TheBarmaley

Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Accessisdenied Цитата: Дело не в том что "удобнее и проще", а в том что безопаснее | повторю самый главный вопрос, на который так до сих пор никто из "оппонентов" не дал ответа - чем НЕбезопасно добавление централизованно (на уровне государства!) публикуемого сертификата? и чем это отличается от установки, скажем, сертификатов уц фед.казначейства (и иных структур), если юзеру необходимо работать с их сайтами? Цитата: Удобнее и проще вообще без сертификатов, без шифрования, без паролей и прочих мер безопасности. | так-то да, но нынче это "немножко немодно" и я не вижу смысла рассматривать сфероконя.) если же вернуться к способам система или доп.софт - ну я хз, тут вообще всё очевидно (и уже сказано) - система даёт возможность работать любому софту с нужным ресурсом, а на каждый пук ставить "костыль" в виде "спецприложения" - ну... ну несерьёзно это, неуниверсально, как минимум.. да и затраты несравнимы - пара килобайт в системе с обработкой штатными системными средствами или отдельное (гадящее в неё, в систему то бишь)) приложение - разница в надёжности даже на "хомяческом" уровне должна быть очевидна. Цитата: Наоборот, с иноземными вариантов нет, а со сбером как раз есть. | со сбером какой вариант? браузер/приблуду ставить? это уровень хомячка, извини. потому как скакать с одного софта на другой при возможности ВСЁ делать в одном - ну так себе идея.. хотя, соглашусь, любители мобильников ставят на каждый сайт свой многотонный аддон и не парятся, ага..)) Цитата: в случае с "буржуйскими" корневыми сертификатами выбора нет, вшивать каждый из них отдельно или группами в разные браузеры обычному пользователю не по силам. Приходится держать их в системе учитывая риск. А в случае с отечественными корневыми сертификатами выбор есть: можно не добавлять дополнительный риск - не пихать сертификат в систему, а использовать для сбера в отдельном браузере, в котором этот сертификат есть изначально, поскольку такие браузеры уже есть и ничего самому вшивать не нужно. | выбор есть всегда. вся штатная (искаропки) "комплектная прорва" сертов нахер бы не нужна, достаточно поставить с десяток корневых (наиболее часто употребимых), остальное - "по ходу пьесы" добавлять (по необходимости). как частность - на той же хр не работает штатное автообнова сертов, приходится ручками их ставить, как ни крути..) короче. перетирать по сто раз банальности можно, ага.. но я НЕ понимаю, чем установка корневого сертификата в систему грозит юзеру, если этот сертификат взят из надёжного источника. рассматривать какие-то "вероятные митмы" в данном случае бессмысленно, хотя бы по той простой причине, шо у государства есть и другие возможности контроля граждан, причём - гораздо более эффективные.) а вот как раз вариант с хаком приложения куда более реален, нет никакой гарантии, что "завтра" тот же яндекс какую-нить козу в своём арбузе не сделает.. так что кто бы что бы ни говорил, а когда сертификат изначально на уровне системы стоит и НЕ меняется - надёжнее. сюда же - на прошлой странице как раз приведён замечательный пример "митма" - локальный хттпс-прокси, так шо варианты есть..))
|