werehuman 04.04.2011 16:58 lithium

Я не параноик, я просто хочу узнать методы решения такой проблемы:
Допустим, вы захотели залезть на ваш вконтактик, или же на какой-либо нужный сайт без https, но вот беда — я сижу посередине и хитро смотрю в ваш трафик. Как можно защититься от меня?

1. eurekafag 04.04.2011 16:59 WOK

Никак, от кулфейса защиты нет.

2. werehumaneurekafag /1 04.04.2011 16:59 lithium

а ежели сурьезно?

3. rtsome 04.04.2011 17:00 БАНКА ФЕЙРИ

проверка всей цепочки сертификатов на клиенте обломает тебя.

4. der_FeniXwerehuman /2 04.04.2011 17:00

можно организовать шифровку канала от себя до прокси, который где-нибудь там, далеко-далеко.

5. werdnwerehuman /2 04.04.2011 17:00

для этого придумали https

6. werehumanrtsome /3 04.04.2011 17:00 lithium

каких сертификатов?

7. rtsomewerehuman /6 04.04.2011 17:00 БАНКА ФЕЙРИ

хуйню написал, каюсь.

8. eurekafagwerehuman /2 04.04.2011 17:00 WOK

Ну ты херню спрашиваешь. Как без шифрования можно защитить трафик?

9. werehumanwerdn /5 04.04.2011 17:01 lithium

ну вот нету его. Что делать? У меня два (ладно, три) варианта: 1. VPN в глубокие ебени, 2. Шифрованный прокси в глубоких ебенях, 3. ТОР, который реализует глубокие ебени.

10. der_FeniXwerehuman /9 04.04.2011 17:01

ну а больше никак.

11. rtsomewerehuman /9 04.04.2011 17:02 БАНКА ФЕЙРИ

>подразумевает что все эти варианты обходятся без ssl

12. werehumanrtsome /11 04.04.2011 17:02 lithium

я не говорил, что нету ssl. Я сказал, что нету https

13. eurekafagwerehuman /12 04.04.2011 17:02 WOK

То есть?

14. werehumaneurekafag /13 04.04.2011 17:03 lithium

ну блядь, не светит удаленный сервер по 443 порту, только по 80, и отдает плейнтекстом. Мне нужно это как-то зашифровать, или скрыть иным образом от обезьяны посередине.

15. rtsomeeurekafag /13 04.04.2011 17:03 БАНКА ФЕЙРИ

то есть есть http и ssl а https нету.

16. der_FeniXeurekafag /13 04.04.2011 17:03

отвисни, иди аниме посмотри %)

17. werehumanrtsome /15 04.04.2011 17:03 lithium

демагогию развиваешь

18. rtsomewerehuman /14 04.04.2011 17:03 БАНКА ФЕЙРИ

и не читайте перед сном хабр, это я вам как доктор говорю.

19. werehumanrtsome /18 04.04.2011 17:04 lithium

я еще не читал сегодня

20. eurekafagwerehuman /14 04.04.2011 17:04 WOK

Шифрование на сервере, расшифровка яваскриптом на клиенте.

21. der_FeniXeurekafag /20 04.04.2011 17:04

да нету на сервере шифрования, бля.

22. werehumaneurekafag /20 04.04.2011 17:05 lithium

хм, сервер не умеет шифровать. Но, как я уже сказал, можно юзать шифрованный канал до кого-нибудь на стороне, а там уже обезьяна бессильна.

23. rtsomeder_FeniX /21 04.04.2011 17:05 БАНКА ФЕЙРИ

тогда через шифрующий/дешифрующий туннели

24. werdnder_FeniX /21 04.04.2011 17:05 Work

тунель в глуши, подалее от злопыхателя

25. werehumanwerehuman /22 04.04.2011 17:05 lithium

ну не обязательно такой метод, может еще фантазия варит?

26. werehumanrtsome /23 04.04.2011 17:05 lithium

ООК, зосчитано, лови симпу

27. eurekafagwerehuman /22 04.04.2011 17:05 WOK

Ну, если сервер отдаёт простой текст, что ты с ним сделаешь-то? Если обезьяна сидит между твоей проксёй и сервером, ничего ты не сделаешь.

28. werehumaneurekafag /27 04.04.2011 17:06 lithium

я подсоединюсь к своему серверу в зимбабве по впн. Обезьяна до зимбабве не дотянется.

29. rtsomeeurekafag /27 04.04.2011 17:06 БАНКА ФЕЙРИ

>если бог всесилен, то может ли бог создать камень которы не сможет поднять?

30. werdnwerehuman /28 04.04.2011 17:06 Work

иными словами первый узел за сервером — обезьяна

31. eurekafagwerehuman /28 04.04.2011 17:06 WOK

Дурень, что ли? Обезьяну подсаживают на роутер между твоим сервером и целевым.

32. werehumanwerdn /30 04.04.2011 17:07 lithium

нет. Первый узел перед клиентом — обезьяна

33. eurekafagwerehuman /32 04.04.2011 17:07 WOK

А этого в условиях не было

34. werehumaneurekafag /31 04.04.2011 17:07 lithium

лолшто

35. werehumaneurekafag /33 04.04.2011 17:07 lithium

извините. Я думал, это очевидно, оказалось нет.

36. eurekafagwerehuman /35 04.04.2011 17:08 WOK

Это абсолютно неочевидно и может создавать очень разные ситуации.

37. werehumaneurekafag /36 04.04.2011 17:08 lithium

ок, решение для такой задачи есть, кроме вышеописанных методов?

38. werdnwerehuman /37 04.04.2011 17:09 Work

монтировка по голова сойдет?

39. eurekafagwerehuman /37 04.04.2011 17:09 WOK

Ну, я кроме SSH Tunneling/VPN ничего в своей практике не встречал при использовании открытых каналов.

40. nextus 04.04.2011 17:09 nadm

Сидящий за анонимной шведской vpn'кой, смотрит на ваши проблемы с укоризной.

41. werehumanwerdn /38 04.04.2011 17:10 lithium

нет, терморектальный криптоанализ не возможен физически

42. werehumannextus /40 04.04.2011 17:10 lithium

было уже

43. eurekafagnextus /40 04.04.2011 17:10 WOK

Голландской.

44. nextuseurekafag /43 04.04.2011 17:11 nadm

Пров шведский, зайти на speedtest например, он на карте швецию покажет.

45. eurekafagnextus /44 04.04.2011 17:12 WOK

Ну, 2ip.ru отмечает Голландию. Да и geoiplookup даёт NL кругом.

46. nextuseurekafag /45 04.04.2011 17:14 nadm

Шведский пров, у которого оборудование в нидерландах. Как-то так.

47. utros 04.04.2011 20:30 Adium

ssh-туннелль, VPN, ssl-прокси. Всё остальное заебешься заводить.

48. nextuseurekafag /45 06.04.2011 12:32 idea

Алсо, если юзать google.com, то тебя перекидывает на google.se. Так и юзаю гугол с шведским интерфейсом, лул.
// куки удаляются при закрытии браузера-кун

Do you really want to delete ?