All streams
Search
Write a publication
Pull to refresh
101
0
kyprizel @kyprizel

Пользователь

Send message
Справедливости ради нужно отметить, что подозрительную активность могут создавать вредоносные расширения браузера, а их можно детектировать через CSP.
Простите за долгий ответ — проверьте пожалуйста исправлена ли проблема для вас?
Я уже говорил на PhDays — печаль, что получилось немного не fair play ;)
Сори, но мы не были уверены, что доберем нужное количество очков в других конкурсах, поэтому использовали все имеющиеся возможности. Ломали не ради денег, как ты сам понимаешь.
Как минимум, вам необходимо сменить сетку, которую вам выдал провайдер.

Современная ситуация с адресным пространством IPv4 заставляет меня очень скептически отнестись к данному совету.
только в продуктах некоторых вендоров hardware load balancer'ов, OpenSSL эта проблема не касается.
Дневной распорядок пользователя более-менее одинаковый, поэтому берем 24 часа с момента установления первого соединения +4 часа в качестве разброса.
Спасибо, передал коллегам из Почты, очень похоже на баг.
Поиску уже сейчас доступен по https. Замечание по провайдерам справедливо.
Спасибо, сделаю всё от меня зависящее, чтобы проблема решилась как можно быстрее.
Спасибо, добавил уточнения (похоже, некоторые вещи получились не совсем прозрачными).
Мы планируем жить с двумя сертификатами, ECC для новых браузеров и RSA 2048 для старых. Когда выкинем совсем — сложный вопрос, когда поймем, что пользователи не станут от этого несчастливы.
Денис, не переживайте — мы давно и активно работаем над тем, чтобы перевести как главную, так и весь портал за HTTPS, более того — часть наших пользователей уже использует HTTPS Поиск, а часть периодически видит HTTPS Морду. Как только мы будем уверены (думаю, это будет довольно скоро), что пользователи не пострадают при переходе, мы переключим ее на HTTPS-only.
Не нужно использовать RSA 4096 — ооочень затратно на сервер-сайде.
Ну вы же понимаете, что если рассуждать категориями «потенциальных противников», нет разницы какой Intermediate там будет — Российский или Британский.
Промежуточные CA много у кого есть :)
Купить SHA2 можно и у Thawte, зависит от того, какую хеш-функцию вы укажете в CSR.
У EV в текущем виде есть одно преимущество — если он будет скомпрометирован и вам придется его отозвать, даже такие браузеры как Chrome не будут принимать отозванный сертификат, в отличие от обычного, который может быть использован атакующим еще долго из-за особенностей работы механизма CRLsets.
cabforum.org/wp-content/uploads/BRv1.2.3.pdf
п.9.4.2. — выдавать продолжат, но со сроком действия не позже 2017 года.
Я нигде не говорил, что их использование запрещается, я говорил в первую очередь о пометке и user experience.

P.S. В ближайшее время CA вообще перестанут выдавать SHA1 сертификаты.
2017 всё-таки.


там постепенная деградация, всё, что экспирится в 2016 уже может (и должно) пугать пользователя.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Works in
Registered
Activity