eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankikraj z bankowościąlepszą od polskiejRe: kraj z bankowościąlepszą od polskiej
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!news.nask.pl!ne
    ws.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: kraj z bankowościąlepszą od polskiej
    Date: Mon, 21 Dec 2009 23:05:02 +0100
    Organization: NASK - www.nask.pl
    Lines: 28
    Message-ID: <m...@i...localdomain>
    References: <7...@n...onet.pl>
    <qTLXm.64348$ox2.7843@newsfe05.ams2> <hgocdc$20bb$1@news2.ipartners.pl>
    <I_OXm.78640$ox2.29769@newsfe05.ams2> <hgogf6$e3i$1@news.ett.com.ua>
    <bARXm.96061$Vq3.18809@newsfe04.ams2>
    NNTP-Posting-Host: khc.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1261433103 1959 195.187.100.11 (21 Dec 2009 22:05:03 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Mon, 21 Dec 2009 22:05:03 +0000 (UTC)
    Cancel-Lock: sha1:/P2L2X6c610LrrMIuyHOmKQ70/Y=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:513129
    [ ukryj nagłówki ]

    "pmlb" <p...@d...com> writes:

    > Jeszcze raz ci napisze, ja nie slyszalem by ktos przeja dane logowania
    > poprzez "podsluch" lecacych pakietow szyfrowanych kluczem 128bit+

    Klucz to sprawa wtorna, najpierw nalezy powiedziec sobie o algorytmach:
    pseudolosowych, skrótów, szyfrowania symetrycznego, nastepnie
    asymetrycznego, uniewazniania certyfikatow, itd. itd. Dobrze tez byloby
    poczytac polityke wystawcow certyfikatow, przejrzec w ogole domyslna
    liste wystawcow (root), skonfrontowac z lokalnymi zasadami. Jak myslisz,
    czy 128-bitowy klucz RSA jest "silniejszy" od 56-bitowego klucza DES?

    > Wiec skoro masz pojecie to wiesz, ze jeszcze sie nie zdarzyl przypadek
    > by ktos podsluchal dane szyfrowane, zdekodowal je i wykorzystal.

    Bez zartow. Takie rzeczy dzieja sie codziennie. Jedyne co mozna
    powiedziec to to, ze nie kazda instalacja, transmisja itp. jest
    podatna na dany atak :-)

    Albo inaczej: prawidlowe i caly czas uaktualniane instalacje _raczej_
    nie sa podatne na publicznie _znane_ ataki - ale lista warunkow nie jest
    krotka. Typowo skonfigurowany Firefox albo inny IE jest podatny na znane
    ataki, np. przy uzyciu wyludzonego certyfikatu oraz jakiejs zdrady
    z DNSem (np. poisoning) lub routingiem (byl nawet znany przypadek
    wyludzenia certyfikatow dla microsoft.com - masz jeszcze jakies
    zludzenia?).
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1