Forum Krótkofalarskie PKI

Nieszyfrowane połączenie do forum
T#569851
Facebook
mieetek
Użytkownik
#7910291 22.01.2022 23:00:50
Cześć, bardzo fajne to forum, ale mamy już początek trzeciej dekady XXI wieku i teraz przeglądarki zgłaszają strony bez szyrowania jako niebezpieczne. Może pokusicie się o włączenie domyślnie TLS? Strach się logować swoim hasłem gdy ktoś może je podsłuchać.

Mietek
sp5it
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: KO02OI
Ilość edycji wpisu: 2
#7910300 22.01.2022 23:07:23
Masz jedno hasło do wszystkiego? Gratuluję.
wpis edytowany 22.01.2022 23:08:08



You can't have too many antennas...
baza10
poziom 4
Użytkownik
QTH: KO01LF
#7910305 22.01.2022 23:17:39
Niebawem może przeglądarka nie pozwolić otworzyć tej strony forum.... może o to chodziło koledze, który prawdopodobnie założył konto tu aby ostrzec przed tym, no i o haśle, które może zostać podsłuchane. Starsi ludzie używają jednego hasła wszędzie !!!!
Zresztą takie forum może sobie założyć każdy...



Spokój czyni cuda wesoły 73!
canis_lupus
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Kraków
#7910342 23.01.2022 09:01:39
    baza10 pisze:

    Starsi ludzie używają jednego hasła wszędzie !!!!


To niech przestaną.



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
SQ5KVS
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Warszawa/Gocław
#7910343 23.01.2022 09:08:52
Główne niebezpieczeństwo jakie widzę (poza oczywistą głupotą posiadania jednego hasła do wszystkiego) to to ze ktoś przechwyci hasło jakiegoś naszego kolegi z forum i zacznie się pod niego podszywać - pisać głupoty, obrażać innych albo prowadzić jałowe dyskusje …..
/S



Karol SQ5KVS
canis_lupus
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Kraków
#7910346 23.01.2022 09:20:45
    SQ5KVS pisze:

    Główne niebezpieczeństwo jakie widzę (poza oczywistą głupotą posiadania jednego hasła do wszystkiego) to to ze ktoś przechwyci hasło jakiegoś naszego kolegi z forum i zacznie się pod niego podszywać - pisać głupoty, obrażać innych albo prowadzić jałowe dyskusje …..
    /S


To jest bardziej skomplikowane. Hasło to tylko jeden aspekt, drugim jest to, ze te dane lecą nieszyfrowane po sieci i ktoś może to chcieć podsłuchać. Łatwiej też zrobić MITMa. Owszem, to tylko forum z dziwnymi ludźmi, ale nadal.



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
sp9nrb
poziom najwyższy i najjaśniejszy :-)
Użytkownik
QTH: Tarnowskie Góry
#7910413 23.01.2022 12:03:27
Pegasus obudził czujność socjalistyczną. Wszyscy chcą się zabezpieczać jak eroskami przed covidem. Ale jeżeli zawartość strony jest upubliczniona w internecie to jaki sens ma szyfrowanie? Informacja jest publiczna i nie ma sensu jej szyfrowanie tym bardziej, że szyfrowanie może spowodować brak reklam i żegnaj forum. A dla uśmiechu. Jak wchodzę na forum ja, jako ja to się muszę logować. Ale jak wchodzę jako unlis to już nie muszę.
A coś z podręcznika małego szpiega. Szyfrowanie informacji i sposób szyfrowania, zależy od czasu ważności informacji i jej znaczenia. Czy ktoś szyfruje niepłatną gazetę?
JAKwesoły



"Skojarzenia to przekleństwo, więc możemy dziś dać głowę – jakiekolwiek podobieństwo było czysto przypadkowe!" (cytat)
canis_lupus
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Kraków
#7910432 23.01.2022 12:50:57
    sp9nrb pisze:

    Pegasus obudził czujność socjalistyczną. Wszyscy chcą się zabezpieczać jak eroskami przed covidem. Ale jeżeli zawartość strony jest upubliczniona w internecie to jaki sens ma szyfrowanie? Informacja jest publiczna i nie ma sensu jej szyfrowanie tym bardziej, że szyfrowanie może spowodować brak reklam i żegnaj forum. A dla uśmiechu. Jak wchodzę na forum ja, jako ja to się muszę logować. Ale jak wchodzę jako unlis to już nie muszę.
    A coś z podręcznika małego szpiega. Szyfrowanie informacji i sposób szyfrowania, zależy od czasu ważności informacji i jej znaczenia. Czy ktoś szyfruje niepłatną gazetę?
    JAKwesoły


Szyfrowanie może spowodować brak reklam? Jak? I jak zatem działają reklamy na onecie, interii i gdziekolwiek indziej?!
Trochę nie rozumiesz idei szyfrowania transmisji.
1. To, ze treść na forum jest jawna, nie koniecznie oznacza, ze coś co komuś przesyłam na priv tez ma być jawne.
2. Jak już wyżej wspomniano - szyfrowanie zapewnia ~bezpieczne logowanie.
3. Obecność szyfrowania jest jednym z kryteriów w wyszukiwarkach.
4. Szyfrowanie zapewnia szybszy transfer - strony ładują się szybciej.
5. Nie każdy chce, żeby sąsiad w jego sieci osiedlowej przeglądał sobie co przez internet przesyła.

HTTPS powinien być standardem, nie kosztuje, nie powoduje uciążliwości, daje same korzyści.
Tak, każdy szyfruje bezpłatna gazetę:
https://www.bbc.com/
https://www.nytimes.com/
https://www.gazeta.pl/
https://www.se.pl/

Każda szanująca się strona dostarcza HTTPS, nawet PZK.



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
djbpm
poziom 5
Użytkownik
#7910442 23.01.2022 13:12:08
Ci, którzy bagatelizują problem braku ssl na tej stronie nie mają pojęcia o czym mówią. Chwalicie się tutaj swoim brakiem wiedzy.
    sp9nrb pisze:

    Ale jeżeli zawartość strony jest upubliczniona w internecie to jaki sens ma szyfrowanie?

Taki, że zapewnia, że nikt po drodze w Internecie nie wstrzyknie złośliwego kodu pomiędzy serwer strony a przeglądarkę odwiedzającego. Później ten złośliwy kod się wykona w tej przeglądarce infekując system, wykradając zapisane hasła w tej przeglądarce, wykradając ciastka sesji. Rozumiem, że to słaby argument?
    sp9nrb pisze:

    Jak wchodzę na forum ja, jako ja to się muszę logować.
Logujesz się przesyłając hasło jawnym tekstem przez Internet. Co jeśli ktoś je przechwyci, i wyśle do twojego najlepszego kolegi wiadomość "Pożycz mi 1000zł" a ten najlepszy kolega zrobi przelew oszustowi? a co jeśli z twojego konta ktoś wyśle materiały pedofilskie albo wiadomości o podłożeniu bomby? do kogo najpierw przyjdą zarekwirować sprzęt?
Takie ataki zazwyczaj nie są od razu spersonalizowane. Ruch jest nasłuchiwany na którymś węźle, jest analiza na żywo, i zapisywane są interesujące dane do bazy takie jak pary login-hasło, ciastka sesji i kto wie co jeszcze.
    sp9nrb pisze:

    szyfrowanie może spowodować brak reklam
jakoś inne strony mają szyfrowanie i reklamy.
HF7A
poziom 4

Użytkownik
QTH: JO91oq
Ilość edycji wpisu: 1
#7910444 23.01.2022 13:14:16
Szyfrowanego protokołu HTTPS używa obecnie 77,8% wszystkich stron internetowych: https://w3techs.com/technologies/details/ce-httpsdefault, więc „czujność socjalistyczna” raczej nie ma tu zastosowania lol
wpis edytowany 23.01.2022 13:14:31



Leszek
https://www.qrz.com/db/HF7A
pswiatki
poziom 3
Użytkownik
Ilość edycji wpisu: 4
#7910498 23.01.2022 15:01:57
    canis_lupus pisze:

    4. Szyfrowanie zapewnia szybszy transfer - strony ładują się szybciej.

Chyba troszkę się tutaj rozpędziłeś. Ja stawiam tezę przeciwną: szyfrowanie spowalnia transfer, aczkolwiek efekt ten NIE ma żadnego znaczenia, jest pomijalny biorąc pod uwagę zaawansowanie technologiczne ESPU. Jeśli się mylę, to musisz udowodnić swą tezę, podeprzeć jakimiś faktami. Wyjaśnić w jaki sposób szyfrowanie przyspiesza transfer.

    canis_lupus pisze:


    HTTPS powinien być standardem, nie kosztuje, nie powoduje uciążliwości, daje same korzyści.

Można śmiało powiedzieć, że HTTPS jest standardem, aczkolwiek rozumiem co chciałeś przekazać - że wszyscy właściciele portali powinni go używać do serwowania treści przez Internet. Natomiast "nie kosztuje" to jedynie może dla odbiorcy. Pamiętaj, że dla właściciela serwera już kosztuje. Choćby certyfikat. To również dla tamtej strony (nadawcy treści) powoduje uciążliwość - aczkolwiek nie powinno być to używane jako wymówka dla porzucenia HTTPS w całości - właśnie dlatego, że daje korzyści i zwiększa bezpieczeństwo w sieci.
wpis edytowany 23.01.2022 15:05:49
canis_lupus
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Kraków
#7910582 23.01.2022 18:17:03
    pswiatki pisze:

    [quote=canis_lupus]4. Szyfrowanie zapewnia szybszy transfer - strony ładują się szybciej.

Chyba troszkę się tutaj rozpędziłeś. Ja stawiam tezę przeciwną: szyfrowanie spowalnia transfer, aczkolwiek efekt ten NIE ma żadnego znaczenia, jest pomijalny biorąc pod uwagę zaawansowanie technologiczne ESPU. Jeśli się mylę, to musisz udowodnić swą tezę, podeprzeć jakimiś faktami. Wyjaśnić w jaki sposób szyfrowanie przyspiesza transfer.

    canis_lupus pisze:


    HTTPS powinien być standardem, nie kosztuje, nie powoduje uciążliwości, daje same korzyści.

Można śmiało powiedzieć, że HTTPS jest standardem, aczkolwiek rozumiem co chciałeś przekazać - że wszyscy właściciele portali powinni go używać do serwowania treści przez Internet. Natomiast "nie kosztuje" to jedynie może dla odbiorcy. Pamiętaj, że dla właściciela serwera już kosztuje. Choćby certyfikat. To również dla tamtej strony (nadawcy treści) powoduje uciążliwość - aczkolwiek nie powinno być to używane jako wymówka dla porzucenia HTTPS w całości - właśnie dlatego, że daje korzyści i zwiększa bezpieczeństwo w sieci.[/quote]

Trochę uprościłem, ale proszę: https://www.httpvshttps.com/

Że nie kosztuje, może nie kosztować, jest nawet letsencrypt. Całkowicie za free. Odnawia się nawet sam. Nic nie trzeba robić. Oczywiście, jeśli ktoś potrzebuje certa nie DV to już nie za darmo, ale dla samego HTTPS, LE z DV jest całkowicie wystarczający dla każdego kto nie jest np bankiem. Można się spierać czy kosztuje czas procesora, ale to już skrajności.



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
pswiatki
poziom 3
Użytkownik
Ilość edycji wpisu: 2
#7910673 23.01.2022 21:50:34
    canis_lupus pisze:

    [quote=pswiatki][quote=canis_lupus]4. Szyfrowanie zapewnia szybszy transfer - strony ładują się szybciej.

Chyba troszkę się tutaj rozpędziłeś. Ja stawiam tezę przeciwną: szyfrowanie spowalnia transfer, aczkolwiek efekt ten NIE ma żadnego znaczenia, jest pomijalny biorąc pod uwagę zaawansowanie technologiczne ESPU. Jeśli się mylę, to musisz udowodnić swą tezę, podeprzeć jakimiś faktami. Wyjaśnić w jaki sposób szyfrowanie przyspiesza transfer.

Trochę uprościłem, ale proszę: https://www.httpvshttps.com/
[/quote]
Przedziwne - trochę wygląda jak próba forsowania tezy z ich strony. Chyba, że tam pod spodem po cichu po prostu jest jakaś zmyślna kompresja (nie wiem, czy to jest standard w HTTPS). Inaczej, to ciężko mi sobie wyobrazić by dodakowy nakład na szyfrowanie miał przyspieszać transfer. Chyba, że w użyciu są hardware'owe akceleratory szyfrujące i kompresujące pakiety. Aczkolwiek nigdy nie wiadomo co będzie po stronie klienta (odbiorcy). Frapujące.

    canis_lupus pisze:


    Że nie kosztuje, może nie kosztować, jest nawet letsencrypt. Całkowicie za free. Odnawia się nawet sam. Nic nie trzeba robić. Oczywiście, jeśli ktoś potrzebuje certa nie DV to już nie za darmo, ale dla samego HTTPS, LE z DV jest całkowicie wystarczający dla każdego kto nie jest np bankiem. Można się spierać czy kosztuje czas procesora, ale to już skrajności.

Trzeba by jeszcze obadać na ile to jest bezpieczne - ale idea całkiem ciekawa. Chętnie przyjrzę się bliżej.
wpis edytowany 23.01.2022 21:52:04
pswiatki
poziom 3
Użytkownik
#7910676 23.01.2022 21:56:09
Hah, wszystko stało się jasne: HTTP/2 vs. HTTP/1.1. Ot cała tajemnica - no, ale jak tak, to tak.
https://stackoverflow.com/questions/36293889/why-might-an-https-page-request-be-faster-than-http
canis_lupus
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Kraków
#7910689 23.01.2022 22:21:39
    pswiatki pisze:


    Trzeba by jeszcze obadać na ile to jest bezpieczne - ale idea całkiem ciekawa. Chętnie przyjrzę się bliżej.


A co tu badać, jest bezpieczne jak cały SSL i dowolny inny urząd certyfikacji. Jest o tyle bezpieczniejsze, ze certy nie mają 3 lat ważności a 3 miesiące.



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
sp9nrb
poziom najwyższy i najjaśniejszy :-)
Użytkownik
QTH: Tarnowskie Góry
#7910708 23.01.2022 23:00:09
    djbpm pisze:

    Ci, którzy bagatelizują problem braku ssl na tej stronie nie mają pojęcia o czym mówią. Chwalicie się tutaj swoim brakiem wiedzy.
    [quote=sp9nrb]Ale jeżeli zawartość strony jest upubliczniona w internecie to jaki sens ma szyfrowanie?

Taki, że zapewnia, że nikt po drodze w Internecie nie wstrzyknie złośliwego kodu pomiędzy serwer strony a przeglądarkę odwiedzającego. Później ten złośliwy kod się wykona w tej przeglądarce infekując system, wykradając zapisane hasła w tej przeglądarce, wykradając ciastka sesji. Rozumiem, że to słaby argument?
    sp9nrb pisze:

    Jak wchodzę na forum ja, jako ja to się muszę logować.
Logujesz się przesyłając hasło jawnym tekstem przez Internet. Co jeśli ktoś je przechwyci, i wyśle do twojego najlepszego kolegi wiadomość "Pożycz mi 1000zł" a ten najlepszy kolega zrobi przelew oszustowi? a co jeśli z twojego konta ktoś wyśle materiały pedofilskie albo wiadomości o podłożeniu bomby? do kogo najpierw przyjdą zarekwirować sprzęt?
Takie ataki zazwyczaj nie są od razu spersonalizowane. Ruch jest nasłuchiwany na którymś węźle, jest analiza na żywo, i zapisywane są interesujące dane do bazy takie jak pary login-hasło, ciastka sesji i kto wie co jeszcze.
    sp9nrb pisze:

    szyfrowanie może spowodować brak reklam
jakoś inne strony mają szyfrowanie i reklamy.[/quote]

To o czym piszecie to jest tylko zasłona dymna i to tylko dla maluczkich. Większość układów szyfrujących ma wejścia dla służb. Cała korespondencja przechodzi przez tyle dziwnych serwerów że aż dziw, że służby się nie pokłócą. Zapuść sobie pinga lub tracerta i zobacz gdzie twoja korespondencja idzie, jaką drogą i ile z tych serwerów to serwery filtrujące. A haker lub służby zdejmą ci info z komputera w stanie jawnym. Jawna funkcja pulpitu zdalnego a ile jeszcze jest takich funkcji zaszytych w kolejnej wersji win.
P.S. Twórca oprogramowania na podstawie żądania służb lub sądu musi umożliwić dekodowanie całości lub części korespondencji.

JAK



"Skojarzenia to przekleństwo, więc możemy dziś dać głowę – jakiekolwiek podobieństwo było czysto przypadkowe!" (cytat)
canis_lupus
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Kraków
#7910713 23.01.2022 23:12:57
Tak, tak...



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
jfr
poziom 6
Użytkownik
QTH: JO90WA
#7910917 24.01.2022 12:11:38
    canis_lupus pisze:


    Trochę uprościłem, ale proszę: https://www.httpvshttps.com/

Fajna zabawka ale tym kropkom bym nie ufał. U mnie w http ładują się za każdym razem około 10 sekund, po https za to odpowienio w 20, 12, 5, 1 sekund w kolejnych próbach. Nijak nie pasuje do tezy. To jednak dość znaczne uproszczenie.




Paweł
sierrapapaninepapaalphazulu
SQ5KVS
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Warszawa/Gocław
#7910991 24.01.2022 14:06:29
    canis_lupus pisze:

    [quote=SQ5KVS]Główne niebezpieczeństwo jakie widzę (poza oczywistą głupotą posiadania jednego hasła do wszystkiego) to to ze ktoś przechwyci hasło jakiegoś naszego kolegi z forum i zacznie się pod niego podszywać - pisać głupoty, obrażać innych albo prowadzić jałowe dyskusje …..
    /S


To jest bardziej skomplikowane. Hasło to tylko jeden aspekt, drugim jest to, ze te dane lecą nieszyfrowane po sieci i ktoś może to chcieć podsłuchać. Łatwiej też zrobić MITMa. Owszem, to tylko forum z dziwnymi ludźmi, ale nadal. [/quote]

Lupus, to był sarkazm... ,)



Karol SQ5KVS
canis_lupus
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Kraków
#7910999 24.01.2022 14:11:24
    SQ5KVS pisze:



    Lupus, to był sarkazm... ,)


Przepraszam, popatrzyłem na CIebie z kontekstu forum. Trochę to wynika z tego, że staram się dyskutować z poglądami, a nie osobami.



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
Aby pisać na forum musisz się zalogować !!!
załóż własne forum · korzystasz z forum? wesprzyj projekt - postaw kawę! · rss