-
Data: 2003-01-02 14:11:58
Temat: Re: korzystanie z rku internetowego w kawiarence internetowej...
Od: Jurek Zielinski <j...@t...debica.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia czw, 02 sty 2003 at 08:15 GMT,
Adam Płaszczyca <_...@i...pl> napisał(a):
> Jurek Zielinski <j...@t...debica.pl> wrote:
>
>> Trzeba wierzyć certyfikatom - tylko one nam pozostają :)
>
> Taaak? A co jeśli maszynka podstawiona przeforwarduje zapytanie do
> właściwego serwisu?
>
Hurtem do poprzednich postów również bo się nie rozumiemy
Jak działa szyfrowanie ssl
Pierwszym etapem nawiązywania połączenia ssl jest ustalenie certyfikatu
serwera. Certyfikat nie wywoła alarmu przeglądarki jeśli będzie się
zgadzał url, okres ważności oraz WYSTAWCA. Standardowo Przeglądarki mają
dodanych kilka centrów certyfikujących (np Thawte). Tylko certfikaty
wystawione przez te Centra nie będą wywoływały alarmu zabezpieczeń.
Po porawnym zweryfikowanu certyfikatów transmisja jest szyfrowana.
Więc nie ma możliwości zaatakować takiego połączenia.
Maszynka forwardująca nic ci nie da bo -
albo forwarduje dane zaszyfrowane (jak proxy) i nie wie nawet co
transmituje
albo udaje serwer banku - ale nie ma prawidłowego certyfikatu - więc
zdradzi ją alarm przeglądarki
(pomijam IE z dziurą na certyfikatach bo tam się da podstawić lewy
certyfiakt - były nawet przykłady z obrazkami w sieci)
Na potwierdzenie spróbuj wejśc na jakąkolwiek strone z tzw
samopodpisanym certyfikatem, lub certyfikatem którego wystawca nie jest
dodany do przeglądarki. (któryś bank ma certyfikat certum - pko chyba)
Przeglądarka od razu pyszczy.
Dlaczego pewna przeglądarka?
Wyobrażmy sobie kafejkę. Uruchamiamy sobie własne centrum autoryzacyjne,
wystawiamy sobie certyfikat i równocześnie dodajemy do przeglądarek że
moje Centrum Autoryzacyjne jest jak najbardziej prawidłowe. Potem już
tylko trywialne podstawieni IP i DNS i .....
(nie wiem czy taki scenariusz sie powiedzie - nie jestem specjalistą od
ssli i certyfiaktów - ale IMHO ma szanse sie udać)
Podtrzymuje - tylko pewna przeglądarka może nas ochronić przed atakiem
na połączenie internetowe.
(ssla można za to pieknie rozłożyc z jego końców - dlatego nie mam
zaufania do kafejkowych komputerów - wolał bym to robic z komórki przez
wap - nie mam tego problemu bo zwykle biorę laptopa)
--
------------------------------
Jurek
Następne wpisy z tego wątku
- 02.01.03 09:15 anda
- 02.01.03 14:36 Jurek Zielinski
- 02.01.03 15:55 Adam Płaszczyca
- 02.01.03 16:23 anda
- 02.01.03 17:35 Jurek Zielinski
- 02.01.03 17:54 Jurek Zielinski
- 02.01.03 23:59 Krzysztof Halasa
- 03.01.03 11:50 rena
- 03.01.03 18:57 Krzysztof Halasa
- 04.01.03 10:16 Jurek Zielinski
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...