Ezhe.ru архив
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Госдума и Википедия
- To: ezh@ezhe.ru
- Subject: Re: Госдума и Википедия
- From: "Alexander Venedioukhin (via EZHE)" <ezh@ezhe.ru>
- Date: Fri, 20 May 2022 09:52:29 +0300
- Reply-to: "Alexander Venedioukhin \(via EZHE\)" <ezh@m.1d.pw>
Здравствуйте!
On Fri, 2022-05-20 at 01:08 +0300, Михаил Крайнов wrote:
>
> Мне кажется, что и для https, прокси может работать,
> как работает Касперский. До прокси сессию шифрует сертификат
> клиента, а после сертификат самого прокси.
Сделать-то так можно, но это как раз и означает, что придётся всё
сломать, как я и написал: весь TLS-трафик веб-узлов придётся подменять,
а пользователям раздать перехватывающий сертификат (да ещё и веб-сессии
нужно на стороне прокси записывать и модифицировать, чтобы различать
пользователей). В такой конфигурации HTTPS для сайтов особого смысла
уже не имеет, прежде всего потому, что клиент не может проверить, что
он действительно с тем сайтом соединяется, с каким планировал. И,
собственно, TLS сломается не только для сайтов, но и для многих других
приложений.
--
С уважением,
Александр Венедюхин
https://dxdt.ru/
Оценить письмо Reputatio: http://ezhe.ru/reputatio/4fdf99a1c9
Home |
Main Index |
Thread Index