-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: porneL <n...@p...net>
Newsgroups: pl.comp.programming
Subject: Re: podpis elektroniczny danych z okna przeglądarki
Date: Wed, 21 Jan 2009 13:35:42 -0000
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 29
Message-ID: <o...@a...local>
References: <gl6ufj$rt3$1@atlantis.news.neostrada.pl> <o...@a...local>
<s...@e...zsh.bash.org.pl>
NNTP-Posting-Host: cpc4-acto9-0-0-cust565.brnt.cable.ntl.com
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; delsp=yes; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1232544944 11048 86.13.122.54 (21 Jan 2009 13:35:44 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Wed, 21 Jan 2009 13:35:44 +0000 (UTC)
X-User: pornelspam
User-Agent: Opera Mail/10.00 (MacIntel)
Xref: news-archive.icm.edu.pl pl.comp.programming:180776
[ ukryj nagłówki ]On Wed, 21 Jan 2009 13:04:13 -0000, Stachu 'Dozzie' K.
<d...@d...im.pwr.wroc.pl.nospam> wrote:
>> Bez https można przeprowadzić atak MITM i zanim strona dotrze do twoich
>> użytkowników, całkowicie usunąć z niej wszelką kryptografię albo dodać
>> skrypty, które wysyłają atakującemu niezaszyfrowaną kopię, podmieniają
>> dane przed podpisaniem, etc.
>
> I co to da, jeśli serwer oczekuje podpisanych danych albo wręcz samego
> podpisu i weryfikuje czy dostał co trzeba?
> A jeśli dane nie są wrażliwe
> na ujawnienie i mogą iść bez SSL (bo jeśli by były wrażliwe, to SSL tak
> czy siak by był zaprzęgnięty dla szyfrowania transmisji), to jaką
> wartość będzie miało niepotrzebne zabezpieczenie szyfrowaniem?
Nie szyfrowaniem, a sprawdzeniem, że strona przyszła z oczekiwanego źródła bez
modyfikacji.
Inaczej da się do strony idącej po http-bez-s doczepić kawałek Javascript, który
zmodyfikuje stronę tak, żeby applet/activex podpisujący dane nie widział prawdziwych
danych z formularza, a ich przetworzoną wersję. Wtedy można wrobić ofiarę w
podpisanie czegokolwiek.
Oczywiście nie będzie problemu, jeżeli applet będzie sam się pytał o dane (bez
polegania na stronie http), applet będzie podpisany i użytkownik sprawdzi kto go
podpisał.
> A tak na marginesie, łamałbyś wiersze przy jakiejś przyzwoitej długości,
> na przykład 72 znaków.
Faktycznie - sorry (bug czytnika).
--
this.author = new Geek("porneL");
Następne wpisy z tego wątku
- 21.01.09 14:26 Wiktor Zychla
- 22.01.09 08:40 Rafal\(sxat\)
Najnowsze wątki z tej grupy
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML