + Руководство пользователя и FAQ от Хром.рф
· Настройка браузера с помощью групповых политик (Windows)
· Другие браузеры на основе Chromium/WebKit

Если нужна помощь: Не стесняйтесь указывать версию браузера, для которого описывается проблема!
Желательно также указать версию вашей ОС - эти сведения помогут решить вашу проблему максимально быстро.

Не забывайте, что: Обсуждение расширений ведётся в другой теме!
Поэтому убедительная просьба - все вопросы, касающиеся расширений, пожалуйста, задавайте там!

Голосуем за любимый браузер: Браузерные войны: 2017
Там же - онлайн тестирование и сравнение браузеров, а также возможность активно защищать своего "любимца".
Исходя из этого:


Старые версии шапки: такими они были до 28.11.2012, 05.12.2013 и 16.02.2014 (текущие изменения здесь)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 13:35 27-12-2015 | Исправлено: TheBarmaley, 22:37 26-11-2017
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
toshanNEW

Цитата:
для доступа в интернет используется прокси-сервер

Скорее всего дело в этом, либо установлена какая-то программа, для просмотра/мониторинга сведений, используемых пользователем на рабочем месте (любая программа контроля действий пользователя и его рабочего места).
Это происходит только с защищёнными сайтами? Проверьте, кто выдал сертификат, который получает ваш компьютер, посещая конкретный сайт. Кто-то по-пути к вам, расшифровывает поток и после зашифровывает. Возможно и антивирус, как писали выше.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3679 | Зарегистр. 01-06-2002 | Отправлено: 13:11 11-04-2017 | Исправлено: SibD, 13:13 11-04-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
имхую - там всё проще, гуглу нынче не канают сертификаты sha1, независимо от поставщика и пр..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17316 | Зарегистр. 07-06-2006 | Отправлено: 13:15 11-04-2017
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
гуглу нынче не канают сертификаты sha1, независимо от поставщика и пр.

Это я знаю, но почему проблема не массовая, т.к. на те-же сайты большинство с той-же версии хрома заходят нормально? Я думаю маловероятно, что сайт разным пользователям предоставляет разные подписи Скорее всего дело именно где-то на пути от сайта до пользователя (некая программа перепаковывает контент устаревшими алгоритмами).
Раньше хром открывал сайты, "закрытые" SHA1, но при этом ругался. Теперь же совсем не открывает.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3679 | Зарегистр. 01-06-2002 | Отправлено: 13:33 11-04-2017 | Исправлено: SibD, 14:01 11-04-2017
toshanNEW



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дело не в антивере, а, похоже, в прокси и версии хрома. Проверил на другом ПК, без антивиря. Стоял хром 56., проблем не было, хотя и рядом с адресом было красное предупреждение. Обновился до последней, 57-й версии - перестали вообще открываться с вышеозвученной ошибкой.

Всего записей: 65 | Зарегистр. 20-09-2005 | Отправлено: 13:53 11-04-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
Цитата:
почему проблема не массовая
ну я бы так не сказал.. обнова на 57-ю не так давно вышла, просто "прОцент пострадавших" пока невелик.. )
сопссно, товарищ же это подтверждает
Цитата:
Стоял хром 56., проблем не было, хотя и рядом с адресом было красное предупреждение
ну, красное, ну было.. пока полного отлупа не будет, народ массово шуметь тоже не будет.. )
 


toshanNEW
Цитата:
Обновился до последней, 57-й версии - перестали вообще открываться с вышеозвученной ошибкой
написал уже ранее, повторюсь - попробуй с ключом игнора сертификатов, хоть как-то отодвинется трабла..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17316 | Зарегистр. 07-06-2006 | Отправлено: 14:07 11-04-2017
sergio12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
toshanNEW
TheBarmaley
Ещё вариант (так вылечил у себя на одном из компов, где выход в инет через прокси):
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"EnableSha1ForLocalAnchors"=dword:00000001
 

Всего записей: 367 | Зарегистр. 11-11-2002 | Отправлено: 14:37 11-04-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergio12
Цитата:
Ещё вариант  
неплохая мысля, для промежуточных (типа антивирей) должно помочь..
добавил в шляпу с матчастью..  
 
..но всё же прокси, думаю, здесь ни при чём - ругается ведь на конечный серт сайта..
да и не должен прокси в сертификаты лезть, его дело - трафик прокинуть..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17316 | Зарегистр. 07-06-2006 | Отправлено: 14:58 11-04-2017
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TheBarmaley
оффтоп:  

Цитата:
не должен прокси в сертификаты лезть, его дело - трафик прокинуть..

Прокидывает NAT, а прокси - зависит от настройки и чаще всего раскрывает пакеты, чем и неудобен.
 
И ещё, я бы засунул в шапку рекомендацию проверки правильных даты и времени (в соответствии с установленным часовым поясом!) при ошибках попасть на "защищённые" сайты. Часто это тоже приводит к невозможности отображения сайтов.
 
sergio12
Идея хорошая!

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3679 | Зарегистр. 01-06-2002 | Отправлено: 15:58 11-04-2017
sergio12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
SibD
Насколько я понимаю, при работе через https прокси-сервер генерирует для клиента свой сертификат (подменный), используя для его подписи SHA-1, что и не нравится Хрому.

Всего записей: 367 | Зарегистр. 11-11-2002 | Отправлено: 16:57 11-04-2017 | Исправлено: sergio12, 17:02 11-04-2017
Tilks

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergio12
почитайте wiki tls.
начало установки соединение: клиент с сервером договаривается, на каких конкретно из представленных клиентом шифронаборов будет работать, потом менять ничего нельзя.
...
в самом конце всей свистопляски проверка сможет ли расшифровать друг дружку.
Клиент посылает сообщение Finished,
Сервер пытается расшифровать Finished-сообщение клиента и проверить хеш и МАС. Если процесс расшифровки или проверки не удаётся, подтверждение связи считается неудавшимся, и соединение должно быть оборвано;
Сервер посылает ChangeCipherSpec и зашифрованное сообщение Finished, и в свою очередь клиент тоже выполняет расшифровку и проверку.

 
у кого проблемы с соединением можно попробовать понизить версию TLS , а то при соединении выбирается наиболее стойкий шифронабор.
в новых хромах флажок есть tls 1.2 или tls 1.3  
 
Добавлено:
ERR_CERT_WEAK_SIGNATURE_ALGORITH
нажимайте доп информацию, там поле Issuer: здесь название виновника подмены

Всего записей: 2688 | Зарегистр. 14-08-2005 | Отправлено: 17:45 11-04-2017
toshanNEW



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
написал уже ранее, повторюсь - попробуй с ключом игнора сертификатов, хоть как-то отодвинется трабла..
 

Да, с ключом становится как и прежде.
 
ПК в домене. Время правильное. Эта проблема только с системным прокси (настройки прописаны в IE). Если запускать хром с ключом отключения прокси, то все работает без проблем. На ПК стоит TMG клиент.

Всего записей: 65 | Зарегистр. 20-09-2005 | Отправлено: 21:45 11-04-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
Цитата:
я бы засунул в шапку рекомендацию проверки правильных даты и времени  
угу, согласен, засунул, туда же..  
 


toshanNEW
Цитата:
стоит TMG клиент
ясно.. там, вроде, должен быть свой внутренний сертификат, как помнится..
если проверка выявит локального "плохиша", тогда остаётся ещё этот параметр попробовать..


----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17316 | Зарегистр. 07-06-2006 | Отправлено: 06:26 12-04-2017
toshanNEW



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"EnableSha1ForLocalAnchors"=dword:00000001  

Да, работает:
   
---
   
 

Цитата:
ERR_CERT_WEAK_SIGNATURE_ALGORITH
нажимайте доп информацию, там поле Issuer: здесь название виновника подмены

Где это?

При нажатии "Подробнее" перекидывает на FAQ.

Всего записей: 65 | Зарегистр. 20-09-2005 | Отправлено: 10:32 12-04-2017 | Исправлено: toshanNEW, 10:33 12-04-2017
Tilks

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При нажатии "Подробнее" перекидывает на FAQ

вроде на самом ERR_CERT_WEAK_SIGNATURE_ALGORITH нажимать надо

Всего записей: 2688 | Зарегистр. 14-08-2005 | Отправлено: 11:19 12-04-2017
sergio12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tilks
Если знаете, поясните, плиз, как происходит общение через HTTPS-прокси?
Зачем понижать версию TLS, если Хром ругается на слабую подпись сертификата?
И где искать в этой версии Хрома поле Issuer?

Всего записей: 367 | Зарегистр. 11-11-2002 | Отправлено: 11:20 12-04-2017
Tilks

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
или смотрите в F12 > Security
 
Добавлено:

Цитата:
Если знаете, поясните, плиз, как происходит общение через HTTPS-прокси?

Я не знаю, но если на прокси надо смотреть что внутри зашифровано, то должно быть соединение с прокси, а не с сайтом.
Если прокси будет расшифровать, то клиент только соединяется с своим проксиком, а проксик уже устанавливает соединение с сайтом отдельно, опять распакует полученное от сайта, запакует и отправит клиенту т.е. вам. Иначе ни как не получается, должно быть два отдельных соединения.
Если не надо расшифрововать на проксике, то просто проходит одним соединением.
 
примерно так и пишет
 
 
Добавлено:

Цитата:
Зачем понижать версию TLS, если Хром ругается на слабую подпись сертификата?  

может проксик о версии 1.3 не слыхал, и не может установить такое соединение.

Всего записей: 2688 | Зарегистр. 14-08-2005 | Отправлено: 11:21 12-04-2017 | Исправлено: Tilks, 11:44 12-04-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
toshanNEW
Цитата:
Да, работает:
покажи картинку конечного сертификата со всеми промежуточными УЦ, но БЕЗ этого твика реестра..
типа так:
   
 
надо бы посмотреть, что там "вклинивается" из локального..
например, вот так может выглядеть, если в локальном каспере включена проверка хттпС:
   
в частности, у касперца алгоритм sha1, который в текущих хромых считается "некошерным".. )

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17316 | Зарегистр. 07-06-2006 | Отправлено: 13:56 12-04-2017
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tilks

Цитата:
может проксик о версии 1.3 не слыхал

Скорее всего, т.к TMG уже очень давно МС списала в утиль. Его давно пора менять на нормальный "железный" роутер.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3679 | Зарегистр. 01-06-2002 | Отправлено: 14:10 12-04-2017
sergio12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tilks
По приведённой вами ссылке:

Цитата:
3. Прокси-сервер получает от сервера информацию о сертификате и производит его верификацию, по результатам которой либо разрывает соединение, выдавая клиенту диагностическое сообщение об ошибке, либо генерирует собственный сертификат, используя для этого свой публичный ключ и служебную информацию от сервера, и при необходимости подписывая его сертификатом встроенного центра сертификации

Именно об этом я и сказал:
Цитата:
при работе через https прокси-сервер генерирует для клиента свой сертификат (подменный), используя для его подписи SHA-1, что и не нравится Хрому.

Как к этому относится процитированное вами ранее с вики?
 

Цитата:
может проксик о версии 1.3 не слыхал, и не может установить такое соединение.

Если прокси не слышал о версии 1.3, то мы получим "ERR_SSL_PROTOCOL_ERROR".
В этом можно убедиться, например, указав Хрому ключ --ssl-version-min=tls1.3
А флаг #ssl-version-max, который вы, вероятно, и имели в виду ранее, задаёт максимально поддерживаемую версию TLS, когда Хром предлагает варианты шифрования (Cipher Suites), из которых [прокси]сервер выбирает поддерживаемый им.

Всего записей: 367 | Зарегистр. 11-11-2002 | Отправлено: 14:30 12-04-2017 | Исправлено: sergio12, 14:31 12-04-2017
Artsem K



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как чтобы самозагружалась фоновая вкладка хрома?  
 
спасибо

Всего записей: 380 | Зарегистр. 17-11-2016 | Отправлено: 15:40 12-04-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

Компьютерный форум Ru.Board » Компьютеры » Программы » Google Chrome / Chromium / SRWare Iron (Часть 6)
gyra (03-12-2017 00:07): Google Chrome / Chromium / SRWare Iron (Часть 7)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru