2017-10-17 20:45, YZF rašė: > > > On 2017.10.17 00:06, Modestas wrote: >> 2017-10-16 23:41, fenix@h rašė: >>> 2017.10.16 23:39, tas kurs virshija rašė: >>>> O kaip sharai, printeriai&printinimas, kameros visokios, kurios gimimo >>>> metu ssl nemokejo? Dar plius, kieti vadygininkai ir haxorai neinformave >>>> pasta mobiliake susikonfigina, nes "tai cia fignia, tik serveri, user, >>>> pass suvest. O kas tas TLS?". >>> >>> tai jiems ir turi but px. adminas ijungia tls v3 ir ant servo isjungia >>> viska kita. problem solved. >>> >> Čia geras filmas įdėtas >> https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/ >> >> Nuo 3 min demonstruoja kaip downgreidinti į HTTP. >> >> > > https://www.ssldragon.com/blog/what-is-the-ssl-strip-and-how-you-can-prevent-it/ Iš tiesų sakau jums, uždavinys įtikinti visus websaitų administratorius pasaulyje susidiegti HSTS, susitvarkyti sertifikatus etc nėra sudėtingas. :) O dar būna visokių įdomių kampanijų kai svetainė pati siunčia 302 nukreipimą į savo HTTP versiją. Teko matyti tokių reiškinių šiemet su rusiškais resursais.