-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.internetia.
pl!newsfeed.tpinternet.pl!nemesis.news.tpi.pl!atlantis.news.tpi.pl!news.tpi.pl!
not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Date: Mon, 28 Aug 2006 12:30:13 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 28
Message-ID: <m...@d...localdomain>
References: <1...@g...pl> <ecnabk$5bq$1@atlantis.news.tpi.pl>
<ecnj9u$5i8$3@inews.gazeta.pl> <ecuee0$gq3$1@news.task.gda.pl>
NNTP-Posting-Host: cqv110.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Trace: nemesis.news.tpi.pl 1156761174 18982 83.31.253.110 (28 Aug 2006 10:32:54
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Mon, 28 Aug 2006 10:32:54 +0000 (UTC)
Cancel-Lock: sha1:sCchvdNhuQKrEczjJtDAR6kST4A=
Xref: news-archive.icm.edu.pl pl.biznes.banki:394982
[ ukryj nagłówki ]Michal Kolodziejczyk <m...@w...pl> writes:
> Nie ulegaj zludnemu poczuciu bezpieczenstwa, taki atak jak najbardziej
> jest mozliwy! Choc wiecej z nim zachodu - ktos musialby postawic wlasny
> serwer www (a raczej proxy) na ssl i podpisac go wlasnym kluczem
> (przegladarki zwykle nie "potwierdzaja" u zrodla prawdziwosci
> certyfikatow, robisz to sam "na oko" - wiekszosc ludzi po prostu klika).
> Jest z tym wiecej zachodu, ale jest to mozliwe.
Jest mozliwe ale w inny sposob niz napisales - przegladarki, nawet
jesli nie wykorzystuja CRL (co nie jest tu istotne), musza sprawdzac
sciezke certyfikatow - od jednego ze swoich "trusted root CAs" do
certyfikatu serwera WWW. Jesli nie ma takiej poprawnej sciezki, to
przegladarka powinna ostrzec, ze nie da sie zweryfikowac certyfikatu
serwera (i normalne przegladarki z pewnoscia to robia).
To powoduje, ze trzeba:
a) posiadac certyfikat (wraz z kluczem prywatnym) dla nazwy
np. www.mbank.com.pl, lub
b) w jakis sposob spowodowac, by przegladarka wyswietlila inna strone
niz powinna, i miec dla niej certyfikat (ten latwo uzyskac).
Uzyskanie (a) nie jest trywialne, ale stopien trudnosci mozna oszacowac
ogladajac np. liste root CA wlasnej przegladarki.
Uzyskanie (b) jest dosc proste jesli uzytkownik wpisuje http://www...
zamiast https://.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 29.08.06 06:31 jureq
- 29.08.06 18:10 Jarek Dukat
Najnowsze wątki z tej grupy
- konto w kraju trzecim
- Zamykanie konta tylko listem lub w placówce
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
Najnowsze wątki
- 2025-03-30 konto w kraju trzecim
- 2025-03-28 Zamykanie konta tylko listem lub w placówce
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?