eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSSL - ktoś będzie tak miły i przełoży na chłopski rozum?Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!goblin3!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-02.ne
    ws.neostrada.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for
    -mail
    From: "J.F." <j...@p...onet.pl>
    Subject: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
    Newsgroups: pl.biznes.banki
    User-Agent: 40tude_Dialog/2.0.15.1pl
    MIME-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    References: <nde816$2kk$1$PiotrGalka@news.chmurka.net>
    <X...@a...home>
    <56fadb54$0$650$65785112@news.neostrada.pl> <ndepvt$btu$1@dont-email.me>
    <56faf2c5$0$662$65785112@news.neostrada.pl> <ndgih1$nv2$1@dont-email.me>
    <ndhfk9$ctg$1@node2.news.atman.pl>
    Date: Sun, 3 Apr 2016 11:59:07 +0200
    Message-ID: <1ghyhfipkiss0$.1fa1s2c82hmst.dlg@40tude.net>
    Lines: 38
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: h82-143-187-50-static.e-wro.net.pl
    X-Trace: 1459677542 unt-rea-a-01.news.neostrada.pl 691 82.143.187.50:62161
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:621800
    [ ukryj nagłówki ]

    Dnia Wed, 30 Mar 2016 23:14:14 +0200, MarcinF napisał(a):
    > W dniu 2016-03-30 o 14:59, witek pisze:
    >>> P.S. Ciekawa opcje widze - "zainstaluj certyfikat".
    >>
    >> No ale to już byś musiał konkretny komuputer atakować.
    >> Na globalną skalę tego zrobić się nie da.

    Wirusem.

    > Za to na globalną skalę dla dobra klientów, pewien producent
    > sprzętu komputerowego sprzedawał komputery z zainstalowanym
    > certyfikatem root ca i jego kluczem prywatnym.
    > http://www.infoworld.com/article/3008422/security/wh
    at-you-need-to-know-about-dells-root-certificate-sec
    urity-debacle.html

    Prawde mowiac to nie bardzo rozumiem - czy Dell podal oba klucze, czy
    tylko "gdyby drugi klucz zostal zlamany to naraziloby to uzytkownikow
    na ..." ?

    >> Instalacji certyfikatu zdalnie sie nie da zrobic.
    >> Musialbys przekonac uzytkownika do zrobienia tego.
    > 1. Są użytkownicy których łatwo przekonać do instalacji certyfikatu
    > 2. U innych można wykorzystać jakaś podatność i zainstalować certyfikat
    > bez ich wiedzy
    > 3. Inna droga to certyfikaty instalowane przez producentów sprzętu
    > lub oprogramowania, poza przypadkiem który już przytoczyłem powyżej,

    Dalej nie bardzo rozumiem - kilka certyfikatow jest w
    systemie/przegladarce wpisanych, zeby mozna bylo CA zweryfikowac ?
    To czym sie to rozni od innych certyfikatow ?

    Czy nie ma ... ale wtedy sie chyba czlowiek naraza, ze mu ktos serwer
    certyfikujacy podstawi ...

    J.




Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1