Страницы: 1
RSS
TheBat! 8 и работа с Gmail
 
Как все уже знают, Ritlabs не собирается делать фикс работы с гмайл-ящиками (суть бага - не отправляются письма) для своей предыдущей восьмой версии. Баг исправлен только в девятке.

Гневные комментарии пишите не здесь, есть тема про лицензирование в советах, туда идите.

Тут же хочу написать, что пользователи английской ветки нашли workaround - оказывается, что версия 8.3 магическим образом не содержит бага с отправкой писем по гмайл. Даю наводку - https://www.ritlabs.com/en/auth-forums/forum4/topic14727/message49434/#message49434
Модератор. Не являюсь сотрудником RitLabs (I'm not an employee of Ritlabs). https://belrus.biz/vendors/ritlabs.html
 
Версия 8.8.9 запуск с ключом /tls_disable_ecdhe полет нормальный!
 
Цитата
Андрей Иванов написал:
Версия 8.8.9 запуск с ключом /tls_disable_ecdhe полет нормальный!
Кто бы ещё расшифровал, что таким образом убирается из мышонка.
Модератор. Не являюсь сотрудником RitLabs (I'm not an employee of Ritlabs). https://belrus.biz/vendors/ritlabs.html
 
Цитата
George Salnik написал:
Кто бы ещё расшифровал, что таким образом убирается из мышонка.
The /TLS_DISABLE_ECDHE command line option to disable elliptic curve Diffie-Hellman ephemeral key agreement cipher suites on TLS
 
Цитата
Андрей Иванов написал:
Цитата
George Salnik написал:
Кто бы ещё расшифровал, что таким образом убирается из мышонка.
The /TLS_DISABLE_ECDHE command line option to disable elliptic curve Diffie-Hellman ephemeral key agreement cipher suites on TLS
Что даёт выключение данного параметра с точки зрения безопасности?, а не что разработчик написал только "для посвященных".
Модератор. Не являюсь сотрудником RitLabs (I'm not an employee of Ritlabs). https://belrus.biz/vendors/ritlabs.html
 
Цитата
George Salnik написал:
Что даёт выключение данного параметра с точки зрения безопасности?
Я тоже не криптограф, из того что нарыл с точки зрения безопасности абсолютно ничего не меняет, просто google используя в приоритете ECDHE снижает нагрузку на смартфонах, ну это так в двух словах :),  
 
Я надеюсь, кто-то из "посвященных" пояснит точнее. Но можно почитать на хабре что-то о TLS например https://habr.com/ru/company/yandex/blog/258673/
 
Кстати, в упомянутой вами англоязычной ветке еще об одной опции упоминают /TLS_DISABLE_PERFECT_FORWARD_SECRECY (для тех у кого не сработал первый вариант). Думаю это работает аналогично.
Изменено: Андрей Иванов - 14.04.2020 00:18:03
 
Цитата
Андрей Иванов написал:
Решение для 8x версий (без всяких тоннелей и пр.) найдено, просто запускайте мыша с ключом /tls_disable_ecdhe и будет вам счастье    
А можно подробней о ключе? Как его использовать?
 
Ответ от техподдержки -
Этот параметр командной строки позволяет исключить использование программой The Bat! определённых наборов криптографических алгоритмов при соединениях по протоколу TLS с целью поиска и устранение неисправностей.

Так что пользователям восьмёрки можно смело этот параметр включать  /TLS_DISABLE_ECDHE , чтобы мышонок и дальше работал с гмайлом.
Модератор. Не являюсь сотрудником RitLabs (I'm not an employee of Ritlabs). https://belrus.biz/vendors/ritlabs.html
 
Цитата
Boris T написал:
А можно подробней о ключе? Как его использовать?
https://www.ritlabs.com/en/auth-forums/forum4/topic14727/message49471/#message49471
Модератор. Не являюсь сотрудником RitLabs (I'm not an employee of Ritlabs). https://belrus.biz/vendors/ritlabs.html
 
Цитата
George Salnik написал:
Версия 8.8.9 запуск с ключом /tls_disable_ecdhe полет нормальный!Кто бы ещё расшифровал, что таким образом убирается из мышонка.
При использовании этого ключа The Bat! не будет использовать наборы алгоритмов, работающих с временными ("эфемерными") ключами Диффи-Хеллмана на эллиптических кривых, а именно:

  1. TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  2. TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  3. TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
  4. TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  5. TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  6. TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  7. TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
  8. TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  9. TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  10. TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  11. TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  12. TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

При этом остаюстя наборы алгоритмов, работающих с временными ключами классического алгоритма Диффи-Хеллмана, основанного на модульном возведении, то есть без использвоания эллиптических кривых, а именно:

  1. TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
  2. TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
  3. TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
  4. TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
  5. TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  6. TLS_DHE_RSA_WITH_AES_128_CBC_SHA
 
Заработало - спасибо !
Страницы: 1