Okachimachi
Участник
- Сообщения
- 45
- Спасибо
- 35
Установить сертификаты в отдельный фф на Андроиде можно так: https://habr.com/ru/posts/1070576/
Интересно, но сложно даже для среднего пользователя.Установить сертификаты в отдельный фф на Андроиде можно так: https://habr.com/ru/posts/1070576/
Найдутся ли на форуме люди, способные понять написанное и воплотить?Установить сертификаты в отдельный фф на Андроиде можно так: https://habr.com/ru/posts/1070576/
Предположим, что закрытый ключ корневого сертификата мин_цифры стал доступен третьей стороне и рассмотрим 2 случая:Какие нехорошие последствия могут возникнуть от установки сертификатов в ОС Андроид?
Да-да. А ещё мы все умрём.В первом случае: каким бы браузером вы ни пользовались, третья сторона сможет расшифровывать все данные, передаваемые между веб-браузером и веб-сайтом (организовав MiTM-атаку) ссылка.
Во втором – только данные, передаваемые между выделенным браузером и сайтом.
При этом несущественно, какой именно корневой сертификат использует оригинальный сайт (цифры или др) (т.к. вся цепочка доверия сертификатов будет подменена при данном виде атаки).
Уязвимости присутствуют везде. Здесь важно то, насколько их быстро находят и исправляют. Это зависит в том числе от активности сообщества, развивающего Open Source.Я бы не стал использовать на устройстве, где я провожу финансовые операции, неизвестные приложения неизвестного автора. Даже если считать, что в них нет скрытого функционала (а он может вылезти спустя длительное время после инсталляции приложения), то в них могут быть уязвимости, про которые автор даже и не подозревает.
Если можно получить дополнительную безопасность небольшими усилиями, т.е. установить сертификат в отдельный браузер | профиль, то почему бы это не сделать?Да-да. А ещё мы все умрём.
Но ведь тот самый "товарищ майор" он же за всеми следит, больше заниматься же нечем!
Согласен.Интересно, но сложно даже для среднего пользователя.
Самое простое и более-менее надежное LQDT.
Нужно только минимизировать комиссии и...