TLS/SSL сертификаты и с чем их едят

  Переглядів 25,795

Хакердом

Хакердом

2 роки тому

Данияр Хаирутдинов aka zarix908 занимается разработкой соревнований RuCTF и RuCTFE. В этом видео он расскажет как работает защита от MITM атак и покажет, как можно украсть ваш аккаунт на AliExpress.
Данияр Хаирутдинов
github.com/zarix908
t.me/zarix908
DEL'IWA production
deliwa.me

КОМЕНТАРІ: 21
@GeigersBazaar
@GeigersBazaar Рік тому
Хорошо объясняет, прям кайф слушать. Часто айтишники не могут легко и доступно, с примерами объяснить работу технологий. А тут прям заслушаешься и все понятно)
@RammSEREGA
@RammSEREGA Рік тому
Супер! Большое спасибо за лекцию!
@WalrusStalin
@WalrusStalin Рік тому
Объяснение нерабочих схем ломает моск) В остальном круто)
@AndreiVvedenskii
@AndreiVvedenskii 8 місяців тому
Ну, не знаю. У меня вопросов только больше стало. Сами вопросы, пожалуй, поменьше... Ну, лиха беда - начало.
@seoonlyRU
@seoonlyRU 2 роки тому
спасибо, однозначно лукас от СЕООНЛИ
@danqurban
@danqurban 3 місяці тому
Добрый день. Связь между клиентом(браузер) и сервером(веб-сайтом) установлена и работает на первый взгляд нормально, но: (1) Будут ли защищён (также как и прежде) канал связи если срок SSL-сертификата истечёт? (2) Будет ли защищён канал связи если установленный сертификат выдан для другога доменного имени?
@MnD23212
@MnD23212 Місяць тому
Не знал что Рогозин за сертификаты шарит. Спасибо, в целом понятно, но нужно уже какими-то знаниями и опытом обладать однозначно
@user-wm7sp4bm6h
@user-wm7sp4bm6h Місяць тому
Сколько нужно ставить сертификатов на устройство и какие?
@bormanbor8740
@bormanbor8740 Рік тому
так и не понял, что такое сертификат. Плодили доверенные центры и вдруг "развернув эту цепочку получим документ, который ни кто не подписывает". Какую цепочку? Как развернуть? Почему не подписывает?
@ArLidi
@ArLidi 2 роки тому
Где проходят эти лекции или вы с архива выкладываете видео?
@Hackerdom
@Hackerdom 2 роки тому
Доклады с этого семинара мы записывали в октябре на Матмехе УрФУ в Екатеринбурге, там же их можно было послушать вживую. В субботу 18.12 мы проведём ещё один семинар, на который тоже можно прийти - для этого нужно заполнить небольшую форму регистрации: forms.gle/tQea5dtc2SM5gQkg7. Чтобы следить за новостями о семинарах и других ивентах от Хакердома, можно подписаться на наш канал в телеграме - t.me/hackerdom_course
@nuucner
@nuucner 5 місяців тому
видос отличный, только не center, а certificate authority с английского)
@AndersonSilva-dg4mg
@AndersonSilva-dg4mg 2 роки тому
Выложите пожалуйста видео лекций по криптографии.
@Hackerdom
@Hackerdom 2 роки тому
Привет! Так вот же они, в плейлисте нашего курса: ukposts.info/slow/PLU-TUGRFxOHjDvu4NHrpFdpYI20-zOG2-
@sleepwalker6655
@sleepwalker6655 Рік тому
Рисунки хорошие, объяснение ужасное)
@user-oo3vm7kr5l
@user-oo3vm7kr5l Рік тому
согласен, по 7 раз пересматривал чтобы вдуплиться
@mix5457
@mix5457 10 місяців тому
В самом начале стало непонятно, как мен ин зе мидл будет побеждён... если он подделывает сертификаты уц
@lordent
@lordent 2 місяці тому
Главная защита это список корневых сертификатов, они лежат в вашей ОС, на компьютере или телефоне, злоумышленник НЕ может выдать свой сертификат подписанный ими, потому что не знает секретного ключа, он может выдать свой сертификат подписанный своим сертификатом СА, но ваш браузер его не примет, потому что этого сертификата нет в системе 🤷 например, минцифры выпустило сертификат СА который нужно установить вручную, это вот оно и есть. Чтобы вас взломали, злоумышленнику нужно подложить свой сертификат СА на ваше устройство, например, через уязвимость какую-нибудь
@mix5457
@mix5457 2 місяці тому
@@lordent не понял. У Вас есть ОС с сертификатами, у злодея такой же дистрибутив с этими сертификатами, не? Сертификаты минцифры, которые Вы можете достать - их же может достать злодей, нет?
@lordent
@lordent Місяць тому
​@@mix5457 вы не поняли что такое «подпись», почитайте, посмотрите, попробуйте в коде поиграться. Подпись производится с помощью секретного ключа, его не знаете ни вы, не злоумышленники, он известен только СА который подписывает сертификат для сайта на который вы ходите.
@TheKent1981
@TheKent1981 Рік тому
Так, если кто увидит Данияра, передайте: Данияр, братец, тебе надо беречь себя как ценному кадру. А потому немного корректируем пищевые привычки и входим в гомеостаз постоянной боевой готовности - по минуте три раза в день, держась руками за опору, приседаем не более одной минуты, вот чисто чтоб тебе по кайфу. Начинаешь уставать - бросаешь, и не больше минуты...но вводишь эту привычку перед каждым приёмом пищи. Зачем? Видел как в японском метро чувачки заталкивают пассажиров в вагоны? Вот эти приседания из-за задействования максимального количества крупных мышц открывают рецепторы клеток для инсулина, который из крови сахар распихивает по клеткам - избавляемся от инсулинорезистентности. Дальше - у тебя явно надпочечный тип телосложения, еще его называют кортизоловым - стрессовым. Такой тип очень снижает дофамин и тестостерон и повышает пролактин и эстрогены из-за больших выбросов кортизола, что заставляет много кушац, что порождает инсулинорезистентность, которая в свою очередь порождает предиабетические состояния. В принципе любая еда превращается в итоге в сахар, который должен питать мозг и клетки. Весь вопрос в какой именно сахар трансформируется еда. Так вот самые сложные сахара приходят из углеводов и крахмала, вообще, всего мучного, и если не сжигать эти сахара принудительно тренировками, то они переходят в жиры на боках. Что конкретно делаем: 1) Полностью отказываемся от: а) белого хлеба - заменяем на ржаной б) белого риса - меняем на бурый, дикий или красный в) обычных макарон - меняем на изделия из полбы г) картошка - самый страшный источник полисахаров - меняем на репу, батат и топинамбур в) снижаем употребление сахара как такового. Такие вещи как сладкая газировка, магазинные соки, всякие сомнительные колбасы из магазина - долой. 2) Добавляем в рацион: а) фермерские куриные яйца, прям сядь на них плотненько утром и в обед б) Зелень - просто горы зелени в) Капуста - любая, квашенная еще лучше - это всем продуктам продукт г) овощи типа помидор и огурцов - прям начни их есть вместо гарнира вместе с капустой д) красная рыба и рыба в принципе, особенно запеченная в духовке е) авокадо перемешай со сливочным хорошим сыром - очень снижает кортизол ж) Грибы - тоже отлично з) Если хочешь мяса - бери в каком-нибудь вкусвилле или на фермерском рынке телятину или фарш из нее, а колбасы и сосиски замени на буженину, пастрами e.t.c - целые куски обработанного мяса Если будешь действовать примерно по этой инструкции - через пару недель тебе задышится явно легче. И количество необходимой еды снизится, а ее качество кратно возрастёт. 2) И еще, готов спорить, что у тебя в желудке кислотность понижена, а значит ты из и без того мусорной еды не получаешь нужных организму нутриентов и элементов. Теперь, когда ты сменишь пищевые привычки, попробуй...просто попробуй 3-5 дней перед приёмом пищи и после приседаний употреблять раствор. Противопоказания - лишь проблемы с желудком типа гастрита или язвы, но в такой концентрации за несколько дней ничего страшного не случится: На стакан воды: а) хороший дорогой яблочный уксус - 1 ч. л. б) Перетертый в соковыжималке лимон с кожурой и косточками - 1 ч. л. И ты удивишься преобразованиям не только в теле, но и в самочувствии. Это не сложно, но когда поймёшь эффект - тебя уже будет не остановить. Это личный опыт - и никаких фантазий. Береги себя. И вообще - все берегите себя, братцы!
Как работает шифрование в HTTPS (SSL и TLS)
18:37
QA Studio | Шаг за шагом к Junior QA
Переглядів 4,5 тис.
Что такое API?
6:05
Merion Academy
Переглядів 306 тис.
Stray Kids "Lose My Breath (Feat. Charlie Puth)" M/V
02:53
JYP Entertainment
Переглядів 13 млн
Урок 9 - Шифрование, PKI, сертификаты
1:38:09
TrainIT Hard
Переглядів 48 тис.
SSL и TLS - в чем разница?
7:31
Merion Academy
Переглядів 95 тис.
Как установить Windows 10/11?
0:56
Construct PC
Переглядів 1,9 млн
The power button can never be pressed!!
0:57
Maker Y
Переглядів 31 млн
СЛОМАЛСЯ ПК ЗА 2000$🤬
0:59
Корнеич
Переглядів 2,1 млн
Samsung or iPhone
0:19
rishton_vines😇
Переглядів 3,8 млн
Subscribe for more Coding Tips! 🔥I wish I knew this When Istarted Programming #school #software
0:34