Власти Туниса подают пример, как можно эффективно расправляться с оппозицией в интернете. Вместо фильтрации трафика они просто удаляют враждебные аккаунты.
Местное издание The Tech Herald раскрывает технику взлома. Для пользователей в Тунисе страницы Facebook, Gmail и Yahoo при соединении по HTTP вместо HTTPS поступают с «добавкой» в 10 строк кода. Этот JavaScript служит для сбора логинов и паролей. Вот образцы модифицированных страниц Gmail, Yahoo и Facebook. Очевидно, скрипт внедряется на уровне ISP.
Возможно, сбор паролей у оппозиции начался ещё в июле 2010 года, когда местный провайдер-монополист впервые блокировал протокол HTTPS для пользователей внутри страны.
Показаны сообщения с ярлыком HTTPS. Показать все сообщения
Показаны сообщения с ярлыком HTTPS. Показать все сообщения
среда, 12 января 2011 г.
Войны в песочнице — Часть 2. Обход HTTPS
Ранее была получена возможность перехватывать весь трафик исследуемого субъекта. Однако банальный анализ логов tcpdump не даёт значимого результата, так как большинство сервисов использует шифрование с помощью SSL для передачи важных данных, в том числе паролей.
пятница, 7 января 2011 г.
В Picasa Web появилась поддержка HTTPS
Picasa Web был одним из немногих сервисов Google, который не поддерживал защищённые соединения. Теперь вы можете использовать безопасную версию по адресу https://picasaweb.google.com и быть уверенными, что никто не перехватит ваши запросы. Это особенно полезно, если вы используете незащищённое WiFi-соединение.


четверг, 18 ноября 2010 г.
HSTS будет внедрён в Firefox и Google Chrome
В ближайшее время стандарт HTTP Strict Transport Security (HSTS) будет поддерживаться браузерами Firefox и Google Chrome.
Эта спецификация обеспечивает абсолютно гарантированный способ коммуникации клиента с сервером только через защищённый протокол.
Эта спецификация обеспечивает абсолютно гарантированный способ коммуникации клиента с сервером только через защищённый протокол.
Подписаться на:
Сообщения (Atom)