Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Opera siu rifiuta di visualizzare Tellows...

130 views
Skip to first unread message

Bowlingbpsl

unread,
Mar 2, 2017, 3:47:26 AM3/2/17
to
Boh? Sono ateriosclerotico io, oppure non c'e' modo per vedere Tellows,
usando Opera?

Fosse una banca, direi anche...



Il sito non puň fornire una connessione protetta
www.tellows.it utilizza un protocollo non supportato.
Client e server non supportano un pacchetto di crittografia o una versione
comune del protocollo SSL. Probabilmente il problema si verifica quando il
server ha bisogno di RC4, che non č piů considerato sicuro.



Fabrizio



Arne Saknussemm

unread,
Mar 2, 2017, 4:45:28 AM3/2/17
to
On Thu, 2 Mar 2017 09:46:50 +0100
"Bowlingbpsl" wrote in it.comp.sicurezza.varie
<o98m6t$7hp$1...@ks3294377.kimsufi.com>:

> Boh? Sono ateriosclerotico io, oppure non c'e' modo per vedere
> Tellows, usando Opera?

Su quale OS ?

ObiWan

unread,
Mar 2, 2017, 9:03:22 AM3/2/17
to
:: On Thu, 2 Mar 2017 09:46:50 +0100
:: (it.comp.sicurezza.varie)
:: <o98m6t$7hp$1...@ks3294377.kimsufi.com>
:: "Bowlingbpsl" <bow...@people.it> wrote:

> Boh? Sono ateriosclerotico io, oppure non c'e' modo per vedere
> Tellows, usando Opera?
>
> Fosse una banca, direi anche...
>
>
>
> Il sito non può fornire una connessione protetta
> www.tellows.it utilizza un protocollo non supportato.
> Client e server non supportano un pacchetto di crittografia o una
> versione comune del protocollo SSL. Probabilmente il problema si
> verifica quando il server ha bisogno di RC4, che non è più
> considerato sicuro.

AlOra... se il neurone mi funge, mi sembra di ricordare che,
contrariamente a FireFox (e probabilmente Chrome), Opera utilizzi
"schannel", ossia il supporto nativo SSL di windows, ora, se è così,
c'è da considerare che, nel caso di XP e precedenti, non ci sono più
stati aggiornamenti relativi alle CA, inoltre il numero di cifre
supportato non è stato aggiornato e, con la moria di cifre che c'è
stata, mi sorge il dubbio che ne siano rimaste veramente poche attive;
non solo, il sito in questione, come molti altri ospitati in sharing
utilizza SNI e questo non è supportato da browsers o da OS obsoleti

vedi tu

Bowlingbpsl

unread,
Mar 2, 2017, 11:51:38 AM3/2/17
to
ObiWan wrote:
>>> On Thu, 2 Mar 2017 09:46:50 +0100

>> Client e server non supportano un pacchetto di crittografia o una
>> versione comune del protocollo SSL. Probabilmente il problema si

> AlOra... se il neurone mi funge, mi sembra di ricordare che,
> contrariamente a FireFox (e probabilmente Chrome), Opera utilizzi
> "schannel", ossia il supporto nativo SSL di windows, ora, se č cosě,
> c'č da considerare che, nel caso di XP e precedenti, non ci sono piů
> stati aggiornamenti relativi alle CA, inoltre il numero di cifre

Orca, mi stavo chiedendo perche' Arne mi chiedeva che c'entrava il sistema
operativo... ora capisco.
Opera e' quindi inutilizzabile, su XP. O quasi.

> supportato non č stato aggiornato e, con la moria di cifre che c'č
> stata, mi sorge il dubbio che ne siano rimaste veramente poche attive;
> non solo, il sito in questione, come molti altri ospitati in sharing
> utilizza SNI e questo non č supportato da browsers o da OS obsoleti

Qui, ahime', mi perdo, non avendo studiato la lezione "certificati e
dintorni". Sorridi ed annuisci? O:-)

> vedi tu

Ora di comprare una macchina con W7 sopra, in attesa di capire se il 9 e'
davvero cosi' invasivo, se lo si puo' limitare (un po' come il W98lite di
una volta. Come andava veloce, senza integrazione col browser...) o se e'
ora di imparare da quella bella quarantenne dentista, bionda, occhi
azzurri che usa Ubuntu nel suo studio senza battere ciglio.


Fabrizio


P/ero

unread,
Mar 2, 2017, 1:08:35 PM3/2/17
to
"Bowlingbpsl" [by Microsoft Outlook Express 6.00.2900.5931] on 02/03/17
Con questo (a pagamento) lo rendi sicuro:
https://www.surfeasy.com/opera_landing/?utm_source=Opera_Web&utm_medium=HTTPPopup

> Fabrizio

--
* b * Il tuo post č privo del MIME, attivalo in OE.
* y * Per impostare correttamente Outlook Express
* Piero * e OE-QuoteFix, puoi consultare Wikipedia:
#v+
http://wiki.news.nic.it/GuidaNr_2fOutlookExpress?action=recall&date=1172714805
#v-

Leonardo Serni

unread,
Mar 2, 2017, 1:58:33 PM3/2/17
to
On Thu, 2 Mar 2017 17:46:36 +0100, "Bowlingbpsl" <bow...@people.it> wrote:

>Ora di comprare una macchina con W7 sopra

Opportunamente cazzottato, W7 Pro è molto simile come UI a XP. E il motore
che ci sta sotto è indubbiamente migliore.

Un po' più lento in certe cose, ma XP "pesa" meno perché aveva il circuito
dei freni vuoto, nessun airbag e i paraurti in poliuretano espanso (poi, è
senz'altro vero che guidando con *molta* attenzione uno non ha problemi né
con l'uno né con l'altro).

Leonardo
--

A terrible beauty is born.
- W. B. Yeats, Easter 1916

ObiWan

unread,
Mar 3, 2017, 2:58:25 AM3/3/17
to
:: On Thu, 2 Mar 2017 17:46:36 +0100
:: (it.comp.sicurezza.varie)
:: <o99iip$82v$2...@ks3294377.kimsufi.com>
:: "Bowlingbpsl" <bow...@people.it> wrote:

> Orca, mi stavo chiedendo perche' Arne mi chiedeva che c'entrava il
> sistema operativo... ora capisco.
> Opera e' quindi inutilizzabile, su XP. O quasi.

In *teoria* se ho ragione e se il problema è schannel e/o le CA,
dovresti avere lo stesso problema con IE mentre non dovresti avere
problemi con FF che non usa schannel ed ha il suo storage per le CA

> Qui, ahime', mi perdo, non avendo studiato la lezione "certificati e
> dintorni". Sorridi ed annuisci? O:-)

Prova questo

https://www.nartac.com/Products/IISCrypto

non c'è bisogno di modificare nulla, semplicemente, lo lanci e dai
un'occhiata alle cifre disponibili ed a quelle abilitate; ho come il
sospetto che tali cifre siano ormai tra quelle "da disabilitare" il che
lascia il sistema praticamente senza SSL dato che a quel punto nessun
server offrirà cifre compatibili; per una verifica incrociata, scarica
questo

https://github.com/rbsec/sslscan/releases

ed usa sslscan per controllare quali cifre vengano offerte dal sito
web, se le cose sono come penso io, mi sa che tra quelle supportate dal
tuo schannel e quelle offerte dal sito, non ce ne sia una identica, ed
a quel punto la negoziazione SSL fallisce... anzi guarda, avevo due
minuti ed ho controllato io, ecco le cifre supportate da tellows

TLSv1.2 128 bits ECDHE-ECDSA-AES128-GCM-SHA256 Curve P-256 DHE 256
TLSv1.2 128 bits ECDHE-ECDSA-AES128-SHA256 Curve P-256 DHE 256
TLSv1.2 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
TLSv1.2 256 bits ECDHE-ECDSA-AES256-GCM-SHA384 Curve P-256 DHE 256
TLSv1.2 256 bits ECDHE-ECDSA-AES256-SHA384 Curve P-256 DHE 256
TLSv1.2 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
TLSv1.1 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
TLSv1.1 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
TLSv1.0 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
TLSv1.0 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
TLSv1.0 112 bits ECDHE-ECDSA-DES-CBC3-SHA Curve P-256 DHE 256

dubito FORTEMENTE che schannel di XP supporti anche una sola di queste
visto che non credo che XP supporti le cifre a curva ellittica

> Ora di comprare una macchina con W7 sopra, in attesa di capire se il

Che dirti, io sto usando w10 ormai da tempo e non mi ci trovo male; che
c'entra, c'è da domarlo un attimo, ma non è poi un'impresa titanica ;D
l'alternativa è passare ad altro OS



ObiWan

unread,
Mar 3, 2017, 3:26:08 AM3/3/17
to
:: On Fri, 3 Mar 2017 08:58:23 +0100
:: (it.comp.sicurezza.varie)
:: <20170303085...@eternal-september.org>
:: ObiWan <obi...@mvps.org> wrote:

> TLSv1.2 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
[...]
> TLSv1.2 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
> TLSv1.1 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
> TLSv1.1 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
> TLSv1.0 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
> TLSv1.0 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
> TLSv1.0 112 bits ECDHE-ECDSA-DES-CBC3-SHA Curve P-256 DHE 256

Uhmmmm mi sa che queste tra poco finiranno nel cestino

SHA-1 is broken

https://www.iacr.org/archive/crypto2005/36210017/36210017.pdf

:P

Valerio Vanni

unread,
Mar 4, 2017, 4:32:30 AM3/4/17
to
On Fri, 3 Mar 2017 08:58:23 +0100, ObiWan <obi...@mvps.org> wrote:

>In *teoria* se ho ragione e se il problema è schannel e/o le CA,
>dovresti avere lo stesso problema con IE mentre non dovresti avere
>problemi con FF che non usa schannel ed ha il suo storage per le CA

Non ho Opera, ma IE8 su XP non riesce a visualizzare tellows.
Si limita a dire "Impossibile visualizzare la pagina", sia con http
che con https.


--
Ci sono 10 tipi di persone al mondo: quelle che capiscono il sistema binario
e quelle che non lo capiscono.

Bowlingbpsl

unread,
Mar 20, 2017, 5:57:52 AM3/20/17
to
Leonardo Serni wrote:
> On Thu, 2 Mar 2017 17:46:36 +0100, "Bowlingbpsl" <bow...@people.it>
> wrote:
>
>> Ora di comprare una macchina con W7 sopra
>
> Opportunamente cazzottato, W7 Pro è molto simile come UI a XP. E il
> motore che ci sta sotto è indubbiamente migliore.

Ecco, un po' come i cazzotti che davo ad XP, in modo che avesse
quell'interfaccia pulita di W2000.
Vada per il motore migliore.

> Un po' più lento in certe cose, ma XP "pesa" meno perché aveva il
> circuito dei freni vuoto, nessun airbag e i paraurti in poliuretano
> espanso (poi, è senz'altro vero che guidando con *molta* attenzione
> uno non ha problemi né con l'uno né con l'altro).

Ho guidato Panda ed Uno per anni, conosco queste cose! ;-)

BTW, Firefox mi dice, in espagnol perche' cosi' fa piu' figo, che s'e'
stufato di aggiornarsi per un OS cosi' vecchio e che questa e' l'ultima
volta!
Dev'essere un gombloddo! :-D


Fabrizio


Bowlingbpsl

unread,
Mar 20, 2017, 5:57:53 AM3/20/17
to
ObiWan wrote:
>>> On Thu, 2 Mar 2017 17:46:36 +0100

>> Orca, mi stavo chiedendo perche' Arne mi chiedeva che c'entrava il
>> sistema operativo... ora capisco.
>> Opera e' quindi inutilizzabile, su XP. O quasi.

> In *teoria* se ho ragione e se il problema è schannel e/o le CA,
> dovresti avere lo stesso problema con IE mentre non dovresti avere

ergh... dall'ultima volta che ho usato IE, sono passati eoni informatici.
;-)
L'ultima votla che lo usavo,e ra per leggere la sorveglianza di pannelli
FV, perche' il programmatore era un mentecatto.
Quanto era mentecatto l'ho visto poi, quando mi sono accorto, con orrore,
che la produzione "presunta" e "reale", era frutto di un taroccamento
abissale, avendo un inverter spento...

> Prova questo
>
> https://www.nartac.com/Products/IISCrypto
>
> non c'è bisogno di modificare nulla, semplicemente, lo lanci e dai
> un'occhiata alle cifre disponibili ed a quelle abilitate; ho come il

Quindi e' la colonna Ciphers, giusto?
C'e' anche Protocols, Hashes e Key Exchanges.

> TLSv1.2 128 bits ECDHE-ECDSA-AES128-GCM-SHA256 Curve P-256 DHE 256
> TLSv1.2 128 bits ECDHE-ECDSA-AES128-SHA256 Curve P-256 DHE 256
> TLSv1.2 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
> TLSv1.2 256 bits ECDHE-ECDSA-AES256-GCM-SHA384 Curve P-256 DHE 256
> TLSv1.2 256 bits ECDHE-ECDSA-AES256-SHA384 Curve P-256 DHE 256
> TLSv1.2 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
> TLSv1.1 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
> TLSv1.1 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
> TLSv1.0 128 bits ECDHE-ECDSA-AES128-SHA Curve P-256 DHE 256
> TLSv1.0 256 bits ECDHE-ECDSA-AES256-SHA Curve P-256 DHE 256
> TLSv1.0 112 bits ECDHE-ECDSA-DES-CBC3-SHA Curve P-256 DHE 256
>
> dubito FORTEMENTE che schannel di XP supporti anche una sola di queste
> visto che non credo che XP supporti le cifre a curva ellittica

in effetti, non vedo niente di somigliante... DES, triple DES, RC2, 4 a
vari bitrate (max 128), AES financo da 256bit. Finito.

>> Ora di comprare una macchina con W7 sopra, in attesa di capire se il
> Che dirti, io sto usando w10 ormai da tempo e non mi ci trovo male;
> che c'entra, c'è da domarlo un attimo, ma non è poi un'impresa

Saro' distratto, ma dopo aver letto con un orrore tipo il vedere un'orda
di zombie in arrivo, quel thread in cui tu ed altri, allegramente,
annotavate che financo il buffer di tastiera, era inviato ai server
microsoft, aspetto di vedere una pagina riepilogativa del tipo "come
domare W10". Io non ho trovato granche', ma non faccio testo.
Non sono granche' paranoico, ma mi girano un ciccinino all'idea che per
"qualsiasi azione" W10 chiami casa. Ecchecacchio.

E poi, avendo trovato un sito di computer usati
(ricondizionatogarantito... bah, vorrannoun dominio evocativo...), vedo hw
di ragionevole pregio... con sopra W7.

Fabrizio


ObiWan

unread,
Mar 20, 2017, 12:05:06 PM3/20/17
to
:: On Mon, 20 Mar 2017 10:36:30 +0100
:: (it.comp.sicurezza.varie)
:: <oao930$pjc$2...@ks3294377.kimsufi.com>
:: "Bowlingbpsl" <bow...@people.it> wrote:

> > Prova questo
> >
> > https://www.nartac.com/Products/IISCrypto
> >
> > non c'è bisogno di modificare nulla, semplicemente, lo lanci e dai
> > un'occhiata alle cifre disponibili ed a quelle abilitate; ho come
> > il
>
> Quindi e' la colonna Ciphers, giusto?
> C'e' anche Protocols, Hashes e Key Exchanges.

non proprio; sarebbe meglio passare al pannello "cipher suites" (trovi
il bottone sulla sinistra) che contiene l'elenco completo; ad ogni
modo, a meno di non usare FF che usa le proprie librerie SSL, dubito
che da XP riuscirai ad aprire quel sito :P




0 new messages