eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiprosty sposób zabezpieczenia przed atakiem MITM w Internet ExplorerRe: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
  • Data: 2002-09-04 11:03:23
    Temat: Re: prosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer
    Od: Marcin Nowakowski <m...@n...irc.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    RobertS wrote:
    >>Tego nie zrobi Ci zwykly user, tylko admin sieci/provider. IMHO
    > wlamu na konto tez nie robi zwykly user

    Fakt, ale zeby przestawic Ci routing, ktos musi miec dostep do
    routera, badz tez maszynki rutujacej. A taka zazwyczaj znajduje sie
    przy serwerze, na poczatku sieci, a nie na koncowkach (user). Czyli
    tak czy inaczej wlam na router/zabawa admina.

    >>traceroute czasami moze byc w takim wypadku przydatne, sprawdz sobie
    >>routing teraz, zrob przekierowanie i sprawdz pozniej.
    > na upartego to moge postawic kilka maszyn aby udawaly droge do banku :)

    Jesli beda w LANie, na localhoscie, to bez problemu. Hosty mozesz
    sobie przypisywac rozne. Ale nie wyjdziesz z takim hostem w swiat
    (DNSy Cie nie wpuszcza), a spoofing TCP/IP jest bardzo trudny, w
    praktyce niemozliwy (chociaz ;>). Czyli znow wracamy do bezpieczenstwa
    sieci w sieci :)

    > w pierwszym poscie bylo:
    >>>>>>aby nikt nie podszył się pod bank i nie przechwycił naszych danych,
    >>>>>>wystarczy do pliku Hosts dopisać adres banku
    > a potem opis techniczny jak to zrobic
    > i uwazam ze to nic nie daje, co najwyzej tylko troche utrudnia
    > potencjalny wlam

    Dokladnie, nie ma zabezpieczen idealnych, nie ma takich, ktorych sie
    nie da zlamac, mozna tylko potencjalny atak/wlam utrudnic. Zaczalbym
    od nie uzywania IE i innych "wynalazkow" M$'a. Mozliwe ze Netscape nie
    jest bezpieczniejszy, ale jego zaleta jest mniejsza popularnosc. Poza
    tym M$ jes firma ogolnie malo lubiana, co tylko przyspaza
    "zwolennikow" wszelkiego grzebania w jej produktach.

    --
    p.
    Marcin "MCR" Nowakowski - m...@i...pl - UIN:53375070 - GG:1824096
    GCM/O d- s-:- a-- C++ L P- L+ E---- W+ N++ K- PS+ X++ R- tv b D+ h z+

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1