-
21. Data: 2002-09-04 13:33:31
Temat: Re: prosty sposób zabezpieczenia przed at akiem MITM w Internet Explorer
Od: "Robert" <m...@w...ppll>
pix wrote:
> OK - ale zdaje się nie zmienia to faktu, że certyfikat złodzieja dalej
> będzie widoczny na ścieżce, o ile oczywiście user zechce to sprawdzić.
Podoba mi się sformułowanie "certyfikat złodzieja" :))
Get yours today ... ;)
--
Robert
remove duplicated chars from email address
-
22. Data: 2002-09-04 13:35:53
Temat: Re: prosty sposób zabezpieczenia przed at akiem MITM w Internet Explorer
Od: "pix" <p...@w...pl>
Użytkownik "Robert" <m...@w...ppll> napisał w wiadomości
news:al523g$kot$1@topaz.icpnet.pl...
>
> Podoba mi się sformułowanie "certyfikat złodzieja" :))
He,he... rzeczywiście fajnie się jakoś napisało :-))
Pix
-
23. Data: 2002-09-04 15:57:11
Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
Od: Krzysztof Halasa <k...@d...pm.waw.pl>
RobertS <r...@g...pl> writes:
> > Tego nie zrobi Ci zwykly user, tylko admin sieci/provider. IMHO
> wlamu na konto tez nie robi zwykly user
Ale nie musi byc zadnym adminem - zreszta w obu przypadkach.
> na upartego to moge postawic kilka maszyn aby udawaly droge do banku :)
Mozna to zrobic na jednej maszynie. Zreszta taka droge to mozna puscic
przez www.nasa.gov oraz 10.0.0.1, nawet jesli pakiety istotnie trafiaja
do zwyklego adresata.
> a potem opis techniczny jak to zrobic
> i uwazam ze to nic nie daje, co najwyzej tylko troche utrudnia
> potencjalny wlam
Niewiele.
--
Krzysztof Halasa
Network Administrator
-
24. Data: 2002-09-04 15:58:15
Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
Od: Krzysztof Halasa <k...@d...pm.waw.pl>
Marcin Nowakowski <m...@n...irc.pl> writes:
> Fakt, ale zeby przestawic Ci routing, ktos musi miec dostep do
> routera, badz tez maszynki rutujacej.
Nie musi. Wystarczy np. dostep do tego samego segmentu sieci.
No albo wlamanie.
--
Krzysztof Halasa
Network Administrator
-
25. Data: 2002-09-04 15:59:37
Temat: Re: prosty sposób zabezpieczenia przed at akiem MITM w Internet Explorer
Od: Krzysztof Halasa <k...@d...pm.waw.pl>
Marcin Nowakowski <m...@n...irc.pl> writes:
> Tak, ale od routerka droga juz nie wiedzie po "internecie" tylko po
> sieci lokalnej. Zaden nameserver przeciez nie wpusci Cie z domena
> inteligo.pl czy podobna. Oczywiscie, jesli chodzi o tunelowanie, to
> sie absolutnie zgadzam.
Nameserwer nie ma tu nic do gadania. Przechwycenie jakiegokolwiek
routera po drodze jest warunkiem wystarczajacym (choc nie jest koniecznym).
--
Krzysztof Halasa
Network Administrator
-
26. Data: 2002-09-04 16:45:00
Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
Od: Tristan Alder <s...@p...onet.pl>
Dnia pewnego pięknego (Wed, 04 Sep 2002 08:43:17 +0200), "carlos"
<o...@g...pl> był(a) napisał(a):
>>Wniosek: przed skorzystaniem z adresow bankow sprawdzac co jest napisane w
>>pliku hosts.
>A co to jest plik hosts i gdzie go dokładnie szukać?
w katalogu /etc/
np. tak:
# vi /etc/hosts
--
Jego Szara Eminencja Tristan ZU(tm) hrabia Alder
(ZTJ: Przemysław Adam Śmiejek)
-
27. Data: 2002-09-04 16:48:03
Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
Od: Tristan Alder <s...@p...onet.pl>
Dnia pewnego pięknego (Wed, 4 Sep 2002 15:00:17 +0200), "kos"
<k...@n...pl> był(a) napisał(a):
>a czy instnieje jakis patch mna intrerbet exoploratora?
Tak. MozillaPL. Zwiększa bezpieczeństwo, umożliwia lepsze wyświetlanie
stron oraz proponuje ciekawszy interfejs. Do ściągnięcia
http://osdn.dl.sourceforge.net/mozillapl/Mozilla-PL-
Windows-Installer-Build-ID-1.1.exe
--
Jego Szara Eminencja Tristan ZU(tm) hrabia Alder
(ZTJ: Przemysław Adam Śmiejek)
-
28. Data: 2002-09-04 17:05:00
Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
Od: "Robert" <m...@w...ppll>
Tristan Alder wrote:
> Dnia pewnego pięknego (Wed, 04 Sep 2002 08:43:17 +0200), "carlos"
> <o...@g...pl> był(a) napisał(a):
>
>
>>> Wniosek: przed skorzystaniem z adresow bankow sprawdzac co jest
>>> napisane w pliku hosts.
>> A co to jest plik hosts i gdzie go dokładnie szukać?
>
> w katalogu /etc/
>
> np. tak:
>
> # vi /etc/hosts
1. ale jestes zlosliwy ;)
2. do sprawdzania, co w nim napisane wystarczy
cat /etc/hosts
- nie musi go zaraz edytowac
--
Robert
remove duplicated chars from email address
-
29. Data: 2002-09-04 17:12:30
Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
Od: Marcin Nowakowski <m...@n...irc.pl>
Robert wrote:
>>>A co to jest plik hosts i gdzie go dokładnie szukać?
>>w katalogu /etc/
>># vi /etc/hosts
> 1. ale jestes zlosliwy ;)
Ta, teraz kilku stronicowy opis wyjscia z vi ;) A tak na powaznie, to
lepiej pico.
> 2. do sprawdzania, co w nim napisane wystarczy
> cat /etc/hosts
A do wyszukania whereis hosts
> - nie musi go zaraz edytowac
A jesli, to nie vi :)
--
p.
Marcin "MCR" Nowakowski - m...@i...pl - UIN:53375070 - GG:1824096
GCM/O d- s-:- a-- C++ L P- L+ E---- W+ N++ K- PS+ X++ R- tv b D+ h z+
-
30. Data: 2002-09-04 20:11:54
Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
Od: Tristan Alder <s...@p...onet.pl>
Dnia pewnego pięknego (Wed, 4 Sep 2002 19:05:00 +0200), "Robert"
<m...@w...ppll> był(a) napisał(a):
>>>> Wniosek: przed skorzystaniem z adresow bankow sprawdzac co jest
>>>> napisane w pliku hosts.
>>> A co to jest plik hosts i gdzie go dokładnie szukać?
>> w katalogu /etc/
>> np. tak:
>> # vi /etc/hosts
>1. ale jestes zlosliwy ;)
Widzisz, jestem matematykiem :-)
Kawał o matematykach i gościu w balonie znajesz? :-)
>2. do sprawdzania, co w nim napisane wystarczy
>cat /etc/hosts
>- nie musi go zaraz edytowac
A to racja. Zasugerowałem się tym, że była mowa o dokonaniu wpisów...
--
Jego Szara Eminencja Tristan ZU(tm) hrabia Alder
(ZTJ: Przemysław Adam Śmiejek)