오유인페이지
개인차단 상태
편의점사장님의 개인페이지입니다
회원가입 : 13-07-30
방문횟수 : 1930회
닉네임 변경이력
일반
베스트
베오베
댓글
3145 2019-02-12 20:32:38 4/7
오유농단 블랙리스트 [새창]
2019/02/12 20:15:46
오늘 논란됫던 https.문제없습니다~
오신김에 보구가세요~
3144 2019-02-12 20:31:55 4/8
오유농단 블랙리스트 [새창]
2019/02/12 20:15:46
1. 야동규제

과거 http에서 규제했던 방식이 https에서 이제야 시작됐다라고 보는게 맞을듯



2. SNI 패킷스니핑 관련

DNS에 보내는 URL주소의 패킷만 스니핑 해서 그걸 ISP업체의 차단항목에 등록해야 하는데

현재 TLS 1.2 버전은 접속할 때마다 조금씩 그 패킷값이 달라짐 따라서 입력자들은 개썅노가다

풀 패킷은 절대로 저장못함



3. 희소식

현재는 TLS 1.2 버전 곧 나올 1.3 버전은 이SNI라고 하는 서버네임인디케이터 즉 평문으로 통신하는 서버 주소도 암호,

인증서 자체도 암호화 해버림

현재의 방식 TLS 1.2는 SNI 자체가 평문 즉

avgle.com -> 주소를 치면 이것은 암호화가 안된다 이런이야기임 그래서 특정 포트(443)에서 그거만 거르면 됨

즉 SNI 전체 패킷 스니핑은 아니다 따라서 2번을 부연 설명한것



현재 개발은 완료됐고 1.3 버전의 TLS가 나오면 저 SNI자체도 암호화가 되어 버리기 때문에 마스터키가 없으면

뚫기 힘듬



4. 미국은 다함

NSA 이 00끼들은 저 1.3 TLS 버전의 암호화 마스터키에 백도어 코드를 숨겨놓았다는 이야기가 있는데

NSA는 하고도 남을 놈들



5. 결론

1) 일부에서 주장하는 패킷 전체 감청은 아님

2) 패킷 전체감청은 현실적으로 불가 + 우리나라는 루트 인증서 발급기관이 없기에 감청자체 불가함

3) 현재방식은 SNI 자체의 평문(암호화 x) 만을 검열해서 막는 방식 즉 SNI 자체 취약점을 이용해서 막는 방식이라고 보면 됨

4) 하지만 매번 이 평문 자체가 조금씩 바뀌기는 함 그래서 접속은 됨

5) 1.3 TLS 버전 나오면 저딴거 다 무쓸모 (우리나라는 루트인증서 발급기관이 없음)

6) 현재 개드립에서 패킷감청도 아니냐는 이야기는 이하 개소리 + 내가 어제 떠든 패킷감청 또한 헛소리
==> 나도 문일인가 싶어 존나 인터넷 다 뒤져보고 내린 결과

7) 방통위 새끼들은 http 규제한것 처럼 https 도 취약점을 찾아 http와 같은 방식으로 규제 때리는 중인것은 팩트



-----------------------

IT 관련 촌문가라고 하지만 평문과 복호화는 컴퓨터 프로그래밍 좀만 해본놈이면 하늘과 땅차이라는걸 쉽게 알게됨 따라서 이번 HTTPS 차단 논란은 일부 팩트충의 자세한 설명부재 + 일부 선동의 결과물





내가 내린 결론은

http에서 하던 방식을 https에서 특정 구간의 취약점을 찾아서 이제야 시작했다고 밖에 안되고

패킷감청은 말도 안되는 개소리라는 점

따라서 팩트와 선동이 오묘히 섞은 준가짜뉴스

뭐 오해할만한 소지가 충분하긴 하다만



앞으로 DNS 는 무조건

1.1.1.1

8.8.8.8

만 써 저건 DNS 자체에 보안규격이 적용되어 있고 앞으로 해외 야동 사이트들은

저 DNS 서버가 통신규격을 요하는 버전으로 업그레이드 할거야



그러면 패킷감청? 아니 SNI 통신단계에서 암호화가 안된 일부분? 그딴거 자체가 없어져

걍 다 암호화가 되는거라서 https 접속은 감청 못해



원래 https가 감청 도청을 막기위해 개발된 것이거든

그 기본에 충실한다고 보면 돼







제가 자주가는 유머사이트에 적은건데 반말이라 죄송합니다.

ps

https://namu.wiki/w/SNI#s-4.1
3143 2019-02-12 20:17:10 5
오늘 보니까 게시판 하나 죽이는 건 일도 아니네요 [새창]
2019/02/12 19:24:27
옳은말씀하셧으니 댓글과반응은 더신경안쓰셔도됩니다
대부분이 같은생각입니다 걱정마세요
3142 2019-02-12 19:36:20 3
오늘의 만평 [새창]
2019/02/12 19:29:40
반드시 표로써 심판을...
3141 2019-02-12 19:33:34 5
성인사이트 막는걸 반대하는사람들이 많은가 보내요 [새창]
2019/02/12 18:44:18
현실적으로 막는게 맞구요 그막는다는것도 불법사이트일뿐입니다
알바들이하는말 걸러들으시길
3140 2019-02-12 19:32:29 5
성인사이트 막는걸 반대하는사람들이 많은가 보내요 [새창]
2019/02/12 18:44:18
1. 야동규제

과거 http에서 규제했던 방식이 https에서 이제야 시작됐다라고 보는게 맞을듯



2. SNI 패킷스니핑 관련

DNS에 보내는 URL주소의 패킷만 스니핑 해서 그걸 ISP업체의 차단항목에 등록해야 하는데

현재 TLS 1.2 버전은 접속할 때마다 조금씩 그 패킷값이 달라짐 따라서 입력자들은 개썅노가다

풀 패킷은 절대로 저장못함



3. 희소식

현재는 TLS 1.2 버전 곧 나올 1.3 버전은 이SNI라고 하는 서버네임인디케이터 즉 평문으로 통신하는 서버 주소도 암호,

인증서 자체도 암호화 해버림

현재의 방식 TLS 1.2는 SNI 자체가 평문 즉

avgle.com -> 주소를 치면 이것은 암호화가 안된다 이런이야기임 그래서 특정 포트(443)에서 그거만 거르면 됨

즉 SNI 전체 패킷 스니핑은 아니다 따라서 2번을 부연 설명한것



현재 개발은 완료됐고 1.3 버전의 TLS가 나오면 저 SNI자체도 암호화가 되어 버리기 때문에 마스터키가 없으면

뚫기 힘듬



4. 미국은 다함

NSA 이 00끼들은 저 1.3 TLS 버전의 암호화 마스터키에 백도어 코드를 숨겨놓았다는 이야기가 있는데

NSA는 하고도 남을 놈들



5. 결론

1) 일부에서 주장하는 패킷 전체 감청은 아님

2) 패킷 전체감청은 현실적으로 불가 + 우리나라는 루트 인증서 발급기관이 없기에 감청자체 불가함

3) 현재방식은 SNI 자체의 평문(암호화 x) 만을 검열해서 막는 방식 즉 SNI 자체 취약점을 이용해서 막는 방식이라고 보면 됨

4) 하지만 매번 이 평문 자체가 조금씩 바뀌기는 함 그래서 접속은 됨

5) 1.3 TLS 버전 나오면 저딴거 다 무쓸모 (우리나라는 루트인증서 발급기관이 없음)

6) 현재 개드립에서 패킷감청도 아니냐는 이야기는 이하 개소리 + 내가 어제 떠든 패킷감청 또한 헛소리
==> 나도 문일인가 싶어 존나 인터넷 다 뒤져보고 내린 결과

7) 방통위 새끼들은 http 규제한것 처럼 https 도 취약점을 찾아 http와 같은 방식으로 규제 때리는 중인것은 팩트



-----------------------

IT 관련 촌문가라고 하지만 평문과 복호화는 컴퓨터 프로그래밍 좀만 해본놈이면 하늘과 땅차이라는걸 쉽게 알게됨 따라서 이번 HTTPS 차단 논란은 일부 팩트충의 자세한 설명부재 + 일부 선동의 결과물





내가 내린 결론은

http에서 하던 방식을 https에서 특정 구간의 취약점을 찾아서 이제야 시작했다고 밖에 안되고

패킷감청은 말도 안되는 개소리라는 점

따라서 팩트와 선동이 오묘히 섞은 준가짜뉴스

뭐 오해할만한 소지가 충분하긴 하다만



앞으로 DNS 는 무조건

1.1.1.1

8.8.8.8

만 써 저건 DNS 자체에 보안규격이 적용되어 있고 앞으로 해외 야동 사이트들은

저 DNS 서버가 통신규격을 요하는 버전으로 업그레이드 할거야



그러면 패킷감청? 아니 SNI 통신단계에서 암호화가 안된 일부분? 그딴거 자체가 없어져

걍 다 암호화가 되는거라서 https 접속은 감청 못해



원래 https가 감청 도청을 막기위해 개발된 것이거든

그 기본에 충실한다고 보면 돼







제가 자주가는 유머사이트에 적은건데 반말이라 죄송합니다.

ps

https://namu.wiki/w/SNI#s-4.1
3139 2019-02-12 19:31:55 14
오늘 보니까 게시판 하나 죽이는 건 일도 아니네요 [새창]
2019/02/12 19:24:27
1000%동감합니다

늘 말했지만 그들이 원하는건

논란 그자체이지요
3138 2019-02-12 19:30:23 3
여가부가 발의 할 주요 내용들 [새창]
2019/02/12 19:24:48
방향은 맞아요 다만 여가부라는 조직에 얼마나 힘을주느냐의 문제고
어차피 될리도없어요...
3137 2019-02-12 19:28:37 1
야동을 볼 권리가 우선이냐? 피해자 보호가 우선이냐? [새창]
2019/02/12 19:03:54
생각에 동의합니다 무한한자유가 어디까지 가능한지
볼수있는 자유와 권리도 분명중요한 가치가 맞다고 생각합니다

하지만 지금 법이 너무 미비되어있는게 아닌가 싶은점이 문제입니다

예를들면 야동으로 인해 피해보는 사람이 법의 힘으로 가해자에게 적법한 처벌이나 보상을 받을수있는
법이 준비되어있다면 보다 많은 자유가 있는게 점진적으로 나아가야 할방향이 맞습니다

정답은 아직은 없겠지요 토론할 여지는 분명히 있다고 동감합니다.
3136 2019-02-12 19:16:13 9
아닌건 아니에요.. [새창]
2019/02/12 19:04:30
1. 야동규제

과거 http에서 규제했던 방식이 https에서 이제야 시작됐다라고 보는게 맞을듯



2. SNI 패킷스니핑 관련

DNS에 보내는 URL주소의 패킷만 스니핑 해서 그걸 ISP업체의 차단항목에 등록해야 하는데

현재 TLS 1.2 버전은 접속할 때마다 조금씩 그 패킷값이 달라짐 따라서 입력자들은 개썅노가다

풀 패킷은 절대로 저장못함



3. 희소식

현재는 TLS 1.2 버전 곧 나올 1.3 버전은 이SNI라고 하는 서버네임인디케이터 즉 평문으로 통신하는 서버 주소도 암호,

인증서 자체도 암호화 해버림

현재의 방식 TLS 1.2는 SNI 자체가 평문 즉

avgle.com -> 주소를 치면 이것은 암호화가 안된다 이런이야기임 그래서 특정 포트(443)에서 그거만 거르면 됨

즉 SNI 전체 패킷 스니핑은 아니다 따라서 2번을 부연 설명한것



현재 개발은 완료됐고 1.3 버전의 TLS가 나오면 저 SNI자체도 암호화가 되어 버리기 때문에 마스터키가 없으면

뚫기 힘듬



4. 미국은 다함

NSA 이 00끼들은 저 1.3 TLS 버전의 암호화 마스터키에 백도어 코드를 숨겨놓았다는 이야기가 있는데

NSA는 하고도 남을 놈들



5. 결론

1) 일부에서 주장하는 패킷 전체 감청은 아님

2) 패킷 전체감청은 현실적으로 불가 + 우리나라는 루트 인증서 발급기관이 없기에 감청자체 불가함

3) 현재방식은 SNI 자체의 평문(암호화 x) 만을 검열해서 막는 방식 즉 SNI 자체 취약점을 이용해서 막는 방식이라고 보면 됨

4) 하지만 매번 이 평문 자체가 조금씩 바뀌기는 함 그래서 접속은 됨

5) 1.3 TLS 버전 나오면 저딴거 다 무쓸모 (우리나라는 루트인증서 발급기관이 없음)

6) 현재 개드립에서 패킷감청도 아니냐는 이야기는 이하 개소리 + 내가 어제 떠든 패킷감청 또한 헛소리
==> 나도 문일인가 싶어 존나 인터넷 다 뒤져보고 내린 결과

7) 방통위 새끼들은 http 규제한것 처럼 https 도 취약점을 찾아 http와 같은 방식으로 규제 때리는 중인것은 팩트



-----------------------

IT 관련 촌문가라고 하지만 평문과 복호화는 컴퓨터 프로그래밍 좀만 해본놈이면 하늘과 땅차이라는걸 쉽게 알게됨 따라서 이번 HTTPS 차단 논란은 일부 팩트충의 자세한 설명부재 + 일부 선동의 결과물





내가 내린 결론은

http에서 하던 방식을 https에서 특정 구간의 취약점을 찾아서 이제야 시작했다고 밖에 안되고

패킷감청은 말도 안되는 개소리라는 점

따라서 팩트와 선동이 오묘히 섞은 준가짜뉴스

뭐 오해할만한 소지가 충분하긴 하다만



앞으로 DNS 는 무조건

1.1.1.1

8.8.8.8

만 써 저건 DNS 자체에 보안규격이 적용되어 있고 앞으로 해외 야동 사이트들은

저 DNS 서버가 통신규격을 요하는 버전으로 업그레이드 할거야



그러면 패킷감청? 아니 SNI 통신단계에서 암호화가 안된 일부분? 그딴거 자체가 없어져

걍 다 암호화가 되는거라서 https 접속은 감청 못해



원래 https가 감청 도청을 막기위해 개발된 것이거든

그 기본에 충실한다고 보면 돼







제가 자주가는 유머사이트에 적은건데 반말이라 죄송합니다.

ps

https://namu.wiki/w/SNI#s-4.1

아닌건아닌게 맞습니다.
3135 2019-02-12 19:09:11 1
편지봉투만 보고 내용은 볼 수 없어 괜찮다구요? [새창]
2019/02/12 16:25:56
방통위, 불법 드러난 895개 사이트에 대해 차단기술 고도화앞으로 정부가 접속을 금지한 895개 ??이거요??
필요했었어요??
3134 2019-02-12 19:06:59 3
자한당의 논리를 그대로 갖다쓰면서 [새창]
2019/02/12 18:50:45
게시판 분위기를 보시면 그런말 안나올텐데요?
아무한테나 하는말아닙니다.
3133 2019-02-12 19:03:47 4
자한당의 논리를 그대로 갖다쓰면서 [새창]
2019/02/12 18:50:45
ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ극공감입니다.
3132 2019-02-12 18:45:31 4
지금이야 성인사이트만 막는 거지 [새창]
2019/02/12 18:23:08
모든게유심조님 팩폭에 내가다아픕니다

아아몰랑같은사람은 차라리 대우라도받고
이짓거리하길바랍니다
사대보험은되시죠?
3131 2019-02-12 18:44:15 2
지금이야 성인사이트만 막는 거지 [새창]
2019/02/12 18:23:08
이제는 가정법까지?
혹시알아요
대한민국이 세계정복할지
< 이전페이지 다음페이지 >
< 276 277 278 279 280 >
◀뒤로가기
PC버전
맨위로▲
공지 운영 자료창고 청소년보호