1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

шифрование трафика?

Тема в разделе "Основы безопасности", создана пользователем skud-pro, 8 сен 2016.

  1. skud-pro

    skud-pro

    Сообщения:
    13
    Симпатии:
    0
    Баллы:
    1
    Коллеги, может вопрос покажется странным, возможно раньше уже где-то обсуждалось, но..
    почему коннект к этому ресурсу ничем не защищается? Самый простой mitm и привет, компрометация и аккаунтов и гаранта и админки, ну ты понел. Сюда же мусорская прослушка трафика куском сорма.
    А на 443м висит серт dataflow, защита от ддос))
    Если есть какие то очевидные причины не шифровать трафик, с радостью послушал бы.
  2. cotto

    cotto

    Сообщения:
    60
    Симпатии:
    0
    Баллы:
    6
    Видимо не считают нужным наверно делать шифрование,может дорого , но хотя бы от ддос точно нужно защиту поставить я думаю.
  3. freddy777

    freddy777

    Сообщения:
    1.554
    Симпатии:
    1
    Баллы:
    38
    так стоит же ddosprotected
  4. skud-pro

    skud-pro

    Сообщения:
    13
    Симпатии:
    0
    Баллы:
    1
    Прикрутить ssl копейки стоит.. Если не охота платить за официальный валидный серт, то можно самоподписанный юзать. Можно даже свой собственный УЦ поднять, от его имени выдать ссльный серт, и ключики до кучи, использовать как криптуху в сделках и т.д., в арбитражах при утере аккаунтов, да много для чего. Целую инфраструктуру pki можно поднять. И то и то денег в общем то не стоит.
    А вот на счет того почему не считают нужным хз. Это ведь реально нужно. Кто-то ведь с обычного домашнего инета сюда заходит :ph34r:
  5. Ragnarok

    Ragnarok

    Сообщения:
    344
    Симпатии:
    0
    Баллы:
    16
    предложи админу свои услуги, раз ты в этом деле мастер.
  6. skud-pro

    skud-pro

    Сообщения:
    13
    Симпатии:
    0
    Баллы:
    1
    оффтопишь, Ragnarok))
    И кто сказал что я мастер? Я скорее параноик, а уж где где, а тут ssl нужен. Другой вопрос почему его нет.
    Вот если кто знает, было бы интересно услышать варианты.

Поделиться этой страницей