-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!newsfeed.fsmpi.
rwth-aachen.de!newsfeed.straub-nv.de!news.mixmin.net!aioe.org!.POSTED!not-for-m
ail
From: janek z pola <a...@e...pl>
Newsgroups: pl.biznes.banki
Subject: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
Date: Wed, 06 Apr 2016 01:19:48 +0200
Organization: Aioe.org NNTP Server
Lines: 29
Message-ID: <ne1h6k$1t2e$1@gioia.aioe.org>
References: <nde816$2kk$1$PiotrGalka@news.chmurka.net>
<X...@a...home>
<56fadb54$0$650$65785112@news.neostrada.pl> <ndepvt$btu$1@dont-email.me>
<a...@n...neostrada.pl>
<56fb0b24$0$22842$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<1giaib13tl3ca.17lx6y6ncc5y3$.dlg@40tude.net>
<ndrfcr$bj8$2@dont-email.me>
<9...@g...com>
<ndsr3k$cm$2@gioia.aioe.org>
<1ns2ty3lgq8lh$.px29mtwbs2pf$.dlg@40tude.net>
<b...@g...com>
<57022416$0$642$65785112@news.neostrada.pl>
<8...@g...com>
<nduphf$5f4$1@dont-email.me>
NNTP-Posting-Host: YcuNi/cpHx7eDg2Kr3HjFw.user.gioia.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8Bit
X-Complaints-To: a...@a...org
User-Agent: KNode/4.8.5
X-Notice: Filtered by postfilter v. 0.8.2
Xref: news-archive.icm.edu.pl pl.biznes.banki:621871
[ ukryj nagłówki ]witek wrote:
> On 4/4/2016 4:30 PM, n...@p...pl wrote:
>>> Zawsze mozna sie ograniczyc do "PKO (SA)". Czy "Pekao (SA)".
>>
>> zgadza się: literki "PKO BP" nie są jakoś zastrzeżone na całą planetę (i
>> w przeciwieństwie do HP czy innego VW nie każdy barbarzyńca skojarzy od
>> razu o co chodzi, a w przeglądarce prezentowałoby się przepięknie "PKO BP
>> (SA)" albo "BZWBK(SA)" i większość klientów nawet by się nie zdziwiła...
>>
>
> Jakbys tam wpisal pocałuj mnie w d... to też większość by się nie
> zdziwiła. Jest zielona kłodka? Jest.
> To znaczy, że jest dobrze bo banki każą sprawdzać czy jest zielona kłodka.
> Rownie dobrze mógłbyś tam wstawić ikonę i większość byłaby szczęśliwa.
Dlatego są dodatkowe mechanizmy. Po pierwsze jest przyczepianie certyfikatów
w przeglądarkach https://kryptosfera.pl/post/public-key-pinning-w-fir
efoxie/
Czyli to wyklucza ataki polegające na podmianie CA oraz niektóre MITM.
Dodatkowo zapewne jest tak, że jakieś oprogramowanie antywirusowe też
monitoruje jakie CA podpisuje i dodatkowo są listy domen niezaufanych, które
mają zarówno przeglądarki jak i programy antywirusowe. Czyli jak będzie np.
dla firmy Minus Bank, która ma domene swoja www.minusbank.tld, założona
domne www.mimusbank.tld, to po dosyć krótkim czasie zostanie ona zablokowana
na poziomie tych mechanizmów.
--
Wysłane z pola.
Następne wpisy z tego wątku
- 06.04.16 17:02 witek
- 09.04.16 02:10 Eneuel Leszek Ciszewski
- 09.04.16 11:22 Piotr Gałka
- 09.04.16 16:39 Animka
- 11.04.16 09:54 Piotr Gałka
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...