eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankicertyfikatRe: certyfikat
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.dialog.net.
    pl!not-for-mail
    From: Bartosz 'xbart' Nowakowski <b...@h...net>
    Newsgroups: pl.biznes.banki
    Subject: Re: certyfikat
    Date: Fri, 06 Jul 2007 08:51:04 +0200
    Organization: Dialog Net
    Lines: 24
    Message-ID: <p...@h...net>
    References: <468c083a$1@news.home.net.pl>
    <p...@h...net>
    <f6i5ba$hrn$1@inews.gazeta.pl>
    <p...@h...net>
    <m...@m...localdomain>
    NNTP-Posting-Host: xdsl-655.zgora.dialog.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.dialog.net.pl 1183704573 4216 81.168.226.143 (6 Jul 2007 06:49:33 GMT)
    X-Complaints-To: a...@d...net.pl
    NNTP-Posting-Date: Fri, 6 Jul 2007 06:49:33 +0000 (UTC)
    User-Agent: Pan/0.14.2.91 (As She Crawled Across the Table)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:419985
    [ ukryj nagłówki ]

    Dnia Thu, 05 Jul 2007 23:40:42 +0200, Krzysztof Halasa napisał(a):

    > Bajkujesz, jesli ktos kto chce to zrobic ma dostep do jakiegos routera
    > miedzy Toba i bankiem, to zrobienie tego jest trywialne. Jesli nie
    > ma dostepu do routera, ale np. wlamal sie do studzienki pod serwerem
    > banku, to nie jest to takze takie bardzo trudne.

    Ja nigdzie nie twierdziłem, że się nie da, wszystko się da. Pytanie
    tylko o czas, koszty i skomplikowanie operacji? A nam chodzi o przypadek
    zwykłego usera. IMO prościej jest zatruć DNSa (albo np zmienić DNSy, na
    swoje, w jakiejś mydelniczce na wyjściu z małej sieci) niż mątować
    się do studzienki w okolicach kolokacji bankowych serwerów.

    > Wpisz sobie lepiej a.b.c.d www.mbank.com.pl do /etc/hosts jesli sie
    > boisz cache poisoningu. System certyfikatow z pewnoscia nie jest
    > calkiem bezpieczny, ale na pewno jest o rzedy wielkosci
    > bezpieczniejszy niz routing IP w publicznej sieci.

    Mowa była o mBank (w Multi to samo pewnie jedna kolokacja), który ma
    tylko jeden adres IP i praktycznie z wszystkich sieci, z których się
    łącze mam dosłownie kilka hopów, więc szanse maleją dosyć poważnie.

    --
    xbartx - Xperimental Biomechanical Android Responsible for Thorough Xenocide

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1