Ш̴̴̜̥͍͕̼̙̱͙͎͍̘̀̐̔́̾̃͒̈̔̎́́͜р̧̛̺͖͖̯̖ͧͤ͋̅̽ͧ̈̐̽̆̐͋ͤͦͬ͛̃̑͞͞и̒ͥͤͯ͂ͣ̐̉̑ͫ̉̑҉̛͏̸̻͕͇͚̤͕̯̱̳͉ͅф̴̴̡̟̞͙̙̻͍̦͔̤̞̔̓́̍͗̚͢͞ͅт̨̐ͫ̂͊̄̃ͥͪ͏̫̺͍̞̼͈̩̥̜͔͜͜ы̸̴̱̺̼̠̦͍͍͍̱̖͔̖̱͉̅͑͌͒ͫ͒̀ͥ͐ͤ̅͘̕.̵̴̡̭̼̮͖͈̙͖͖̲̮̬͍͙̼̯̦̮̮ͦ̆̀̑̌ͮͧͣͯ̔̂́͟г͌ͮ̏̈͂ͯ̚҉̛̙̬̘̲̗͇͕̠̙͙̼̩͚̀͘͞ͅо̷̥̯̘̓ͤ̽͒̋̉̀̂̄̒̓̊ͨ͛́̌ͤ̂̀͠в̶̒͒̓̏̓̚҉̛̙̘̺̰̮̼̟̼̥̟̘̠̜͜н̸̷̸̲̝͈͙̰̟̻̟̰̜̟̗͎̻̻͍̿̔̃ͨ͑о̔̀̋ͫ̇̿̐ͫ͌͗ͩ҉̨̜̙̙͈͍̮̮̼̙̘̞̕͜͡ Войти !bnw Сегодня Клубы

кто что знает о коммерческих хуесосилках https?
посоны грят, что там весьма дерзкие штуки делаются, вплоть до подмены сертификатов

ну или давайте конкретнее. Есть два сертификата. Оба с гитхаба (прямо с https://тама) и с вроде как одинаковой цепочкой сертификации (корень — DigiCert High Assurance EV Root CA), но побайтово не совпадают. Один доверенный, второй с пиками точёными и в виде (бумажной) распечатки hex-дампа + asn.1 дерева. Какие байтики проверять? Значения по каким OID должны совпадать?

я нашёл и сверил побайтово OID 1.2.840.113549.1.1.1 в ветке сертификата гитхаба (самой нижней в цепочке) — совпадают все 2048 битиков. Доказывает ли это автентичность подключения?

Рекомендовали: @ckorzhik @like-all @pxqr
#KCRT3E / @ulidtko / 3630 дней назад

забанил всех рекомендующих мудаков // и опа-мудака
#KCRT3E/0PH / @anonymous / 3630 дней назад
@anonymous ето
#KCRT3E/AHY / @anonymous --> #KCRT3E/0PH / 3630 дней назад

@anonymous поссал на опущенца, неспособного даже на безэмоционально скроллирование

#KCRT3E/8EG / @ulidtko --> #KCRT3E/0PH / 3630 дней назад

http://i.imgur.com/ARwQVax.jpg

кароч я нашёл в дампе все пубключи и подписи сертификатов, гитхабовые сверил полностью побайтово, дигисертовые только по (длинным) {пре,пост}фиксам


и итог такой, что банк-хуянк @ секурити-хуюрити, но с гитхабом по HTTPS нихуя они не сделали! сдампленый сертификат seems legit // цифоркам-то я уж точно поверю (в отличие от зелёной хуйни в адресбаре)

остаётся канеш вариант более глобального, более эпичного outside-of-the-box наёба, но я не могу его придумать // кто подскажет — молодец // от меня тому респектосъ

#KCRT3E/9HS / @ulidtko / 3630 дней назад
X.509 PKI CA - продажные шлюхи, модель доверия inherently broken, /thread.
#KCRT3E/FAT / @l29ah / 3630 дней назад

@polecat ну да ващет // я ж писал что банк пиздец // включил 2fa на гитхабе только затем, чтобы банк не смог обхуесосить мой акк тама если спиздит пароль^W^W^W как только это кому-то станет выгодно

#KCRT3E/G7R / @ulidtko --> #KCRT3E/C3T / 3623 дня назад

@ulidtko tfw понял неплохой плюс байтоебства: способность читать гексдампы

#KCRT3E/3U1 / @ulidtko --> #KCRT3E/G7R / 3623 дня назад
@ulidtko Ты сука наркоман штоле?
#KCRT3E/CIX / @l29ah --> #KCRT3E/G7R / 3623 дня назад

@l29ah да?.. мне кажется, ты как обычно слишком мелко анализируешь. Посмотри-ка повнимательнее на деятельность, ценности, принципы, репутацию DigiCert. Гитхаб не полагается просто так на абы-какие сервисы. Выбору гитхаба я профессионально доверяю.

а вот банковской прокси — нет.

#KCRT3E/PGU / @ulidtko --> #KCRT3E/FAT / 3623 дня назад

@l29ah ?

#KCRT3E/F26 / @ulidtko --> #KCRT3E/CIX / 3623 дня назад

@ulidtko ну и вообще, глупо не доверять выбору организации, сайтом которой пользуешься по HTTPS, их же собственного CA без весомого эвиденса

#KCRT3E/Z8S / @ulidtko --> #KCRT3E/PGU / 3623 дня назад
@ulidtko Я не доверяю PKI, а не конкретно DigiCert'у же, ну.
#KCRT3E/74G / @l29ah --> #KCRT3E/Z8S / 3623 дня назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.