eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaMają wszystko... › Re: Mają wszystko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!newsreader4.netcologne.de!news.netcologne.de!peer03.ams1!
    peer.ams1.xlned.com!news.xlned.com!peer03.ams4!peer.am4.highwinds-media.com!new
    s.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-sp
    o-a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: Marek <f...@f...com>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Mają wszystko...
    Date: Fri, 19 Aug 2022 23:03:52 +0200
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    In-Reply-To: <62ffeaf3$0$6207$65785112@news.neostrada.pl>
    References: <62fb5d27$0$485$65785112@news.neostrada.pl>
    <62fba116$0$489$65785112@news.neostrada.pl>
    <62fd0cd3$0$487$65785112@news.neostrada.pl>
    <tdj3e9$18d$1$cezar91@news.chmurka.net>
    <62fd655a$0$557$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ff46d0$0$457$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffe10d$0$6196$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffeaf3$0$6207$65785112@news.neostrada.pl>
    Message-ID: <a...@n...neostrada.pl>
    User-Agent: Groundhog 2.08 Newsreader for Android
    http://83.220.108.211/bins/groundhog/
    Lines: 25
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 178.183.113.142
    X-Trace: 1660943034 unt-rea-a-01.news.neostrada.pl 6199 178.183.113.142:46148
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 2632
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:773852
    [ ukryj nagłówki ]

    On Fri, 19 Aug 2022 21:56:35 +0200, Mirek <m...@n...dev> wrote:
    > Certyfikat jest właśnie po to, żeby przeglądarka wiedziała, że dane
    > które odszyfrowała pochodzą z TEJ domeny (i

    Jescze raz: jaka jest wartość tego, skoro zwykły certyfikat dziś nic
    nie znaczy? Mozna nawet używać selfsigned. W tym kontekście pisałem,
    że certyfikat (jako mechanizm zaufania) nie ma już znanego związku
    (wartościowego) z szyfrowaniem.

    > Co ci z szyfrowania, jeśli agresor podszyje się pod domenę i wyśle
    > ci
    > swoje klucze bez sprawdzenia skąd pochodzą?

    Jaki agresor? Nie trzeba się pod nic podszywać. Zwykły certyfikat
    można wygenerowac od ręki i za darmo. Powtarzasz kryptograficzne mity
    (MiM), które realnie NIGDY (w znaczącej skali) nie musiały być
    wykorzystane do fraudow. Ludzie są bardziej głupi. Stawiam nawet
    tezę, że gdyby w ogóle SSL nie było to poziom fraudów opartych na
    "podejrzeniu" zawartości payloadu czy "podstawionych" witryn byłby na
    podobnym samym poziomie co mamy teraz. Szyfrowanie to tylko zbędna
    komplikacja, wnosząca tylko złudzenie bezpieczeństwa i dobrze
    sprzedający się buzzword.

    --
    Marek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: