Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

HTTPS for "MOD"

Детективное агентство ИКС-Инфо.

Зарегистрированный
Mitglied seit
11.11.2010
Beiträge
204
Punkte für Reaktionen
8
Punkte
38
Alter
65
Ort
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Website
www.iks-info.narod2.ru
Детективное агентство Secret Service Simferopol schrieb:
Interessant! Unverständlich !!

Детективная служба Орлан. Харьков schrieb:
: Schock :: Schock :: Schock:

Alles Interessant und Interessant :! ::! ::!:

Jemand anderes erinnert sich an das letztjährige Gespräch über Spiele
mit "halbprivaten", "privaten" und anderen "geschlossenen" Filialen:?:
Wenn du dich erinnerst, dann ist alles klar;): P :)
Und jetzt wird es auch durch diese Dialoge bestätigt: roll :: oops:
 
Original message
Детективное агентство Secret Service Simferopol schrieb:
Интересненько! Непонятненько!!

Детективная служба Орлан. Харьков schrieb:
:shock: :shock: :shock:

Все Интересненькей и Интересненькей :!: :!: :!:

Кто-то еще помнит разговоры прошлого года об играх
с "полуприватом", "приватом" и др. "закрытых" ветках :?:
Если помнит, то все понятненько ;) :p :)
А теперь еще и подтверждаемо настоящими диалогами :roll: :oops:

Stels

Зарегистрированный
Mitglied seit
19.02.2012
Beiträge
109
Punkte für Reaktionen
2
Punkte
18
Alter
55
Website
iapd.info
Ruslan ... warum so wütend! ... :) :)

Und danke dafür. Wie das Sprichwort sagt, "Fisch ohne Fisch und Krebs" :)
Aber ich wage es, einen Teil Ihres Beitrags zu zitieren: "... und eine Menge Geld zu bezahlen, damit jemand unsere Website nicht mit einer anderen verwechselt, ist nicht vernünftig ...".
Meiner Meinung nach werden viele nicht verstehen, worum es geht, aber auf diese Weise werde ich einfach erklären, was MitM (Man-in-the-Middle-Angriff (auf Russisch "Man-in-the-Middle") ist.

Bei dieser Art von Angriff sind drei Parteien beteiligt: der Server (z. B. der MOD-Server), der Client (Ihr "JEMAND") und der Angreifer (z. B. spezielle FSB, Steuern usw.), die sich zwischen ihnen befinden. In dieser Situation kann ein Angreifer alle Nachrichten abfangen, die in beide Richtungen folgen, und sie gegebenenfalls ersetzen und verzerren. Der Angreifer scheint der Server für den Client und der Client für den Server zu sein. Ein solcher Angriff ist jedoch bei Verwendung des SSL-Protokolls nicht möglich, da von einer Zertifizierungsstelle authentifizierte Zertifikate zur Authentifizierung der Quelle (normalerweise des Servers) verwendet werden.

Ein Angriff ist erfolgreich, wenn:
Der Server verfügt nicht über ein signiertes Zertifikat.
Der Client überprüft das Serverzertifikat nicht.
Der Benutzer ignoriert die Meldung, dass das Zertifikat nicht von der Zertifizierungsstelle signiert ist oder dass das Zertifikat nicht mit dem zwischengespeicherten Zertifikat übereinstimmt.
Selbstsignierte Zertifikate können einfach ersetzt und bei Man-in-the-Middle-Angriffen verwendet werden.

Die von Ihnen erstellten selbstsignierten Zertifikate sind jedoch besser als nichts.
Misters Detectives gehen an HTTPS! Ruslan wird es erklären - es ist einfacher und viel sicherer als nackt im Internet zu laufen!

Entschuldigung, wenn ich dich verletzt habe! Ich werde keinen Sponsor ziehen, um Ihnen zu helfen (Krise im Land :))

Grüße, Stels.
 
Original message
Руслан, ...зачэм сердытый такой! … :) :)

И на том спасибо. Как говорится "на безрыбии и раком рыба" :)
Но рискну процитировать часть Вашего поста: "...а платить кучу денег за чтобы кто-то не спутал наш сайт с другим не разумно...".
По-моему многие не поймут о чем идет речь, а по-сему упрощенно объясню, что такое MitM (Man-in-the-Middle атака (по-русски "человек-посередине").

Такого рода атака предполагает участие трех сторон: сервера (например сервер "МОД"), клиента (Ваш "КТО-ТО") и злоумышленника (например спец ФСБ, налоговой и т.д.), находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и, при необходимости, подменять, искажать их. Злоумышленник представляется сервером для клиента и клиентом для сервера. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.

Атака будет успешной, если:
Сервер не имеет подписанного сертификата.
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным.
Самоподписанные сертификаты, могут быть легко подменены и использованы в атаках "человек-посередине".

Вместе с тем, созданные Вами самоподписанные сертификаты, это лучше чем ничего.
Господа детективы переходите на HTTPS! Руслан объснит — это просто и значительно безопаснее, чем "в голом виде" ходить по ИнтернетУ!

Извините, если чем обидел! Спонсора Вам в помощь, я "не потяну" (кризис в стране :))

С уважением, Stels.

Stels

Зарегистрированный
Mitglied seit
19.02.2012
Beiträge
109
Punkte für Reaktionen
2
Punkte
18
Alter
55
Website
iapd.info
Und was für Spiele hattest du mit PRIVATE, wenn nicht sogar ein Geheimnis! Feinde platzen? :) :)
 
Original message
А что у Вас были за игры с ПРИВАТОМ, если не секрет! Враги ломились? :)

Матушкин Андрей Николаевич

Президент IAPD
Teammitglied
Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
01.01.1970
Beiträge
22.036
Punkte für Reaktionen
3.773
Punkte
113
Alter
53
Ort
Россия,
Website
o-d-b.ru
Danke für den Kommentar.
 
Original message
Спасибо за комментарий.
Mitglied seit
15.12.2010
Beiträge
1.940
Punkte für Reaktionen
12
Punkte
38
Alter
47
Ort
Россия, Омск. +7-923-686-0630.
Website
secret-adviser.tiu.ru
Stels schrieb:
Ruslan ... warum so wütend! ... :) :)

Und danke dafür. Wie das Sprichwort sagt, "Fisch ohne Fisch und Krebs" :)
Aber ich wage es, einen Teil Ihres Beitrags zu zitieren: "... und eine Menge Geld zu bezahlen, damit jemand unsere Website nicht mit einer anderen verwechselt, ist nicht vernünftig ...".
Meiner Meinung nach werden viele nicht verstehen, worum es geht, aber auf diese Weise werde ich einfach erklären, was MitM (Man-in-the-Middle-Angriff (auf Russisch "Man-in-the-Middle") ist.

Bei dieser Art von Angriff sind drei Parteien beteiligt: der Server (z. B. der MOD-Server), der Client (Ihr "JEMAND") und der Angreifer (z. B. spezielle FSB, Steuern usw.), die sich zwischen ihnen befinden. In dieser Situation kann ein Angreifer alle Nachrichten abfangen, die in beide Richtungen folgen, und sie gegebenenfalls ersetzen und verzerren. Der Angreifer scheint der Server für den Client und der Client für den Server zu sein. Ein solcher Angriff ist jedoch bei Verwendung des SSL-Protokolls nicht möglich, da von einer Zertifizierungsstelle authentifizierte Zertifikate zur Authentifizierung der Quelle (normalerweise des Servers) verwendet werden.

Ein Angriff ist erfolgreich, wenn:
Der Server verfügt nicht über ein signiertes Zertifikat.
Der Client überprüft das Serverzertifikat nicht.
Der Benutzer ignoriert die Meldung, dass das Zertifikat nicht von der Zertifizierungsstelle signiert ist oder dass das Zertifikat nicht mit dem zwischengespeicherten Zertifikat übereinstimmt.
Selbstsignierte Zertifikate können einfach ersetzt und bei Man-in-the-Middle-Angriffen verwendet werden.

Die von Ihnen erstellten selbstsignierten Zertifikate sind jedoch besser als nichts.
Misters Detectives gehen an HTTPS! Ruslan wird es erklären - es ist einfacher und viel sicherer als nackt im Internet zu laufen!

Entschuldigung, wenn ich dich verletzt habe! Ich werde keinen Sponsor ziehen, um Ihnen zu helfen (Krise im Land :))

Grüße, Stels.

Hier sind die Erklärungen !!! Es scheint mir, dass sie unserer Aufmerksamkeit wert sind. Dies ist schließlich die Sicherheit unserer Kommunikation.
 
Original message
Stels schrieb:
Руслан, ...зачэм сердытый такой! … :) :)

И на том спасибо. Как говорится "на безрыбии и раком рыба" :)
Но рискну процитировать часть Вашего поста: "...а платить кучу денег за чтобы кто-то не спутал наш сайт с другим не разумно...".
По-моему многие не поймут о чем идет речь, а по-сему упрощенно объясню, что такое MitM (Man-in-the-Middle атака (по-русски "человек-посередине").

Такого рода атака предполагает участие трех сторон: сервера (например сервер "МОД"), клиента (Ваш "КТО-ТО") и злоумышленника (например спец ФСБ, налоговой и т.д.), находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и, при необходимости, подменять, искажать их. Злоумышленник представляется сервером для клиента и клиентом для сервера. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.

Атака будет успешной, если:
Сервер не имеет подписанного сертификата.
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным.
Самоподписанные сертификаты, могут быть легко подменены и использованы в атаках "человек-посередине".

Вместе с тем, созданные Вами самоподписанные сертификаты, это лучше чем ничего.
Господа детективы переходите на HTTPS! Руслан объснит — это просто и значительно безопаснее, чем "в голом виде" ходить по ИнтернетУ!

Извините, если чем обидел! Спонсора Вам в помощь, я "не потяну" (кризис в стране :))

С уважением, Stels.

Вот это разъяснения!!! Мне кажется, что они достойны нашего внимания. Ведь - это безопасность нашего общения.

частный детектив Хмельницкий

Зарегистрированный
Mitglied seit
21.03.2010
Beiträge
446
Punkte für Reaktionen
9
Punkte
36
Alter
60
Ort
Украина
Website
iapd.info
Und meiner Meinung nach besteht der BESTE INFORMATIONSSCHUTZ nicht darin, "Schuld" zu geben, ohne nach links und rechts zu schauen, sondern zu überlegen, bevor Sie anfangen zu reden ..... Und welche Geheimnisse haben wir hier für den FSB und die Steuer ??? : lol: ...... obwohl es immer in Mode war, die Hysterie der universellen „Kappe“ zu eskalieren und den Unwissenden Nebel hinzuzufügen: lol:
 
Original message
А на мой взгляд- ЛУЧШАЯ ЗАЩИТА ИНФОРМАЦИИ- не "валить" её без оглядки налево и направо, а думать перед тем как начинаешь общаться.....И какие-такие секреты здесь у нас есть АЖ для ФСБ и налоговой??? :lol: ......хотя, нагнетать истерию всеобщего "колпака"- всегда было модно и добавляло тумана для несведущих :lol:

Матушкин Андрей Николаевич

Президент IAPD
Teammitglied
Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
01.01.1970
Beiträge
22.036
Punkte für Reaktionen
3.773
Punkte
113
Alter
53
Ort
Россия,
Website
o-d-b.ru
Детективное агентство УкрРозыскИнфо schrieb:
Und meiner Meinung nach besteht der BESTE INFORMATIONSSCHUTZ nicht darin, "Schuld" zu geben, ohne nach links und rechts zu schauen, sondern zu überlegen, bevor Sie anfangen zu reden ..... Und welche Geheimnisse haben wir hier für den FSB und die Steuer ??? : lol: ...... obwohl es immer in Mode war, die Hysterie der universellen „Kappe“ zu eskalieren und den Unwissenden Nebel hinzuzufügen: lol:
Stimme voll und ganz zu!
 
Original message
Детективное агентство УкрРозыскИнфо schrieb:
А на мой взгляд- ЛУЧШАЯ ЗАЩИТА ИНФОРМАЦИИ- не "валить" её без оглядки налево и направо, а думать перед тем как начинаешь общаться.....И какие-такие секреты здесь у нас есть АЖ для ФСБ и налоговой??? :lol: ......хотя, нагнетать истерию всеобщего "колпака"- всегда было модно и добавляло тумана для несведущих :lol:
Категорически согласен!

Stels

Зарегистрированный
Mitglied seit
19.02.2012
Beiträge
109
Punkte für Reaktionen
2
Punkte
18
Alter
55
Website
iapd.info
Liebe Hilfe oder Uri (leider weiß ich es noch nicht), der Ihre Worte zitiert ... beschuldigen Sie sie nicht (Informationen, Anmerkung des Autors), ohne nach links und rechts zu schauen, sondern überlegen Sie, bevor Sie mit der Kommunikation beginnen ... Ich stimme eindeutig zu, aber Es muss jedoch etwas "beschuldigt" werden. Sie kennen eine solche Erkenntnismethode wie Induktion, d.h. die Bewegung des Wissens von Einzelheiten zu Aussagen allgemeiner Natur. Ich bin damit einverstanden, dass wir hier keine derartigen Geheimnisse für den FSB (SBU, ca. Autor) und die Steuer haben ... (ich zitiere) es gibt keine, aber sie können ZIELE haben. Wie auch immer, wenn jeder ... nicht nach links und rechts "klopft" und nachdenkt, bevor er anfängt zu reden ... warum brauchst du SEMI-PRIVATE und PRIVATE oder siehst dich dort auch um?
 
Original message
Уважаемый Хелп или Ури (к сожалению пока не знаю) цитируя Ваши слова ...не "валить" её (информацию, прим.авт.) без оглядки налево и направо, а думать перед тем как начинаешь общаться... согласен однозначно, но кое что "валить" однако приходится. Вам прекрасно известен такой метод познания как индукция т.е. движение познания от частностей к утверждениям общего характера. Согласен, что ни …каких-таких секретов здесь у нас АЖ для ФСБ (СБУ, прим. авт.))и налоговой...(цитирую) нет, но ЦЕЛИ у них могут быть. Да и вообще, если все ..не "валят" её без оглядки налево и направо, а думают перед тем как начинают общаться..., то зачем Вам ПОЛУПРИВАТ и ПРИВАТ или Вы и там "оглядываетесь".

Stels

Зарегистрированный
Mitglied seit
19.02.2012
Beiträge
109
Punkte für Reaktionen
2
Punkte
18
Alter
55
Website
iapd.info
Hier ist eine allgemeine Meinung zum Thema So sichern Sie Ihre E-Mails:

Kuznecov.Igorj schrieb:
Andrey Hallo! Frage. Aber haben wir völlig geheime Informationen oder Geheimnisse? Dies ist in den Gesetzen nicht vorgesehen. Lohnt es sich also, Spionageabwehr zu betreiben? Igor

Oberon schrieb:
Es ist es wert. Wenn Sie ein Array von Informationen zu einem Objekt senden, ist nicht bekannt, wie ein Außenstehender es verwenden kann. Zum Beispiel bin ich vorsichtig. Dann werden Sie die Anklage wegen Betrugs nicht los.

Detektei. Corax. Kharkov schrieb:
In Ordnung, nicht Samen, trotzdem tauschen wir Informationen aus. Solche Sicherheitsmethoden sind jedoch nicht so kompliziert und sollten nicht vernachlässigt werden.

Ein Privatdetektiv schrieb:
Absolut wahre Kollegen. Gott rettet den Menschen, der sich selbst rettet ..........
 
Original message
Вот обобщенное мнение в теме Как обезопасить свою почту?:

Kuznecov.Igorj писал:
Андрей Привет! Вопрос. А что, у нас есть совенршенно секретная информация или секретная ? Законами это не предусмотрено, поэтому стоит ли играть в конрразведчиков ? Игорь

Oberon писал:
Стоит. Когда пересылаешь массив информации по объекту, не известно как его сможет использовать посторонний. Я, например, остерегаюсь. Потом не отмоешься от обвинения в подставе.

Детективное агентство. Коракс. Харьков писал:
Все правильно не семечками все таки торгуем а информацией. А подобные методы безопасности не так уж сложны и не стоит ими пренебрегать.

Частный детектив писал:
Совершенно верно коллеги . Береженого БОГ бережет ..........

частный детектив Хмельницкий

Зарегистрированный
Mitglied seit
21.03.2010
Beiträge
446
Punkte für Reaktionen
9
Punkte
36
Alter
60
Ort
Украина
Website
iapd.info
Also ist niemand gegen elementare Sicherheitsmaßnahmen, ich habe über etwas anderes gesprochen:
1. Sie können sich vor unprofessionellen Hackern und Hooligans schützen, aber keine Maßnahmen helfen, wenn die Profis die Angelegenheit aufgreifen ...
2. Die beste Sicherheit besteht darin, keine (besonders wichtige) E-Mails von einer E-Mail zu missbrauchen oder E-Mails überhaupt zu vermeiden.
3. die Meinung zu vertreten, dass um uns herum eine Jagd stattfindet, die rund um die Uhr durchgeführt wird, was bedeutet, sich der Paranoia oder einer Manie der Verfolgung zu nähern

Und Wissen ähnlich der Tatsache, dass Sie, Stealth, wichtig sind, aber ich denke, für die meisten unzugänglich ...
 
Original message
Так никто не против элементарных мер безопасности, я говорил о другом:
1. обезопаиться можно от малопрофессиональных хаккеров- хулиганов, но никакие меры не помогут, если за дело возьмутся профи...
2. лучшая безопасность - не злоупотреблять отправками (особенно важными) с одной почты или избегать почту вообще..
3. доводить мнение о том, что вокруг идёт охота на нас и ведётся она круглосуточно- значит- приближаться к паранойе или мании преследования

А знания, подобные тем, что Вы, Стелс, несёте- важны, но , думаю- малодоступны для большинства ...