insorg
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 7332 Цитата: Если обсуждаемый сертификат не установлен, то если мне DNS вернёт айпишник не того сайта что я набрал, а его специально созданной для кражи паролей копии, с сертификатом подходящим к обсуждаемому, - то браузер мне заорёт "Не правильный сертификат!". А если установлен - то и зелёный замочек покажет, и цепочку сертификатов правильную. А ктож нынче имена этих УЦ читает. Они все корявые да на инглише. Я правильно излагаю? | Верно. Только ещё с поправкой на то, что юзеры в 99,999% вообще никогда не смотрят на то, чей там сертификат зелёненьким браузер показывает - нужный, или левый. Пока не покраснеет, вообще никакого внимания не обратят. Так это и работает. xChe Цитата: Так рут на то и рут, что он вам промежуточный от товарища майора подпишет и всё отлично "позеленеет". | Именно! А подпишет он его при первом же приказе сверху. TheBarmaley Цитата: "майору" (любому)) НЕ нужен митм в его епархии.. НЕ НУ-ЖЕН. тчк. | Наивный раб... Если есть возможность дёшево (считай - бесплатно!) получить доступ ко всему трафику наивных юзеров, то это гарантировано будет сделано. Кто ж откажется-то видеть весь твой https словно он обычный нешифрованный. Цитата: например то же УЦ ФК, с которым все бюджетники работают | Во-первых, рабочие компы бюджетников - это НЕ для личного трафика (сюрприз?). Во-вторых, у тех же самых бюджетников весь трафик на рабочих местах тоже отлично просматривается админом, и даже майор не потребуется. Добавлено: Цитата: никто не умер, никого не хацкнули | Ответ в стиле "нафиг эти ремни в машине, я 40 лет ездил и никуда не влетел", "50 лет курю в постели и не сгорел", "60 лет бухаю каждый день и живой", и прочая аналогичная глупость. |