[Linuxtrent] Re: Kattive e https

  • From: Diaolin <diaolin@xxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Mon, 23 Nov 2015 19:14:39 +0100

Il 2015-11-23 18:22 Daniele Piccoli ha scritto:

E' vero, ma il problema principale non è con servizi ben noti, per i
quali puoi giocare d'anticipo.

lo so ma con https non si può fare redirect
anche se... opportunamente innestando CA :-)

Ormai moltissimi siti si appoggiano a funzionalità di terze parti
(librerie javascript, ad es.) che vengono accedute via ssl. Spesso le
risorse referenziate non hanno nulla a che fare con il dominio
principale del sito, e quindi obbiettivamente è molto difficile che
l'utente possa gestirne il whitelisting autonomamente.

e ci mancherebbe


In generale credo che l'attuale gestione in kattive del whitelisting dei
siti https, per quanto opportuno, sia praticabile solo in realtà dove ci
si possa permettere di restringere alquanto la rosa dei siti acceduti di
questo tipo.

credo si possa farlo ovunque solo che diventa complesso da gestire
meglio un MITM

:-)

rapido, efficiente ed esaustivo (per il conto in banca)


Certo, ma questo non risolve quanto sopra. E non credo sia risolvibile,
se non simulando l'accesso al sito. Potrebbe essere un raffinamento
della logica della procedura di autorizzazione, in cui:

:-) The code is GPL


1) l'utente inserisce l'url da raggiungere

ok

2) kattive accede in sua vece e rileva le risorse aggiuntive
referenziate, proponendole all'utente.

e òrpo...
non metto neppure che the code is GPL perché me bala 'n òcio


3) l'utente esamina le risorse, valutando se autorizzarle o meno.

ahahahahahahah, ma dai...
ma se non sa neanche cosa sia un browser


Non ho le compentenze per dire se sia o meno una soluzione percorribile,
comunque l'idea c'è!!


da molto tempo, aggiungerei

Diaolin, molto divertente questo thread: si vuole impedire ad un cazzaro di fare il cazzaro



--

I dettagli sono la poesia del nostro vivere.

[Diaolin]

Tel: 349 66 84 215
Skype: diaolin



--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: