TLS/SSL сертификаты и с чем их едят

  Рет қаралды 30,334

Хакердом

Хакердом

Күн бұрын

Пікірлер: 23
@GeigersBazaar
@GeigersBazaar 2 жыл бұрын
Хорошо объясняет, прям кайф слушать. Часто айтишники не могут легко и доступно, с примерами объяснить работу технологий. А тут прям заслушаешься и все понятно)
@mind_traveller
@mind_traveller 4 ай бұрын
Имхо, вся проблема понимания шифрования связана с тем, что все объекты криптографии одновременно являются ключами и большинству эта информация банально не заходит, т.к. непонятно почему все является ключами, но при этом нет замков, которые можно было бы открыть. В итоге каждый рассказ про сертификаты выливается в перечисление кучи ключей, которые обмениваются друг с другом и это каким то образом шифруется и расшифровывается. Если я говорю про сертификаты, то предпочитаю озвучивать более понятные примеры, которые подсвечивают суть, а суть заключается в том, что закрытый ключ, это действительно ключ, который открывает условный замок, которым является открытый ключ (я рекомендую представлять его как самозакрывающийся замок). Т.е. если вы хотите безопасно передать данные, то просто даете собеседнику замок, а он уже этот замок навесит на посылку, которую вам отправит и вот ее уже вы откроете своим приватным ключом.
@TheKent1981
@TheKent1981 2 жыл бұрын
Так, если кто увидит Данияра, передайте: Данияр, братец, тебе надо беречь себя как ценному кадру. А потому немного корректируем пищевые привычки и входим в гомеостаз постоянной боевой готовности - по минуте три раза в день, держась руками за опору, приседаем не более одной минуты, вот чисто чтоб тебе по кайфу. Начинаешь уставать - бросаешь, и не больше минуты...но вводишь эту привычку перед каждым приёмом пищи. Зачем? Видел как в японском метро чувачки заталкивают пассажиров в вагоны? Вот эти приседания из-за задействования максимального количества крупных мышц открывают рецепторы клеток для инсулина, который из крови сахар распихивает по клеткам - избавляемся от инсулинорезистентности. Дальше - у тебя явно надпочечный тип телосложения, еще его называют кортизоловым - стрессовым. Такой тип очень снижает дофамин и тестостерон и повышает пролактин и эстрогены из-за больших выбросов кортизола, что заставляет много кушац, что порождает инсулинорезистентность, которая в свою очередь порождает предиабетические состояния. В принципе любая еда превращается в итоге в сахар, который должен питать мозг и клетки. Весь вопрос в какой именно сахар трансформируется еда. Так вот самые сложные сахара приходят из углеводов и крахмала, вообще, всего мучного, и если не сжигать эти сахара принудительно тренировками, то они переходят в жиры на боках. Что конкретно делаем: 1) Полностью отказываемся от: а) белого хлеба - заменяем на ржаной б) белого риса - меняем на бурый, дикий или красный в) обычных макарон - меняем на изделия из полбы г) картошка - самый страшный источник полисахаров - меняем на репу, батат и топинамбур в) снижаем употребление сахара как такового. Такие вещи как сладкая газировка, магазинные соки, всякие сомнительные колбасы из магазина - долой. 2) Добавляем в рацион: а) фермерские куриные яйца, прям сядь на них плотненько утром и в обед б) Зелень - просто горы зелени в) Капуста - любая, квашенная еще лучше - это всем продуктам продукт г) овощи типа помидор и огурцов - прям начни их есть вместо гарнира вместе с капустой д) красная рыба и рыба в принципе, особенно запеченная в духовке е) авокадо перемешай со сливочным хорошим сыром - очень снижает кортизол ж) Грибы - тоже отлично з) Если хочешь мяса - бери в каком-нибудь вкусвилле или на фермерском рынке телятину или фарш из нее, а колбасы и сосиски замени на буженину, пастрами e.t.c - целые куски обработанного мяса Если будешь действовать примерно по этой инструкции - через пару недель тебе задышится явно легче. И количество необходимой еды снизится, а ее качество кратно возрастёт. 2) И еще, готов спорить, что у тебя в желудке кислотность понижена, а значит ты из и без того мусорной еды не получаешь нужных организму нутриентов и элементов. Теперь, когда ты сменишь пищевые привычки, попробуй...просто попробуй 3-5 дней перед приёмом пищи и после приседаний употреблять раствор. Противопоказания - лишь проблемы с желудком типа гастрита или язвы, но в такой концентрации за несколько дней ничего страшного не случится: На стакан воды: а) хороший дорогой яблочный уксус - 1 ч. л. б) Перетертый в соковыжималке лимон с кожурой и косточками - 1 ч. л. И ты удивишься преобразованиям не только в теле, но и в самочувствии. Это не сложно, но когда поймёшь эффект - тебя уже будет не остановить. Это личный опыт - и никаких фантазий. Береги себя. И вообще - все берегите себя, братцы!
@Tequilasaur
@Tequilasaur Жыл бұрын
Объяснение нерабочих схем ломает моск) В остальном круто)
@CherOs12
@CherOs12 7 ай бұрын
Не знал что Рогозин за сертификаты шарит. Спасибо, в целом понятно, но нужно уже какими-то знаниями и опытом обладать однозначно
@RammSEREGA
@RammSEREGA Жыл бұрын
Супер! Большое спасибо за лекцию!
@danqurban
@danqurban 9 ай бұрын
Добрый день. Связь между клиентом(браузер) и сервером(веб-сайтом) установлена и работает на первый взгляд нормально, но: (1) Будут ли защищён (также как и прежде) канал связи если срок SSL-сертификата истечёт? (2) Будет ли защищён канал связи если установленный сертификат выдан для другога доменного имени?
@MrStim
@MrStim 4 ай бұрын
1) Да. 2) С другим сертификатом не дадут достучаться до сервера.
@seoonlyRU
@seoonlyRU 2 жыл бұрын
спасибо, однозначно лукас от СЕООНЛИ
@AndreiVvedenskii
@AndreiVvedenskii Жыл бұрын
Ну, не знаю. У меня вопросов только больше стало. Сами вопросы, пожалуй, поменьше... Ну, лиха беда - начало.
@АндрейНиколаевский-я7о
@АндрейНиколаевский-я7о 8 ай бұрын
Сколько нужно ставить сертификатов на устройство и какие?
@ArLidi
@ArLidi 3 жыл бұрын
Где проходят эти лекции или вы с архива выкладываете видео?
@Hackerdom
@Hackerdom 3 жыл бұрын
Доклады с этого семинара мы записывали в октябре на Матмехе УрФУ в Екатеринбурге, там же их можно было послушать вживую. В субботу 18.12 мы проведём ещё один семинар, на который тоже можно прийти - для этого нужно заполнить небольшую форму регистрации: forms.gle/tQea5dtc2SM5gQkg7. Чтобы следить за новостями о семинарах и других ивентах от Хакердома, можно подписаться на наш канал в телеграме - t.me/hackerdom_course
@nuucner
@nuucner 11 ай бұрын
видос отличный, только не center, а certificate authority с английского)
@mix5457
@mix5457 Жыл бұрын
В самом начале стало непонятно, как мен ин зе мидл будет побеждён... если он подделывает сертификаты уц
@lordent
@lordent 8 ай бұрын
Главная защита это список корневых сертификатов, они лежат в вашей ОС, на компьютере или телефоне, злоумышленник НЕ может выдать свой сертификат подписанный ими, потому что не знает секретного ключа, он может выдать свой сертификат подписанный своим сертификатом СА, но ваш браузер его не примет, потому что этого сертификата нет в системе 🤷 например, минцифры выпустило сертификат СА который нужно установить вручную, это вот оно и есть. Чтобы вас взломали, злоумышленнику нужно подложить свой сертификат СА на ваше устройство, например, через уязвимость какую-нибудь
@mix5457
@mix5457 8 ай бұрын
@@lordent не понял. У Вас есть ОС с сертификатами, у злодея такой же дистрибутив с этими сертификатами, не? Сертификаты минцифры, которые Вы можете достать - их же может достать злодей, нет?
@lordent
@lordent 8 ай бұрын
​@@mix5457 вы не поняли что такое «подпись», почитайте, посмотрите, попробуйте в коде поиграться. Подпись производится с помощью секретного ключа, его не знаете ни вы, не злоумышленники, он известен только СА который подписывает сертификат для сайта на который вы ходите.
@AndersonSilva-dg4mg
@AndersonSilva-dg4mg 3 жыл бұрын
Выложите пожалуйста видео лекций по криптографии.
@Hackerdom
@Hackerdom 3 жыл бұрын
Привет! Так вот же они, в плейлисте нашего курса: kzbin.info/aero/PLU-TUGRFxOHjDvu4NHrpFdpYI20-zOG2-
@ISLEEPWALKERI
@ISLEEPWALKERI Жыл бұрын
Рисунки хорошие, объяснение ужасное)
@ОлегЧубенко
@ОлегЧубенко Жыл бұрын
согласен, по 7 раз пересматривал чтобы вдуплиться
@bormanbor8740
@bormanbor8740 Жыл бұрын
так и не понял, что такое сертификат. Плодили доверенные центры и вдруг "развернув эту цепочку получим документ, который ни кто не подписывает". Какую цепочку? Как развернуть? Почему не подписывает?
Certificates from Scratch - X.509 Certificates explained
21:50
OneMarcFifty
Рет қаралды 128 М.
SIZE DOESN’T MATTER @benjaminjiujitsu
00:46
Natan por Aí
Рет қаралды 6 МЛН
Noodles Eating Challenge, So Magical! So Much Fun#Funnyfamily #Partygames #Funny
00:33
УДИВИЛ ВСЕХ СВОИМ УХОДОМ!😳 #shorts
00:49
Самоподписанные сертификаты - создание и использование
20:09
Уголок сельского джависта
Рет қаралды 10 М.
Как работает шифрование в HTTPS (SSL и TLS)
18:37
QA Studio | Шаг за шагом к Junior QA
Рет қаралды 11 М.
SSL и TLS - в чем разница?
7:31
Merion Academy
Рет қаралды 125 М.
HTTPS, SSL, TLS & Certificate Authority Explained
43:29
Laith Academy
Рет қаралды 139 М.
Структура файлов и каталогов в Linux
20:28
Aleksey Samoilov
Рет қаралды 423 М.
SIZE DOESN’T MATTER @benjaminjiujitsu
00:46
Natan por Aí
Рет қаралды 6 МЛН