ניווט

    • הרשמה
    • התחברות
    • חיפוש
    • פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En

    תוכנת התקנת תעודת אבטחה חדשה

    שיפורים ושיכלולים
    17
    58
    2275
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגב כנושא
    התחבר בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • magicode
      magicode @shraga נערך לאחרונה על ידי magicode

      @shraga
      איך נטפרי יכולה לבטל את התעודה הספציפית אחרי שזה מותקן אצל הלקוח?
      בלי אפשרות של CRL. שזה לא הכי אמין. כי אפשר לחסום את הגישה לזה.

      הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
      חיתוך קבצי MP3 און-ליין

      נטפריס תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • נטפריס
        נטפריס @magicode נערך לאחרונה על ידי נטפריס

        @magicode אני מבין שאתה מדבר על ספק לשעבר, כי ספק בפועל אתה לא מעוניין לבטל גם אם אפשר.

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • A
          aiib @נטפריס נערך לאחרונה על ידי

          @נטפריס אמר בתוכנת התקנת תעודת אבטחה חדשה:

          @aiib ממש לא. כי השאלה הזאת מבטלת גם את הצורך בתעודות נפרדות לחלוטין וזו לא הייתה שאלתו.

          לא הבנת אותי
          כתבתי שבדיוק מפני ש @shraga לא ידע שהספק יכול לשאוב את שאר התעודות הוא הציע את מה שהציע

          yzahn תגובה 1 תגובה אחרונה תגובה ציטוט 1
          • yzahn
            yzahn @shraga נערך לאחרונה על ידי yzahn

            @shraga אמר בתוכנת התקנת תעודת אבטחה חדשה:

            כל ספק יכול לחתום רק בתעודה שהוקצתה עבורו ולא בתעודה שהוקצתה עבור שאר הספקים, ונטפרי יכולים לבטל את התעודה הספציפית. כך לענ"ד. וחוזרת השאלה..

            • כפי שידוע לך, חלק מהתעבורה שזורם באינטרנט הוא מאוד מאוד רגיש. (הן מהבט הפרטיות הן מהבט של אבטחת רכוש ועוד)
            • מכיון שכך שומה על נטפרי לנהוג במשנה זהירות בכל הקשור לאבטחת התעבורה.
            • אדם או גוף שמחזיק מפתח פרטי של תעודת שורש שמהימן על מחשב כלשהוא יכול להאזין ויותר גרוע לשנות דברים בתעבורה המוצפנת שהמחשב ההוא שולח לאינטרנט.
            • משכך, המפתח הפרטי הנ"ל הוא הנכס הכי חשוב ושצריך הכי הרבה אבטחה מסביבו.
            • בכל הנוגע לאבטחה, ידוע מנסיון (מרה) רבת שנים שלא מספיק להאבק רק בסכנות הידועות, אלא שצריך לבנות תשתית בצורה שהיא חסינה גם מפני סכנות חדשות שיוולדו, אפילו סכנות כאלה שאף אחד לא היה יכול לדמיין אותם בשעת בניית המערכת
            • אחד מהא'ב' של אבטחה בדרך הנ"ל הוא להגביל את ההרשאות של כל גוף במערכת למינימום הנדרש כדי לבצע את תפקידו (Principle of least privilege). זה מחסן את המערכת מאוד מפני סכנות בלתי מוכרות.
            • על פי הנ"ל הוחלט (לא הייתי שם, אבל אם הייתי שם כך הייתי מחליט מסיבות הנ"ל) להגביל את הכח של כל ספק רק לחלק מהתעבורה שהוא אחראי עליו. זה ממעט משמעותית מאוד את הכח שלהם. במקום שלכל ספקים יהיה יכולת להאזין לתעבורה של כל קבוצות הלקוחות, עכשיו לכל קבוצת לקוחות יש (בד"כ) רק ספק אחד עם הרשאות האזנה לתעבורה שלו.

            ההצעה שלך מנסה לטפל מקומית בבעיה אחת שעליו חשבת, אבל חוץ ממה שזה לא מטפל לגמרי בבעיה כי א) כמו ש@magicode כתב, זה לא כ"כ פשוט לפסול תעודה, וב) זה רק יעזור במקרה שנטפרי מודעים לזה שהתעודה הגיעה לידיים זרות או שנעשתה בו שימוש לא הוגן, אבל לדעתי הרבה יותר גרוע מזה הוא שע"י התקנת כל התעודות בכל המחשבים אתה שובר את כל החסינות הזאת שנגרם ע"י הגבלת הפריבילגיות הנ"ל.

            --- עניות דעתי בנושא...

            (סליחה על הדרשה הארוכה... בפרט שאנחנו בדור ה-twitter וה-140 תווים... ובפרט שרוב מה שכתבתי הוא פשוט ולא הוצרך ליכתב...)

            shraga תגובה 1 תגובה אחרונה תגובה ציטוט 8
            • yzahn
              yzahn @aiib נערך לאחרונה על ידי yzahn

              @aiib אמר בתוכנת התקנת תעודת אבטחה חדשה:

              לא הבנת אותי
              כתבתי שבדיוק מפני ש @shraga לא ידע שהספק יכול לשאוב את שאר התעודות הוא הציע את מה שהציע

              אתה לא הבנת משהו, אין דרך לספק לשאוב תעודות של ספק אחר. החלק שמותקן במחשב לא סודי, החלק הפרטי מותקן בשרת של הספק ואין לאף אחד גישה אליו.

              תגובה 1 תגובה אחרונה תגובה ציטוט 3
              • shraga
                shraga @yzahn נערך לאחרונה על ידי

                @yzahn אמר בתוכנת התקנת תעודת אבטחה חדשה:

                אבל לדעתי הרבה יותר גרוע מזה הוא שע"י התקנת כל התעודות בכל המחשבים אתה שובר את כל החסינות הזאת שנגרם ע"י הגבלת הפריבילגיות הנ"ל.

                עדיין לספק יש הרשאות האזנה רק לתעבורה שלו. מה זה משנה אם אני מתקין תעודה של ספק בודד על המחשב או של כל הספקים? מבחינת הספק יש לו את המפתח הפרטי רק של התעודה שהונפקה עבורו.

                טסים לחו"ל? לחצו לקבלת 150 ₪ מתנה בהזמנת דירה דרך Airbnb

                yzahn תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • yzahn
                  yzahn @shraga נערך לאחרונה על ידי

                  @shraga אמר בתוכנת התקנת תעודת אבטחה חדשה:

                  עדיין לספק יש הרשאות האזנה רק לתעבורה שלו.

                  @נטפריס אמר בתוכנת התקנת תעודת אבטחה חדשה:

                  כל ספק יכול ליירט תקשורת (אל תשאל אותי איך) ולחתום בתעודה שלו וזה יעבוד יופי

                  הספק יכול להשתמש בתעודה שלו מול כל מחשב שסומך על התעודה שלו. אם כל המחשבים יסמכו על כל התעודות, יוצא שכל הספקים יכולים להאזין לכל המחשבים.

                  אלא אם כן אתה שואל איך טכנית הספק יגיע לתעבורה של ספק אחר? על זה כבר ענה מי שענה "אל תשאל אותי איך", אם כן איך אתה מעיז לשאול? 🙂

                  ליכט תגובה 1 תגובה אחרונה תגובה ציטוט 2
                  • 1
                    100 נערך לאחרונה על ידי

                    ועדיין,
                    שהתוכנה תזהה את הספק ותתקין את רק את התעודה שלו?

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • ליכט
                      ליכט @yzahn נערך לאחרונה על ידי

                      @yzahn אמר בתוכנת התקנת תעודת אבטחה חדשה:

                      הספק יכול להשתמש בתעודה שלו מול כל מחשב שסומך על התעודה שלו. אם כל המחשבים יסמכו על כל התעודות, יוצא שכל הספקים יכולים להאזין לכל המחשבים.

                      אלא אם כן אתה שואל איך טכנית הספק יגיע לתעבורה של ספק אחר? על זה כבר ענה מי שענה "אל תשאל אותי איך", אם כן איך אתה מעיז לשאול? 🙂

                      יוצא א"כ, שקיים חור כלשהו באבטחה של נטפרי, כי הרי ישנם הרבה שעברו מספק לספק וכדו', ומותקן במחשב שלהם יותר מתעודה אחת.
                      האמנם ?!

                      yzahn תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • yzahn
                        yzahn @ליכט נערך לאחרונה על ידי

                        @ליכט לא הייתי קורא לזה חור. (בינתיים לא ידוע (לי) על מקרים שתעודות נוצלו לרעה ע"י אינשי דלא מעלי).

                        אם כי זה נכון שמומלץ להסיר את התעודות המיותרות כאשר אתה משנה ספק. אבל זה רק משום מהיות טוב.

                        תגובה 1 תגובה אחרונה תגובה ציטוט 3
                        • 957
                          957 נערך לאחרונה על ידי

                          אין לספק דרך ליירט את התעבורה שלך אם אתה לא משתמש באינטרנט שלו .

                          אנטי וירוס ESET בעברית לרכישה אונליין לחץ כאן

                          לפרטים במייל 000@955.co.il

                          נטפריס תגובה 1 תגובה אחרונה תגובה ציטוט 1
                          • נטפריס
                            נטפריס @957 נערך לאחרונה על ידי נטפריס

                            @957 אמר בתוכנת התקנת תעודת אבטחה חדשה:

                            אין לספק דרך ליירט את התעבורה שלך אם אתה לא משתמש באינטרנט שלו .

                            אכן אין לספק עדיפות על כל אחד אחר, אבל לכל אחד יכולה להיות דרך.
                            רק צריך ציוד מתאים, ובמקרה של wifi (אני מעריך של90 אחוז מאיתנו יש) גם זה לא צריך.

                            957 ליכט 2 תגובות תגובה אחרונה תגובה ציטוט 0
                            • 957
                              957 @נטפריס נערך לאחרונה על ידי 957

                              @נטפריס
                              אם תדייק בדברי, כתוב אם אתה לא משתמש באינטרנט שלו,
                              בכל מקרה שנינו מבינים שלא לזאת הכוונה ולא מדובר על חשש סביר,

                              אנטי וירוס ESET בעברית לרכישה אונליין לחץ כאן

                              לפרטים במייל 000@955.co.il

                              נטפריס תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • ליכט
                                ליכט @נטפריס נערך לאחרונה על ידי ליכט

                                @נטפריס אמר בתוכנת התקנת תעודת אבטחה חדשה:

                                אכן אין לספק עדיפות על כל אחד אחר,

                                כל אחד אחר, גם אם יגיע לאינטרנט שלך, עדיין אין לו את מפתח התעודה.
                                משא"כ הספק שתעודתו מותקנת במחשב (במידה והיא מותקנת, שזה המקרה עליו נסוב הדיון).

                                נ.ב. לא באתי לעורר שוב את החשש שכבר ביטלו @957 בכל אופן, רק רציתי ללבן את הענין ולהעמידו על דיוקו, לשם העשרת ידע...

                                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • נטפריס
                                  נטפריס @957 נערך לאחרונה על ידי נטפריס

                                  @957 אמר בתוכנת התקנת תעודת אבטחה חדשה:

                                  בכל מקרה שנינו מבינים שלא לזאת הכוונה ולא מדובר על חשש סביר,

                                  אני לא יודע אם עקבת אחרי מהלך האשכול, אבל בזה עסקו.
                                  החשש הזה הוא באופן כללי הוא סביר שכן הוא הבסיס לצורך בהצפנה של https כמעט בכלל.
                                  אני מבין שאתה אומר שזה לא סביר שאחד הספקים יעשה זאת.

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                  • מ
                                    מענטש אמיתי נערך לאחרונה על ידי

                                    @shraga אמר בתוכנת התקנת תעודת אבטחה חדשה:

                                    צילומי מסך:

                                    2019-05-03 15_12_35-Netfree.png

                                    מישהו שאמרתי לו להתקין את זה, נבהל מהטקסט "מירב הסיכויים שיש בה באגים ובעיות..." ולא התקין.

                                    חייבים לשנות את זה לטקסט יותר ידידותי.

                                    כל תכנה זה כך, ולא בכל תוכנה מנסחים את זה כך,
                                    או בכל אופן, לא איפה שהמשתמש קורא...
                                    אלא איפה שיש טקסט ארוך של "קבל והתקן".

                                    כך, שזה נמצא בפרונט, אנשים קוראים ונבהלים.

                                    שימו לב.

                                    shraga תגובה 1 תגובה אחרונה תגובה ציטוט 6
                                    • shraga
                                      shraga @מענטש אמיתי נערך לאחרונה על ידי

                                      @מענטש-אמיתי דובר על זה כבר לעיל.

                                      טסים לחו"ל? לחצו לקבלת 150 ₪ מתנה בהזמנת דירה דרך Airbnb

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                      • 33men
                                        33men נערך לאחרונה על ידי

                                        אולי לאפשר למשתמש לבחור להתקין את כל התעודות של נטפרי במידה ויבחר בכך,
                                        כמובן לא כבחירת מחדל ועם תוספת של - לא מומלץ!

                                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • shraga
                                          shraga נערך לאחרונה על ידי shraga

                                          התוכנה עודכנה:
                                          https://netfree.link/pc/windows/CertInstaller.exe
                                          קרדיט ל @yzahn על התרגום לאנגלית, וכן שיפור הנוסח בעברית...

                                          בגירסה זו תוקן:

                                          • באג בסגירת הדפדפנים השונים.
                                          • הוספת תרגום לאנגלית.
                                          • הוספת סמלילי הדפדפנים השונים.
                                          • שיפור הניסוח במקום "המשך".
                                          • רק במידה והחיבור לא משויך לחשבון כלשהו מופיע האפשרות להמשך הרשמה.
                                          • התקנת התעודה בcomposer.
                                          • באג בהתקנת התעודה בגוגל דרייב.

                                          ואולי עוד כמה תיקונים מתחת מכסה המנוע.

                                          שָׁאפּוֹ ענק לכל מי שסייע בעניין.

                                          טסים לחו"ל? לחצו לקבלת 150 ₪ מתנה בהזמנת דירה דרך Airbnb

                                          A תגובה 1 תגובה אחרונה תגובה ציטוט 12
                                          • A
                                            aiib @shraga נערך לאחרונה על ידי

                                            @shraga אמר בתוכנת התקנת תעודת אבטחה חדשה:

                                            שָׁאפּוֹ ענק לכל מי שסייע בעניין.

                                            אם לא תפרט לא נדע...

                                            shraga תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון