Using free public WiFi - real risk vs BullS..t

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 18:43
Marmot писал(а): 05 май 2024, 18:33 Т.е. это работает только на винде, которая в твоем домене, в общем случае оно рабоатть не будет...
Вовсе нет - любой комп работает и Линюх и Джава тоже!
Надо только рут и интермедиейт запихнуть в Виндовз сторе / Линукс /etc/pki сторе / cacerts в jre/lib/security.
ручками, правильно? Именно об этом мы тебе тут с Вовчиком и толкуем, а ты упорствуешь...
Если к вам прийти со своим лаптопом и попробовать использовать интернет, он станет ругаться грязными словами...
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 18:43
У нас все аппы общается по ХТТПС, даже контейнеры и датабазе.
И вы их мониторите :what!?: :what!?: :what!?:

PS а у нас вот так https://github.com/slackhq/nebula
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43575
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Stanislav »

Marmot писал(а): 05 май 2024, 18:46
Stanislav писал(а): 05 май 2024, 18:43
Marmot писал(а): 05 май 2024, 18:33 Т.е. это работает только на винде, которая в твоем домене, в общем случае оно рабоатть не будет...
Вовсе нет - любой комп работает и Линюх и Джава тоже!
Надо только рут и интермедиейт запихнуть в Виндовз сторе / Линукс /etc/pki сторе / cacerts в jre/lib/security.
ручками, правильно? Именно об этом мы тебе тут с Вовчиком и толкуем, а ты упорствуешь...
Погоди.
Я тебе говорю, что у меня без SCT везде сертификаты работают - к ССЛ инспекшн это отношения не имеет.
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 18:50 Я тебе говорю, что у меня без SCT везде сертификаты работают - к ССЛ инспекшн это отношения не имеет.
Ты говорил, что любой жулик может читать SSL traffic таким образом.
А мы с Вовчиком тебе говорим что не может.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43575
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Stanislav »

Marmot писал(а): 05 май 2024, 18:48
Stanislav писал(а): 05 май 2024, 18:43
У нас все аппы общается по ХТТПС, даже контейнеры и датабазе.
И вы их мониторите :what!?: :what!?: :what!?:
Нет. Мы про разные вещи уже говорим.
Моя СА работает сама по себе - я ничего не настраивал дополнительно.
Я писал, как бы я организовал перехват ХТТПС трафика паблик ВайФай - это другая пестня - я бы там не стал использовать свою СА - в Фортигейте есть Sub-CA, выпущеный DigiCert
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 18:54
Marmot писал(а): 05 май 2024, 18:48
Stanislav писал(а): 05 май 2024, 18:43
У нас все аппы общается по ХТТПС, даже контейнеры и датабазе.
И вы их мониторите :what!?: :what!?: :what!?:
Нет. Мы про разные вещи уже говорим.
Моя СА работает сама по себе - я ничего не настраивал дополнительно.
Я писал, как бы я организовал перехват ХТТПС трафика паблик ВайФай - это другая пестня - я бы там не стал использовать свою СА - в Фортигейте есть Sub-CA, выпущеный DigiCert
Ссылку дашь? Как они это предлагают использовать для SSL inspection? Давай, давай, отвечай за базар! Балабол.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43575
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Stanislav »

Marmot писал(а): 05 май 2024, 18:48 PS а у нас вот так https://github.com/slackhq/nebula
Я тебе уже говорил, что ты вдрызг проиграешь соревнование по уродливости кода :D
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43575
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Stanislav »

Marmot писал(а): 05 май 2024, 18:57
Stanislav писал(а): 05 май 2024, 18:54
Marmot писал(а): 05 май 2024, 18:48
Stanislav писал(а): 05 май 2024, 18:43
У нас все аппы общается по ХТТПС, даже контейнеры и датабазе.
И вы их мониторите :what!?: :what!?: :what!?:
Нет. Мы про разные вещи уже говорим.
Моя СА работает сама по себе - я ничего не настраивал дополнительно.
Я писал, как бы я организовал перехват ХТТПС трафика паблик ВайФай - это другая пестня - я бы там не стал использовать свою СА - в Фортигейте есть Sub-CA, выпущеный DigiCert
Ссылку дашь? Как они это предлагают использовать для SSL inspection? Давай, давай, отвечай за базар! Балабол.
Какие ссылки? Ты думешь это легально? :roll:
Я тебе говорю, как бы я делал.
Вот буду делать - расскажу в личку или ты хочешь, чтобы меня посадили?
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 18:58
Какие ссылки? Ты думешь это легально? :roll:
Я тебе говорю, как бы я делал.
А я тебе говорю, что это не сработает, убеди меня что я не прав.
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 18:58
Вот буду делать - расскажу в личку или ты хочешь, чтобы меня посадили?
Кому ты балабол сдался, сажать тебя :)
Vovchik
Маньяк
Сообщения: 2771
Зарегистрирован: 20 фев 2003, 09:15
Откуда: Vancouver

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Vovchik »

Marmot писал(а): 05 май 2024, 18:59
Stanislav писал(а): 05 май 2024, 18:58
Какие ссылки? Ты думешь это легально? :roll:
Я тебе говорю, как бы я делал.
А я тебе говорю, что это не сработает, убеди меня что я не прав.
Еще как легально — если дисклеймер отобрать, типа заделаться этическим хакером. Более того - продемонстрируй атаку, опубликуй и бабло повалит рекой и будет тебе счастья по самые помидоры . Ставлю вопрос ребром — я заваливаюсь к Стасику в офис с айофоном, айпадом, макбуком и виндами. Спорнем что ты не сможешь прочитать мой ССЛ траффик? Только если я не проигнорирую предупреждения от браузера. Скорее всего, я не смогу подключиться к вашему вайфаю без импортирования сертификата и прочих танцев с бубном. Спорнем на пазырь Хеннесси ХО?
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43575
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Stanislav »

Vovchik писал(а): 05 май 2024, 19:23
Marmot писал(а): 05 май 2024, 18:59
Stanislav писал(а): 05 май 2024, 18:58
Какие ссылки? Ты думешь это легально? :roll:
Я тебе говорю, как бы я делал.
А я тебе говорю, что это не сработает, убеди меня что я не прав.
Еще как легально — если дисклеймер отобрать, типа заделаться этическим хакером. Более того - продемонстрируй атаку, опубликуй и бабло повалит рекой и будет тебе счастья по самые помидоры . Ставлю вопрос ребром — я заваливаюсь к Стасику в офис с айофоном, айпадом, макбуком и виндами. Спорнем что ты не сможешь прочитать мой ССЛ траффик? Только если я не проигнорирую предупреждения от браузера. Скорее всего, я не смогу подключиться к вашему вайфаю без импортирования сертификата и прочих танцев с бубном. Спорнем на пазырь Хеннесси ХО?
Ты не сможешь подключиться потому, что у нас 802.1х, а если я тебе сделаю аккаунт - меня выгонят с работы.
Впрочем, ты даже в офис завалиться не сможешь.
Но мы ведь начинали с паблик ВайФая в кафешке, что не совсем то же самое, так?
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 19:25 Но мы ведь начинали с паблик ВайФая в кафешке, что не совсем то же самое, так?
Неумение публично признавать свои ошибки или некомпетентность, один из самых больших грехов, в моем списки таковых... :)
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43575
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Stanislav »

Marmot писал(а): 05 май 2024, 19:30
Stanislav писал(а): 05 май 2024, 19:25 Но мы ведь начинали с паблик ВайФая в кафешке, что не совсем то же самое, так?
Неумение публично признавать свои ошибки, один из самых больших грехов, в моем списки таковых... :)
На моей СА это работает, весь вопрос в том, чтобы выпустить Sub-CA от паблика или использовать чью-то.
Я тебе сказал - буду имплементировать - попробую - тогда напишу.
Аватара пользователя
Marmot
Графоман
Сообщения: 38417
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: Using free public WiFi - real risk vs BullS..t

Сообщение Marmot »

Stanislav писал(а): 05 май 2024, 19:34
Marmot писал(а): 05 май 2024, 19:30
Stanislav писал(а): 05 май 2024, 19:25 Но мы ведь начинали с паблик ВайФая в кафешке, что не совсем то же самое, так?
Неумение публично признавать свои ошибки, один из самых больших грехов, в моем списки таковых... :)
На моей СА это работает, весь вопрос в том, чтобы выпустить Sub-CA от паблика или использовать чью-то.
Я тебе сказал - буду имплементировать - попробую - тогда напишу.
Ты сам подумай, кто тебе даст такой CA в руки, как только хоть один такой серификат обнаружат, компашка которая держит для него root сразу может закрываться...
Обнаружат его очень быстро, теже Гуглы за этим следят очень строго.
Ответить