Tema: Re: (beveik)VISI INTERNETAI NUO SIOL NESAUGUS
Autorius: Modestas
Data: 2017-10-17 21:22:47
2017-10-17 20:45, YZF rašė:
> 
> 
> On 2017.10.17 00:06, Modestas wrote:
>> 2017-10-16 23:41, fenix@h rašė:
>>> 2017.10.16 23:39, tas kurs virshija rašė:
>>>> O kaip sharai, printeriai&printinimas, kameros visokios, kurios gimimo
>>>> metu ssl nemokejo? Dar plius, kieti vadygininkai ir haxorai neinformave
>>>> pasta mobiliake susikonfigina, nes "tai cia fignia, tik serveri, user,
>>>> pass suvest. O kas tas TLS?".
>>>
>>> tai jiems ir turi but px. adminas ijungia tls v3 ir ant servo isjungia
>>> viska kita. problem solved.
>>>
>> Čia geras filmas įdėtas
>> https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/ 
>>
>> Nuo 3 min demonstruoja kaip downgreidinti į HTTP.
>>
>>
> 
> https://www.ssldragon.com/blog/what-is-the-ssl-strip-and-how-you-can-prevent-it/ 

Iš tiesų sakau jums, uždavinys įtikinti visus websaitų administratorius 
pasaulyje susidiegti HSTS, susitvarkyti sertifikatus etc nėra sudėtingas. :)
O dar būna visokių įdomių kampanijų kai svetainė pati siunčia 302 
nukreipimą į savo HTTP versiją. Teko matyti tokių reiškinių šiemet su 
rusiškais resursais.