Robot_NagNews Posted August 26, 2015 Материал: История с намечавшейся блокировкой свободной энциклопедии благополучно разрешилась. Роскомнадзор, грозивший википедии все выходные и весь понедельник страшными карами в виде неизбежной блокировки на территории России, внезапно дал задний ход и заявил, что претензий не имеет. Полный текст Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mcdemon Posted August 26, 2015 CISCO SCE по идее скоро должны обновить софт, который научится блокировать отдельные https страницы. в текущей версии задел уже есть. Но возможно на 8000 не сделают, и будет только для 10к. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
fhunter Posted August 27, 2015 (edited) CISCO SCE по идее скоро должны обновить софт, который научится блокировать отдельные https страницы. в текущей версии задел уже есть. Но возможно на 8000 не сделают, и будет только для 10к. А как это технически реализовано? Просто, насколько я знаю, не ломая SSL - этого не сделать. А атака типа MiTM - видна. Так что работать будет, ИМХО, только в корпоративных сетях, где на компьютерах стоит сертификат организации. А использование подконтрольной CA (Certification Authority) для таких штук обычно приводит к её блокировке в браузерах как минимум. Edited August 27, 2015 by fhunter Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mcdemon Posted September 2, 2015 CISCO SCE по идее скоро должны обновить софт, который научится блокировать отдельные https страницы. в текущей версии задел уже есть. Но возможно на 8000 не сделают, и будет только для 10к. А как это технически реализовано? Просто, насколько я знаю, не ломая SSL - этого не сделать. А атака типа MiTM - видна. Так что работать будет, ИМХО, только в корпоративных сетях, где на компьютерах стоит сертификат организации. А использование подконтрольной CA (Certification Authority) для таких штук обычно приводит к её блокировке в браузерах как минимум. В настройках Flavors появились "HTTPS Certificate" и "HTTPS Client Hello" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
fhunter Posted September 2, 2015 (edited) В настройках Flavors появились "HTTPS Certificate" и "HTTPS Client Hello" Ну то есть MiTM и подстановка своего сертификата. Работает в корпоративной среде, когда сертификат разлит как доверенный на компьютеры.У провайдеров - можно забыть, браузеры такое ловят и ругаются - в лучшем случае. Чуда не случилось. Edited September 2, 2015 by fhunter Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...