-
Data: 2016-03-30 23:24:33
Temat: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
Od: witek <w...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 3/30/2016 4:14 PM, MarcinF wrote:
> W dniu 2016-03-30 o 14:59, witek pisze:
>
>>> P.S. Ciekawa opcje widze - "zainstaluj certyfikat".
>>
>> No ale to już byś musiał konkretny komuputer atakować.
>> Na globalną skalę tego zrobić się nie da.
>
> Za to na globalną skalę dla dobra klientów, pewien producent
> sprzętu komputerowego sprzedawał komputery z zainstalowanym
> certyfikatem root ca i jego kluczem prywatnym.
>
> http://www.infoworld.com/article/3008422/security/wh
at-you-need-to-know-about-dells-root-certificate-sec
urity-debacle.html
>
>
po to so listy CRL
>> Instalacji certyfikatu zdalnie sie nie da zrobic.
>> Musialbys przekonac uzytkownika do zrobienia tego.
>
> 1. Są użytkownicy których łatwo przekonać do instalacji certyfikatu
Są tacy co ci pin podadzą.
Ale to dalej jest indiwidualne podejscie.
> 2. U innych można wykorzystać jakaś podatność i zainstalować certyfikat
> bez ich wiedzy
j.w.
bez wiedzy się nie da.
CO najwyzej bez świadomości co użytkownik klika.
ale ja stoję na stanowisku, ze uzytkownik nie musi się na tym znać.
Skoro bank udostępnia narzędzie, którego nie jest w stanie upilnować to
ponosi za to odpowiedzialność.
> 3. Inna droga to certyfikaty instalowane przez producentów sprzętu
> lub oprogramowania, poza przypadkiem który już przytoczyłem powyżej,
> są programy antywirusowe instalujące swoje certyfikaty root ca
> bez wyraźnego informowania o tym użytkowników
>
j.w.
czasy dosu sie skonczyly i uzytkownik nie jest w stanie kontrolowac co
sie instaluje na jego komputerze.
Rownie dobrze można uzytkownikowi zarzuć niedbałość za samo pracowanie
na koncie z uprawnieniami administratora.
Ręka do góry kto tego nie robi. Linuxowcy i jemu podobni sie nie
odzywaja. :)
Następne wpisy z tego wątku
- 31.03.16 07:34 Dominik Ałaszewski
- 31.03.16 08:12 Kamil Jońca
- 31.03.16 09:14 Piotr Gałka
- 31.03.16 09:43 jureq
- 31.03.16 11:47 J.F.
- 31.03.16 21:13 Krzysztof Halasa
- 31.03.16 21:17 Krzysztof Halasa
- 31.03.16 21:48 Sebastian Biały
- 01.04.16 03:10 witek
- 01.04.16 14:27 Piotr Gałka
- 01.04.16 19:46 Sebastian Biały
- 01.04.16 23:10 MarcinF
- 01.04.16 23:17 Arek
- 01.04.16 23:39 Arek
- 02.04.16 01:05 Marek
Najnowsze wątki z tej grupy
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
- Citi --> Velo
Najnowsze wątki
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka
- 2025-05-29 oszołomy paranoidalne