eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSSL - ktoś będzie tak miły i przełoży na chłopski rozum?Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
    OSTED!not-for-mail
    From: MarcinF <m...@i...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
    Date: Wed, 30 Mar 2016 23:14:14 +0200
    Organization: ATMAN - ATM S.A.
    Lines: 24
    Message-ID: <ndhfk9$ctg$1@node2.news.atman.pl>
    References: <nde816$2kk$1$PiotrGalka@news.chmurka.net>
    <X...@a...home>
    <56fadb54$0$650$65785112@news.neostrada.pl> <ndepvt$btu$1@dont-email.me>
    <56faf2c5$0$662$65785112@news.neostrada.pl> <ndgih1$nv2$1@dont-email.me>
    NNTP-Posting-Host: 89-68-185-244.dynamic.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: node2.news.atman.pl 1459372489 13232 89.68.185.244 (30 Mar 2016 21:14:49
    GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Wed, 30 Mar 2016 21:14:49 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:38.0) Gecko/20100101
    Thunderbird/38.7.0
    In-Reply-To: <ndgih1$nv2$1@dont-email.me>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:621720
    [ ukryj nagłówki ]

    W dniu 2016-03-30 o 14:59, witek pisze:

    >> P.S. Ciekawa opcje widze - "zainstaluj certyfikat".
    >
    > No ale to już byś musiał konkretny komuputer atakować.
    > Na globalną skalę tego zrobić się nie da.

    Za to na globalną skalę dla dobra klientów, pewien producent
    sprzętu komputerowego sprzedawał komputery z zainstalowanym
    certyfikatem root ca i jego kluczem prywatnym.

    http://www.infoworld.com/article/3008422/security/wh
    at-you-need-to-know-about-dells-root-certificate-sec
    urity-debacle.html

    > Instalacji certyfikatu zdalnie sie nie da zrobic.
    > Musialbys przekonac uzytkownika do zrobienia tego.

    1. Są użytkownicy których łatwo przekonać do instalacji certyfikatu
    2. U innych można wykorzystać jakaś podatność i zainstalować certyfikat
    bez ich wiedzy
    3. Inna droga to certyfikaty instalowane przez producentów sprzętu
    lub oprogramowania, poza przypadkiem który już przytoczyłem powyżej,
    są programy antywirusowe instalujące swoje certyfikaty root ca
    bez wyraźnego informowania o tym użytkowników

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1