-
Data: 2016-03-30 23:24:33
Temat: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
Od: witek <w...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 3/30/2016 4:14 PM, MarcinF wrote:
> W dniu 2016-03-30 o 14:59, witek pisze:
>
>>> P.S. Ciekawa opcje widze - "zainstaluj certyfikat".
>>
>> No ale to już byś musiał konkretny komuputer atakować.
>> Na globalną skalę tego zrobić się nie da.
>
> Za to na globalną skalę dla dobra klientów, pewien producent
> sprzętu komputerowego sprzedawał komputery z zainstalowanym
> certyfikatem root ca i jego kluczem prywatnym.
>
> http://www.infoworld.com/article/3008422/security/wh
at-you-need-to-know-about-dells-root-certificate-sec
urity-debacle.html
>
>
po to so listy CRL
>> Instalacji certyfikatu zdalnie sie nie da zrobic.
>> Musialbys przekonac uzytkownika do zrobienia tego.
>
> 1. Są użytkownicy których łatwo przekonać do instalacji certyfikatu
Są tacy co ci pin podadzą.
Ale to dalej jest indiwidualne podejscie.
> 2. U innych można wykorzystać jakaś podatność i zainstalować certyfikat
> bez ich wiedzy
j.w.
bez wiedzy się nie da.
CO najwyzej bez świadomości co użytkownik klika.
ale ja stoję na stanowisku, ze uzytkownik nie musi się na tym znać.
Skoro bank udostępnia narzędzie, którego nie jest w stanie upilnować to
ponosi za to odpowiedzialność.
> 3. Inna droga to certyfikaty instalowane przez producentów sprzętu
> lub oprogramowania, poza przypadkiem który już przytoczyłem powyżej,
> są programy antywirusowe instalujące swoje certyfikaty root ca
> bez wyraźnego informowania o tym użytkowników
>
j.w.
czasy dosu sie skonczyly i uzytkownik nie jest w stanie kontrolowac co
sie instaluje na jego komputerze.
Rownie dobrze można uzytkownikowi zarzuć niedbałość za samo pracowanie
na koncie z uprawnieniami administratora.
Ręka do góry kto tego nie robi. Linuxowcy i jemu podobni sie nie
odzywaja. :)
Następne wpisy z tego wątku
- 31.03.16 07:34 Dominik Ałaszewski
- 31.03.16 08:12 Kamil Jońca
- 31.03.16 09:14 Piotr Gałka
- 31.03.16 09:43 jureq
- 31.03.16 11:47 J.F.
- 31.03.16 21:13 Krzysztof Halasa
- 31.03.16 21:17 Krzysztof Halasa
- 31.03.16 21:48 Sebastian Biały
- 01.04.16 03:10 witek
- 01.04.16 14:27 Piotr Gałka
- 01.04.16 19:46 Sebastian Biały
- 01.04.16 23:10 MarcinF
- 01.04.16 23:17 Arek
- 01.04.16 23:39 Arek
- 02.04.16 01:05 Marek
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...