Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
А вы пробовали, что ли? Проверка ничего не гарантирует, кроме соответствия ожиданиям ровно на момент проверки.
avatar
Какие гарантии даёт аудит, то есть проверка? Что мешает KIR S.A. после аудита сотрудничать с теми, кто этого настойчиво попросит?
avatar
левых корневых сертификатов Krajowa Izba Rozliczeniowa S.A. я не ставил

А вас никто и не спрашивал, он уже у вас стоит с большой вероятностью. У меня в списке хрома он есть. chrome://system/#chrome_root_store
avatar
В случае MITM-а «левым» сертификатом будет корневой

Если у сайта гугл корневой сертификат вдруг стал российский, то это и значит, что он левый, так что всё видно. Если у сайт госуслуг корневой сертификат российский, то так и должно быть. СОРМ в госуслуги без атак подглядеть может, ему не надо устраивать чехарду со своими сертификатами.
avatar
Это вы тут распинаетесь про страшный СОРМ через российский сертификат, а сами не сможете представить никаких вменяемых доказательств, что вас уже не подслушали через сертификат какой-нибудь Krajowa Izba Rozliczeniowa S.A.
avatar
Поясните, как можно сделать такой mitm без видимости левого сертификата в иерархии? По-моему, это вы не разбираетесь.
avatar
пользователь даже не заметит.

Если захочет — заметит, в иерархии сертификатов всё будет видно.
avatar
любые данные, которые вы шлёте в интернет, известны дядечкам с «Госуслуг»

Пруф? Покажете реальный пример mitm с сайтом не из списка Госуслуг? Определяется элементарно — по данным в браузере. А если не покажете, значит, вы врун.
avatar
Рыбалка — это в основном вечерняя и утренняя зорьки, с солнцем там проблемы. И на рыбалку едут не для того, чтобы в мобилу втыкать, поэтому аккумуляторов хватит более чем.
Так что повторюсь — эта панель с очень узкой применимостью, для многодневных походов с хорошей гарантией солнца и с маршрутом в основном не по лесу.
avatar
Просто надо убедиться, что качаете сертификаты по HTTPS с госуслуг, именно поэтому надо поторопиться, ведь их западный сертификат истекает в январе. Пока используется HTTPS, такая атака невозможна.
avatar
В принципе — даже если набрать «https://sberbank.ru»?
avatar
Аккумулятор закончился — берём второй аккумулятор, который взяли вместо солнечной панели. Аккумулятор на 33 Втч стоит в районе 1000 рублей на али (это в пять! раз дешевле), в полтора раза легче и гораздо компактнее. А ещё он не зависит от времени суток и наличия облаков на небе. Эта панель ничего не восстановит вечером.
avatar
В дамской сумочке такую дуру таскать — извращение. Панель чисто на рюкзак вешать в многодневных походах, в коротких вылазках смысла никакого, те 22 Втч по весу легче и надёжнее в форме обычного аккумулятора взять.
avatar
Если УМ там не сгорели, то, вероятно, можно. Если усиления не будет хватать, то в схеме H-200 его явно легко увеличить. Только это не в коня корм — подсоединять коробочку за $400 к полудохлому и унылому 2.1 комплекту за $250. Может, проще его выкинуть и купить за те же $400 что-то приличное без игрушечного саба?