-
Data: 2016-04-03 11:59:07
Temat: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Wed, 30 Mar 2016 23:14:14 +0200, MarcinF napisał(a):
> W dniu 2016-03-30 o 14:59, witek pisze:
>>> P.S. Ciekawa opcje widze - "zainstaluj certyfikat".
>>
>> No ale to już byś musiał konkretny komuputer atakować.
>> Na globalną skalę tego zrobić się nie da.
Wirusem.
> Za to na globalną skalę dla dobra klientów, pewien producent
> sprzętu komputerowego sprzedawał komputery z zainstalowanym
> certyfikatem root ca i jego kluczem prywatnym.
> http://www.infoworld.com/article/3008422/security/wh
at-you-need-to-know-about-dells-root-certificate-sec
urity-debacle.html
Prawde mowiac to nie bardzo rozumiem - czy Dell podal oba klucze, czy
tylko "gdyby drugi klucz zostal zlamany to naraziloby to uzytkownikow
na ..." ?
>> Instalacji certyfikatu zdalnie sie nie da zrobic.
>> Musialbys przekonac uzytkownika do zrobienia tego.
> 1. Są użytkownicy których łatwo przekonać do instalacji certyfikatu
> 2. U innych można wykorzystać jakaś podatność i zainstalować certyfikat
> bez ich wiedzy
> 3. Inna droga to certyfikaty instalowane przez producentów sprzętu
> lub oprogramowania, poza przypadkiem który już przytoczyłem powyżej,
Dalej nie bardzo rozumiem - kilka certyfikatow jest w
systemie/przegladarce wpisanych, zeby mozna bylo CA zweryfikowac ?
To czym sie to rozni od innych certyfikatow ?
Czy nie ma ... ale wtedy sie chyba czlowiek naraza, ze mu ktos serwer
certyfikujacy podstawi ...
J.
Następne wpisy z tego wątku
- 03.04.16 12:56 J.F.
- 03.04.16 18:11 witek
- 03.04.16 18:14 witek
- 03.04.16 19:02 n...@p...pl
- 03.04.16 19:14 Borys Pogoreło
- 03.04.16 19:16 Borys Pogoreło
- 03.04.16 19:25 Borys Pogoreło
- 03.04.16 19:41 J.F.
- 04.04.16 06:38 Tomasz Chmielewski
- 04.04.16 09:20 J.F.
- 04.04.16 09:56 n...@p...pl
- 04.04.16 10:21 J.F.
- 04.04.16 23:30 n...@p...pl
- 05.04.16 00:25 witek
- 05.04.16 20:37 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku