Поддерживаете ли вы Навального?

Мнения, новости, комментарии

Поддерживаете ли вы Навального? Is he good for Russia?

Да
92
33%
Да
92
33%
Нет
47
17%
Нет
47
17%
 
Total votes: 278

User avatar
Интеррапт
Уже с Приветом
Posts: 17281
Joined: 07 Sep 2011 10:05
Location: Seattle, WA

Re: Поддерживаете ли вы Навального?

Post by Интеррапт »

dotcom wrote:Я, кстати, не удивлюсь, если все это было practical joke большого брата. Как хайджекать TSL, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры. Взять хешь из куки внутри хайджекнутой HTTPS сесси уже сможет и детсадовец. :D Большой брат возможно хотел подставить Навального и пошутить с СК.
Тоже вполне себе вариант. Не для красоты же всякие СОРМы ставят у операторов.
User avatar
dotcom
Уже с Приветом
Posts: 9035
Joined: 25 Oct 2011 19:02
Location: SVO->ORD->SFO

Re: Поддерживаете ли вы Навального?

Post by dotcom »

Интеррапт wrote:В инфу, как хакер Хелл сидел и дистанционно расшифровывал пароль от gmail - слабо верится. Хотя все возможно. А вот то, что ему передали disk image с компьютера Навального, откуда он уже подоставал разнообразную информацию - вот в это легко верится.
Хелл ничего не расшифровывал. На проводе сидят ребята их тех отдела и маятся от безделья.
varenuha
Уже с Приветом
Posts: 6859
Joined: 09 Sep 2001 09:01

Re: Поддерживаете ли вы Навального?

Post by varenuha »

dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.
Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...
varenuha
Уже с Приветом
Posts: 6859
Joined: 09 Sep 2001 09:01

Re: Поддерживаете ли вы Навального?

Post by varenuha »

Интеррапт wrote:Могли и альтернативный е-мейл добавить к основному gmail аккаунту, чтобы позже опять зайти на основную почту и залезть в твиттер.
Если он поменял пароли раньше чем они залезли - тоже не работает. А если не поменял или поменял не везде, тогда все возможно... :pain1:
User avatar
dotcom
Уже с Приветом
Posts: 9035
Joined: 25 Oct 2011 19:02
Location: SVO->ORD->SFO

Re: Поддерживаете ли вы Навального?

Post by dotcom »

varenuha wrote:
dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.
Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...
Гуглим BEAST.
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Re: Поддерживаете ли вы Навального?

Post by PavelM »

Интеррапт wrote:Мда, совсем все плохо. Для вас слово сессия - это автоматически обозначает HTTP сессия и ничего иного? Про persistent session никогда не слышали? Печально. И какая разница чем эта персистент сессия поддерживается - кукисами ли, html5 local storage или через какой-нибудь device fingerprint.
Мешать все кучу не надо. Речь о том что у gmail достаточно украсть всего одну куки.
И сие даст результат лишь если автооткрытие сессии включено и пароль не сменен.
Хотите называть куки сессией - называйте, я Вам запретить не могу.
Если злоумышленники (в лице следственного комитета и хакера Хелла) - получили физический доступ к компьютеру Навального, то сложно сказать, на что они там наложили лапу.
Автоматическое открытие сессии нафиг не нужно, если они с его компьютера расшифровали пароль, зашли через его браузер и в браузере стоял auto fill.
Это грубо говоря лишь другой вариант автооткрытия сессии, который опять же должен быть включен и пароль не сменен.

Резюме: Если дядя Леша себя понавключал везде автоматику да еще и не поменял пароли после изъятия компьютеров, то ломать его будут еще не раз. Не думаю что он настолько туп. А значит, это вряд ли идет от СК.
varenuha
Уже с Приветом
Posts: 6859
Joined: 09 Sep 2001 09:01

Re: Поддерживаете ли вы Навального?

Post by varenuha »

dotcom wrote:
varenuha wrote:
dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.
Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...
Гуглим BEAST.
Приведу лишь одну цитату:
Mozilla updated the development versions of their NSS libraries to mitigate BEAST-like attacks.
Идет бесконечный и нормальный процесс - да, постоянно, обнаруживаются различные уязвимые моменты и в этой технологии, но и точно также они оперативно исправляются. Спецслужбы со своими СОРМАМИ все равно тащатся в обозе и в принципе не могут использовать новейшие "дырки". Просто не успевают - все уже "пропатчено", если, конечно, не использовать древние версии браузеров...
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Re: Поддерживаете ли вы Навального?

Post by PavelM »

varenuha wrote:
dotcom wrote:
varenuha wrote:
dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.
Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...
Гуглим BEAST.
Приведу лишь одну цитату:
Mozilla updated the development versions of their NSS libraries to mitigate BEAST-like attacks.
Идет бесконечный и нормальный процесс - да, постоянно, обнаруживаются различные уязвимые моменты и в этой технологии, но и точно также они оперативно исправляются. Спецслужбы со своими СОРМАМИ все равно тащатся в обозе и в принципе не могут использовать новейшие "дырки". Просто не успевают - все уже "пропатчено", если, конечно, не использовать древние версии браузеров...
varenuha
Уже с Приветом
Posts: 6859
Joined: 09 Sep 2001 09:01

Re: Поддерживаете ли вы Навального?

Post by varenuha »

PavelM wrote:Речь о том что у gmail достаточно украсть всего одну куки.
Из ваших же собственных доводов видно, что, если это сделали не через его домашний компьютер, другие варианты выглядят еще менее вероятными... :fr:
User avatar
fusion
Уже с Приветом
Posts: 5247
Joined: 20 Jun 2011 09:41
Location: Baku-Usa-Baku

Re: Поддерживаете ли вы Навального?

Post by fusion »

Раз пошла такая бодяга хочу спросить. можно ли узнать ip адрес пользователя например с форума, если сообщение, например на форуме, было сделано год назад?
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Re: Поддерживаете ли вы Навального?

Post by PavelM »

varenuha wrote:
PavelM wrote:Речь о том что у gmail достаточно украсть всего одну куки.
Из ваших же собственных доводов видно, что, если это сделали не через его домашний компьютер, другие варианты выглядят еще менее вероятными... :fr:
Из-за чего это это такие выводы?
Из-за того что Вы неосведомлены о других атаках?
Или из-за того что Навальный настолько туп чтоб не поменять пароли и поставить автооткрытие сессии?
Кража того же куки удаленно через какой-нибудь XSS гораздо более вероятнa.
VladG2
Уже с Приветом
Posts: 8845
Joined: 04 Jun 2002 01:54
Location: Los Altos, CA

Re: Поддерживаете ли вы Навального?

Post by VladG2 »

То что СК сливает, всем понятно, фотографии конвертов и т.д Собчак слили практически мгновенно. Так что подмочив репутацию кто же им теперь поверит?
User avatar
cowboy
Уже с Приветом
Posts: 6499
Joined: 26 Aug 2006 00:52
Location: Chu Valley

Re: Поддерживаете ли вы Навального?

Post by cowboy »

VladG2 wrote:То что СК сливает, всем понятно, фотографии конвертов и т.д Собчак слили практически мгновенно. Так что подмочив репутацию кто же им теперь поверит?
Да, как вы можете такое говорить? В СК работают честные профессионалы. Не мешайте им работать, они же занимаются сейчас очень важным делом - спасают страну от оранжевой чумы. Им помогать надо, а вы наоборот мешаете . Напраслину на мужей государственных наводите. Нехорошо это. За клевету есть статья между прочим (кстати надо бы и ее подправить тоже).
...
User avatar
Интеррапт
Уже с Приветом
Posts: 17281
Joined: 07 Sep 2011 10:05
Location: Seattle, WA

Re: Поддерживаете ли вы Навального?

Post by Интеррапт »

PavelM wrote: Кража того же куки удаленно через какой-нибудь XSS гораздо более вероятнa.
В данном случае - маловероятно. В прошлый раз Навального действительно взломали через XSS атаку. Gmail эту дыру закрыл уже. Да и Хелл сейчас в интервью хвастался, что именно пароль взламывал, а не куки стырил. А раз взламывал пароль, то не исключено, что получил имидж диска с компьютера Навального.
User avatar
Интеррапт
Уже с Приветом
Posts: 17281
Joined: 07 Sep 2011 10:05
Location: Seattle, WA

Re: Поддерживаете ли вы Навального?

Post by Интеррапт »

PavelM wrote:Хотите называть куки сессией - называйте, я Вам запретить не могу.
IBM-у тоже не запрещайте пожалуйста, у них целая вкладка в WebSphere есть для того, чтобы enable persistent session.

http://publib.boulder.ibm.com/infocente ... ession.htm
WebSphere Commerce can be configured to enable persistent sessions, meaning that some session-related information of the registered or guest user will be stored as permanent cookies.

Return to “Политика”