eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankicertyfikatRe: certyfikat
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.dialog.net.
    pl!not-for-mail
    From: Bartosz 'xbart' Nowakowski <b...@h...net>
    Newsgroups: pl.biznes.banki
    Subject: Re: certyfikat
    Date: Thu, 05 Jul 2007 11:15:47 +0200
    Organization: Dialog Net
    Lines: 24
    Message-ID: <p...@h...net>
    References: <468c083a$1@news.home.net.pl>
    <p...@h...net>
    <s...@k...kjonca>
    <p...@h...net>
    <s...@b...kjonca>
    NNTP-Posting-Host: xdsl-655.zgora.dialog.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.dialog.net.pl 1183626861 18786 81.168.226.143 (5 Jul 2007 09:14:21 GMT)
    X-Complaints-To: a...@d...net.pl
    NNTP-Posting-Date: Thu, 5 Jul 2007 09:14:21 +0000 (UTC)
    User-Agent: Pan/0.14.2.91 (As She Crawled Across the Table)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:419898
    [ ukryj nagłówki ]

    Dnia Thu, 05 Jul 2007 08:49:38 +0000, Kamil Jońca napisał(a):

    > Dnia Thu, 05 Jul 2007 10:39:10 +0200,
    > osoba podpisana: Bartosz 'xbart' Nowakowski <b...@h...net>
    > napisała:
    > [...]
    >> Jeżeli atak MiM to w sumie nie ma znaczenie jak się będę łączył czy
    >> nazwa czy IP skoro i tak się ktoś na mnie zaczaił ;) A podmiana serwerów
    > Ale właśnie przed MITM ma w założeniu chronić certyfikat - a jeśli z
    > niego rezygnujesz ...

    Ale przecież się z niego nie rezygnuje? Łącze się na
    https://193.41.230.81 i certyfikat dostanę taki sam jak przy
    https://www.mbank.com.pl tylko w tym drugim przypadku przy zatruciu cache
    mojego DNSa nie mam pewności tak naprawdę gdzie się połączyłem.
    Reasumując, pomijając kwestię sprawdzania certyfikatów, która jest
    najlpeszą metodą choć czasami w pośpiechu może nam to umknąć lub w
    ogóle nie wiem po co jest ten "durny certyfikat", łączenie po IP
    ustrzega nas przez DNS cache poisoning - ot tyle chciałem dorzucić od
    siebie, być może ubrałem to w zbyt mocne i pewne słowa, ale z racji
    swojej pracy i zainteresowań bardziej wierzę w routery niż DNSy ;)

    --
    xbartx - Xperimental Biomechanical Android Responsible for Thorough Xenocide

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1