eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSSL - ktoś będzie tak miły i przełoży na chłopski rozum?Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!border1.nntp.ams1.giganews
    .com!nntp.giganews.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-s
    po-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: "J.F." <j...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    References: <nde816$2kk$1$PiotrGalka@news.chmurka.net>
    <X...@a...home>
    <56fadb54$0$650$65785112@news.neostrada.pl> <ndepvt$btu$1@dont-email.me>
    In-Reply-To: <ndepvt$btu$1@dont-email.me>
    Subject: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
    Date: Tue, 29 Mar 2016 23:25:24 +0200
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    Importance: Normal
    X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
    X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
    Lines: 51
    Message-ID: <56faf2c5$0$662$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.30.108.79
    X-Trace: 1459286725 unt-rea-b-01.news.neostrada.pl 662 83.30.108.79:53381
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:621675
    [ ukryj nagłówki ]

    Użytkownik "witek" napisał w wiadomości grup
    dyskusyjnych:ndepvt$btu$...@d...me...
    On 3/29/2016 2:45 PM, J.F. wrote:
    >> A tak swoja droga - zalatwial ktos taki certyfikat ?
    >> Czy czy mnogosci instytucji certyfikujacych bylby jakis problem
    >> zarejestrowac taki np "mBank" czy "PKO" gdzies na swiecie ?
    >> I przegladarka wyswietli "kłódke" ?

    >Certyfikat SSL można dostać za parę groszy.
    >Natomiast przejść sprawdzenie dokumentów nie bedzie już takie proste.

    Ale co za problem zalozyc firme mBank np w Brazylii ?

    >Tylko co ci to da.
    >Musiałbyś jeszcze przekierować ruch na twój serwer zamiast prawdziwy.
    >Z drugiej strony dostać certyfikat na łudząco podobny adres da się
    >bez problemu.
    >Wystarczy tylko czekać aż ktoś niechcący się pomyli przy wpisywaniu
    >adresu www. Np mbnak.pl
    >Albo kliknie w spreparowany link z email.

    Otoz to. Albo zarejestrowac mbank.net, mbank.org, mbank.com -

    >Przecież nikt nie sprawdza czy zielona kłodka na pewno należy do
    >instytucji, na której stronę chcieliśmy wejść.
    >Każdy wierzy przeglądarce. Skoro ta nie protestuje to znaczy, że jest
    >dobrze.

    Nawet nie wiem czy mozna tak sprawdzic - tzn doglebnie.
    Jesli Symantec zarejestrowal mbank SA, to jakie dokumenty sprawdzal -
    i na ile mozna im falszywe wyslac ?

    P.S. Ciekawa opcje widze - "zainstaluj certyfikat".
    Hm - z jednej strony moze uchronic przed podstawieniami falszywych
    domen, z drugiej - chyba wcale nie uchroni, skoro zadziala standardowy
    mechanizm sprawdzania przez internet, z trzeciej - czy nie otwiera sie
    furtka dla hackerow - zainstalowac komus falszywy certyfikat w
    przegladarce ?

    Ale ... chyba moze ochronic przed atakiem na router, gdy
    przekierowujemy ruch i do banku i do wystawczy certyfikatu ...

    >Z trzeciej strony certyfikat + domena powoli przestaje nas robić
    >anonimowym.

    Ano - gdzies tam slad zostaje ... tylko potem sie okaze, ze dane
    falszywe, slup, albo ukradziona tozsamosc.
    Albo scigaj sobie jakiegos Somalijczyka :-)

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1