Перейти к содержимому


Фото
- - - - -

Сертификат ДрВеб и безопасность сайтов. Видимо ошибка


  • Please log in to reply
42 ответов в этой теме

#1 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 18 Август 2016 - 19:35

Приветствую, уважаемых. С некоторых пор (см. мою предыдущую тему, возможно и сам накрутил) на любом сайте при проверке соединения(замочек) пишет ошибку во временных метках сертификата ДрВеб. Как это можно исправить и что это такое? Браузер-Яндекс Браузер. Некоторые скажут-выключи  опцию проверки шифрованного трафика и порядок. Но поскольку специфика деятельности такова, что проверка зашифрованнного трафика необходима, не хотел-бы ее отключать. Что еще можно предпринять? Особенно тревожит надпись-"Яндекс.Браузер проверил, что 0 Dr.Web for Windows действительно выпустил этот сертификат. Однако сервер не предоставил информацию о времени его регистрации в журнале сертификатов"

 

Прилагаю скрины-на них всё понятно. 

Прикрепленные файлы:



#2 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 19 Август 2016 - 18:17

Проверка шифрованного трафика в любых существующих реализациях представляет собой MITM-атаку.
Для борьбы с этой уязвимостью браузеры используют различные техники.
Так что всё, как в старом анекдоте: "Вы, батюшка, или крестик снимите или трусы оденьте".



#3 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 19 Август 2016 - 19:27

это можно исправить и что это такое?

 
Это не проблема, даже больше, это не проблема исключительно Drweb:
0_1e3ce2_c208c773_M.png
Не переживайте все работает как надо. :)

Сообщение было изменено bystander: 19 Август 2016 - 19:31


#4 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 19 Август 2016 - 19:34

thumb.png



#5 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 21 Август 2016 - 02:18

bystanderbasid, всё понятно, спасибо.



#6 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 21 Сентябрь 2016 - 09:23

Помоему, это скоро вообще не актуально будет)
 
 
ФСБ предложила расшифровывать весь интернет-трафик россиян
 
Подробнее на РБК:


#7 phantom83

phantom83

    Advanced Member

  • Posters
  • 709 Сообщений:

Отправлено 21 Сентябрь 2016 - 11:29

а еще на америкосов все бочку катят...



#8 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 21 Сентябрь 2016 - 12:48

Помоему, это скоро вообще не актуально будет)
 
 
ФСБ предложила расшифровывать весь интернет-трафик россиян
 
Подробнее на РБК:
http://www.rbc.ru/society/21/09/2016/57e1e6349a7947290ef7a4e5?from=newsfeed

Мдя...
Что-то я был лучшего мнения об умственных способностях сотрудников ФСБ, а они на уровне Яровой.:(

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Сентябрь 2016 - 12:58

ну ты наивный. любое силовое ведомство в любой стране хочет иметь полный контроль над жизнью граждан.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#10 phantom83

phantom83

    Advanced Member

  • Posters
  • 709 Сообщений:

Отправлено 21 Сентябрь 2016 - 13:23

ну прям как в матрице

- а что есть контроль...

- контроль это когда мы можем отключить их когда захотим...

:D



#11 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 21 Сентябрь 2016 - 15:31

контроль это когда мы можем отключить их когда захотим...

и одев черные очки, в конце добавят: вы в безопасности, вам кажется что шифротрафика нет, а он- есть. А теперь внимательно посмотрите на этот прибор...


Сообщение было изменено Victor71: 21 Сентябрь 2016 - 15:32


#12 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 21 Сентябрь 2016 - 18:33

Курс на MITM как-будто взят у Казахстана.



#13 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 21 Сентябрь 2016 - 19:37

У Батьки давно проверяют, только не знаю насколько глубоко. Знакомая из Белоруссии жаловалась. Аж подпрыгнула когда я в чате скайпа написал чего-то безобидное о политике- "Ты чтооо, у нас такое нельзя писать, смени тему"



#14 Alexander Chinyakov

Alexander Chinyakov

    Advanced Member

  • Dr.Web Staff
  • 552 Сообщений:

Отправлено 21 Сентябрь 2016 - 21:04

С некоторых пор (см. мою предыдущую тему, возможно и сам накрутил) на любом сайте при проверке соединения(замочек) пишет ошибку во временных метках сертификата ДрВеб. Как это можно исправить и что это такое? Браузер-Яндекс Браузер. Некоторые скажут-выключи  опцию проверки шифрованного трафика и порядок. Но поскольку специфика деятельности такова, что проверка зашифрованнного трафика необходима, не хотел-бы ее отключать. Что еще можно предпринять? Особенно тревожит надпись-"Яндекс.Браузер проверил, что 0 Dr.Web for Windows действительно выпустил этот сертификат. Однако сервер не предоставил информацию о времени его регистрации в журнале сертификатов"

 

Все верно. Это дополнительная фича Яндекс.Браузера — они теперь дополнительно предупреждают про любой такой, хоть и валидный в рамках системы, сертификат.



#15 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 22 Сентябрь 2016 - 06:28

они теперь дополнительно предупреждают про любой такой, хоть и валидный

Интересные люди....



#16 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 26 Сентябрь 2016 - 11:55

Статейка

Власти идут на перехват  https://news.mail.ru/politics/27236454/?frommail=1

 

 

 

Расшифровка и анализ всего интернет-трафика россиян действительно обсуждается органами власти, подтвердила член рабочей группы при администрации президента Наталья Касперская.

Никак, жена красного?)  Почему большие буквы в цитате получились- сам не знаю, вставлял маленький обычный текст. Сорри


Сообщение было изменено Victor71: 26 Сентябрь 2016 - 11:59


#17 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 26 Сентябрь 2016 - 12:04

Да, так и есть, бывшая жена.

 

 

Группа компаний InfoWatch (ЗАО «Инфовотч») — российская компания, специализирующаяся на информационной безопасности в корпоративном секторе: защите корпораций от утечек информации и целевых атак извне. Контролирует около 50 % российского рынка систем защиты конфиденциальных данных (англ. data leakage preventionDLP-систем)[1]. Компания образована в 2003 году как дочернее предприятие «Лаборатории Касперского», с 2007 года стала полностью самостоятельной. Основной владелец и глава InfoWatch — Наталья Касперская.

https://ru.wikipedia.org/wiki/InfoWatch


Сообщение было изменено Victor71: 26 Сентябрь 2016 - 12:08


#18 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 26 Сентябрь 2016 - 12:09

Что-то есть у меня сомнения или знаний не хватает...

Неужели MITM можно организовать абсолютно прозрачно?

Стафы, ау?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#19 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 26 Сентябрь 2016 - 12:19

MITM

Главное, что менталитет в нашей стране таков, что если собирают какие-то данные- нет гарантий что это не окажется на развалах митинского или царицинского радиорынков на дисках. Слив данных. А там не только могут "террористы" и "бомбы" быть, но и пароли- логины рядовых граждан от личных кабинетов банков, трейдерских площадок, брокерских счетов, да всё что угодно, что идёт по SSL. Не Америка, поди... Там хоть и собирают, но на Царях не купишь. Ну, Сноуден рассказывал в свое время как и что.


Сообщение было изменено Victor71: 26 Сентябрь 2016 - 12:22


#20 Victor71

Victor71

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 26 Сентябрь 2016 - 12:28

Неужели MITM можно организовать абсолютно прозрачно?

А почему нет, если на уровне провайдера или крупного узла? 




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых