artenounx
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Что это означает? Это означает, что винда и opera presto без спроса обновляют сертификаты. Вам с обновой может что угодно прилететь и вы будете этому доверять. А в дубовом линаксе сертификаты неизменны, пока сам не обновишь пакет ca-certificates (или включишь обновление системы). Так почему же параноики пользуются windows? XP не открывает. 7 открывает. 7 сначала обновляет в фоне сертификат и потом открывает. Заблочить обновление сертификатов, добавив ctldl.windowsupdate.com в hosts не получается. Винда срала на hosts с высокой колокольни и продолжала запрашивать DNS. Надо блочить в dnscrypt. На hosts многим плевать, а dns резолвер это железно. Наверное и XP пытается обновить сертификаты, но у нее не получается из-за старости. Так что параноики могут пользоваться XP, зонды устарели. UPD: dnscrypt пока не ставил, но сработал такой финт. В свойствах dns адаптера указал левый IP (127.0.0.1). В hosts прописал для multitran.com 89.108.112.70. FlashGet в Windows 7 соединяется с сайтом, но пишет "неправильная или устаревшая дата сертификата". Но прописывание для ctldl.windowsupdate.com 95.100.252.17 в hosts ничего не дало. Похоже, Windows в принципе в hosts не ищет *.windowsupdate.com, а сразу лезет распознавать DNS. Спорим, вы не знали про фишку с dnscrypt? И думаете, что все зонды выпилили в своей чистой семерочке. Добавлено: DasMonster Цитата: мне кажется, тут что-то "помогает" им открывать | Ну, конечно. Лисобраузеры тоже не лыком шиты и обновляют сами сертификаты с сайта Мозиллы. Если им все в about:config не перекрыть, да и то скорее всего пробьются. | Всего записей: 531 | Зарегистр. 05-08-2021 | Отправлено: 05:25 01-10-2021 | Исправлено: artenounx, 05:34 01-10-2021 |
|