eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiLOGOWANIE DO ALIORARe: LOGOWANIE DO ALIORA
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.neostrada.pl!atlantis.news.neostrada.pl!news.neostrada.pl!not-for-mail
    From: MarcinF <m...@i...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: LOGOWANIE DO ALIORA
    Date: Sun, 18 Oct 2009 22:47:11 +0200
    Organization: TP - http://www.tp.pl/
    Lines: 27
    Message-ID: <hbfv10$722$1@atlantis.news.neostrada.pl>
    References: <1...@n...onet.pl>
    <hamjrf$o96$1@node2.news.atman.pl> <hamkqa$b8k$1@news.wp.pl>
    <han2g1$e2l$1@atlantis.news.neostrada.pl>
    <hb0er4$6d5$1@nemesis.news.neostrada.pl>
    <hb86su$7f6$1@atlantis.news.neostrada.pl>
    NNTP-Posting-Host: ce46.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 7bit
    X-Trace: atlantis.news.neostrada.pl 1255898976 7234 80.53.214.46 (18 Oct 2009
    20:49:36 GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Sun, 18 Oct 2009 20:49:36 +0000 (UTC)
    User-Agent: Thunderbird 2.0.0.23 (Windows/20090812)
    In-Reply-To: <hb86su$7f6$1@atlantis.news.neostrada.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:505695
    [ ukryj nagłówki ]

    Koteczek wrote:

    > mam braki w wiedzy widac, potwierdza adres witryny z ktorym sie laczymy
    > jesli jest wystawiony przez uznane za zaufane CA to nie "krzyczy"
    > przegladarka, w przeciwnym razie krzyczy (np jak cert. jest 'self
    > singed') ale za kazdym razem jak zezwolimy transmisja jest szyfrowana i
    > tak samo bezpieczna co nie? Problem jak opisany wyzej wyskoczy tez jak
    > zmienimy date systemowa, wiec jest to umownie i srednio wiarygodny test
    > z tym przedawnieniem sie certyfikatu... tak czy siak osiagamy efekt
    > cholernego utrudnienia podejrzenia tranismisji naszej z bankiem. 100%
    > zabezpieczen nie ma i ponoc byly juz ataki na SSL, nie wiem czy skuteczne.

    cale to bezpieczenstwo opiera sie na zaufaniu do instytucji podpisujacej
    certyfikat, przegladarki internetowe "fabrycznie" ufaja znanym i wiarygodnym
    instytucjom zajmujacym sie wydawaniem certyfikatow np. dla bankow

    w momencie gdy laczysz sie ze strona banku i wyskakuje Ci monit o akceptacje
    certyfikatu to znaczy ze przegladarka nie ufa ani temu certyfikatowi ani
    tez nie zostal on podpisany przez zaufana jej instytucje

    w takiej sytuacji jedna z bardziej prawdopodobnych mozliwosci jest to
    ze przegladarka wcale nie polaczyla sie z serwerem banku, ale np. z serwerem
    posredniczacym podstawionym przez oszustow w celu przechwywywania transmisji
    z bankiem, i slabym pocieszeniem jest ze to polaczenie jest szyfrowane

    tak wiec zwlaszcza w przypadku bankow akceptowanie niezaufanych certyfikatow jest
    zdecydowanie zlym pomyslem

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1