-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.mixmin.net!npee
r.as286.net!npeer-ng0.as286.net!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!
peer01.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neos
trada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neost
rada.pl.POSTED!not-for-mail
Date: Sat, 20 Aug 2022 11:26:45 +0200
MIME-Version: 1.0
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101
Thunderbird/91.11.0
Subject: Re: Mają wszystko...
Content-Language: pl
Newsgroups: pl.misc.elektronika
References: <62fd655a$0$557$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ff46d0$0$457$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffe10d$0$6196$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffeaf3$0$6207$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<63000281$0$6195$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<63000d00$0$6200$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
From: Mirek <m...@n...dev>
In-Reply-To: <a...@n...neostrada.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Lines: 64
Message-ID: <6300a8d5$0$6212$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 178.217.141.33
X-Trace: 1660987605 unt-rea-a-01.news.neostrada.pl 6212 178.217.141.33:49122
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 4687
Xref: news-archive.icm.edu.pl pl.misc.elektronika:773861
[ ukryj nagłówki ]On 20.08.2022 10:48, Marek wrote:
> Powiedz wszystkim oszukanym przez strony phishingowe, że najważniejsze
> że te strony miały prawidłowy certyfikat i były sprawdzone, że ich
> domena i mieli prawo jej używać. To najważniejsze.
> Ciągle nie pojmujesz, że to "sprawdzanie" nie ma żadnej wartości.
> *Wszystkie* strony phisingowe używające SSL maja prawidłowo wystawiony i
> podpisany certyfikat i zostały *prawidłowo* zweryfikowane przez signera
> certyfikatu. Żadnej z ofiar to nie pomogło. I to nie była wina jakiś
> nieogarniętych użytkowników.
Bzdury totalne.
Strony phishingowe mogły mieć prawidłowy certyfikat na swojej domenie
_podobnej_ do atakowanej.
Że ofiara nie sprawdziła z czym się łączy to już nic nie poradzę.
Nawet Ty niby technicznie ogranięty user
> palnąłeś głupstwo jakoby szyfrowanie zapewnia integralność danych. W
> teorii *TYLKO* w bardzo wąskim zakresie, w praktyce nic to nie daje, bo
> dane mogą być skompromitowane banalnie przed zaszyfrowaniem albo po
> odszyfrowaniu.
>
Zapewnia integralność danych od wyjścia z mojego komputera do serwera i
z powrotem. Nadal nie rozumiesz o czym mówimy?
Jeżeli nie ufasz swojemu komputerowi to wyrzuć go, nie wiem - zainstaluj
Linuksa, kup Mac-a - cokolwiek, albo trzymaj pieniądze w skarpecie ale
nie zmieniaj mi tu tematu.
> LOL,
> Co z tego, że połączenie jest bezpiecznie, skoro dane nie są bezpieczne
> *przed* zaszyfrowaniem (skompromitowany telefon, pc) ani *po*
> odszyfrowaniu (oszusci stojący za stroną do fraudów)?
> Nie rozumiesz, że szyfrowanie i całe te ceregiele z certyfikatami dają
> tylko złudne poczucie bezpieczeństwa. A obecnie web po ssl z
> bezpieczeństwem nie ma nic wspólnego. To tylko onanizator, taka nakładka
> wibrująca do wywołania samozadowolenia z chwilowego poczucia prywatności
> na łączu. I właściwe tylko do tego się skraca bo działa tylko w wąskim
> zakresie *po* zaszyfrowaniu i *przed* odszyfrowaniem (a nawet w tym
> zakresie są sposoby). Miała chronić przed jakimś mitycznym podglądaczem,
> który podgaldajac payload miałby niewiadomo-co-strasznego zrobić. Z
> dumą eliminując mityczne zagrożenie spowodowała najgorsze z możliwych
> scenariuszy: skupienie wektorow ataku na źródło *wszystkich* twoich
> danych, twój komputer, laptop smartfon itp. Po co podglądać jakieś
> fragmentaryczne dane na łączu jak można mieć dostęp do wszystkiego na
> raz? Obecnie "szyfrowanie" http to zakładanie wypasionego zamka do drzwi
> z papieru i dytky do komórki.
>
Nie mam już siły ani ochoty tłumaczyć po co jest https i przed czym
chroni a przed czym nie.
Weź może doczytaj sobie i wróć za tydzień.
Moja rada jest taka: nie loguj się nigdzie ani tym bardziej nie kupuj w
sklepach, które nie używają https z prawidłowym certyfikatem.
Może dla ciebie nie ma to wartości, bo najwyraźniej tego nie ogarniasz.
Na szczęście dla ogarniających ma, i nikt normalny nie postawi sklepu na
http w trosce o swoją i twoją dupę.
--
Mirek.
Następne wpisy z tego wątku
- 20.08.22 13:17 Adam
- 20.08.22 13:36 Mirek
- 20.08.22 13:47 Mateusz Viste
- 20.08.22 13:51 Mateusz Viste
- 20.08.22 14:03 Mirek
- 20.08.22 18:28 Marek
- 20.08.22 22:37 Grzegorz Niemirowski
- 20.08.22 22:45 Grzegorz Niemirowski
- 20.08.22 22:48 Grzegorz Niemirowski
- 20.08.22 23:04 Grzegorz Niemirowski
- 21.08.22 00:31 Michał Jankowski
- 21.08.22 01:25 Marek
- 21.08.22 01:33 Marek
- 21.08.22 01:45 Marek
- 21.08.22 02:29 Marek
Najnowsze wątki z tej grupy
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
- Stare komputery
- Odbiornik ADS-B i wzmacniacze
- Thunderbird i dysk...
- opornosc falowa
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML