-
Data: 2022-08-20 11:26:45
Temat: Re: Mają wszystko...
Od: Mirek <m...@n...dev> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 20.08.2022 10:48, Marek wrote:
> Powiedz wszystkim oszukanym przez strony phishingowe, że najważniejsze
> że te strony miały prawidłowy certyfikat i były sprawdzone, że ich
> domena i mieli prawo jej używać. To najważniejsze.
> Ciągle nie pojmujesz, że to "sprawdzanie" nie ma żadnej wartości.
> *Wszystkie* strony phisingowe używające SSL maja prawidłowo wystawiony i
> podpisany certyfikat i zostały *prawidłowo* zweryfikowane przez signera
> certyfikatu. Żadnej z ofiar to nie pomogło. I to nie była wina jakiś
> nieogarniętych użytkowników.
Bzdury totalne.
Strony phishingowe mogły mieć prawidłowy certyfikat na swojej domenie
_podobnej_ do atakowanej.
Że ofiara nie sprawdziła z czym się łączy to już nic nie poradzę.
Nawet Ty niby technicznie ogranięty user
> palnąłeś głupstwo jakoby szyfrowanie zapewnia integralność danych. W
> teorii *TYLKO* w bardzo wąskim zakresie, w praktyce nic to nie daje, bo
> dane mogą być skompromitowane banalnie przed zaszyfrowaniem albo po
> odszyfrowaniu.
>
Zapewnia integralność danych od wyjścia z mojego komputera do serwera i
z powrotem. Nadal nie rozumiesz o czym mówimy?
Jeżeli nie ufasz swojemu komputerowi to wyrzuć go, nie wiem - zainstaluj
Linuksa, kup Mac-a - cokolwiek, albo trzymaj pieniądze w skarpecie ale
nie zmieniaj mi tu tematu.
> LOL,
> Co z tego, że połączenie jest bezpiecznie, skoro dane nie są bezpieczne
> *przed* zaszyfrowaniem (skompromitowany telefon, pc) ani *po*
> odszyfrowaniu (oszusci stojący za stroną do fraudów)?
> Nie rozumiesz, że szyfrowanie i całe te ceregiele z certyfikatami dają
> tylko złudne poczucie bezpieczeństwa. A obecnie web po ssl z
> bezpieczeństwem nie ma nic wspólnego. To tylko onanizator, taka nakładka
> wibrująca do wywołania samozadowolenia z chwilowego poczucia prywatności
> na łączu. I właściwe tylko do tego się skraca bo działa tylko w wąskim
> zakresie *po* zaszyfrowaniu i *przed* odszyfrowaniem (a nawet w tym
> zakresie są sposoby). Miała chronić przed jakimś mitycznym podglądaczem,
> który podgaldajac payload miałby niewiadomo-co-strasznego zrobić. Z
> dumą eliminując mityczne zagrożenie spowodowała najgorsze z możliwych
> scenariuszy: skupienie wektorow ataku na źródło *wszystkich* twoich
> danych, twój komputer, laptop smartfon itp. Po co podglądać jakieś
> fragmentaryczne dane na łączu jak można mieć dostęp do wszystkiego na
> raz? Obecnie "szyfrowanie" http to zakładanie wypasionego zamka do drzwi
> z papieru i dytky do komórki.
>
Nie mam już siły ani ochoty tłumaczyć po co jest https i przed czym
chroni a przed czym nie.
Weź może doczytaj sobie i wróć za tydzień.
Moja rada jest taka: nie loguj się nigdzie ani tym bardziej nie kupuj w
sklepach, które nie używają https z prawidłowym certyfikatem.
Może dla ciebie nie ma to wartości, bo najwyraźniej tego nie ogarniasz.
Na szczęście dla ogarniających ma, i nikt normalny nie postawi sklepu na
http w trosce o swoją i twoją dupę.
--
Mirek.
Następne wpisy z tego wątku
- 20.08.22 13:17 Adam
- 20.08.22 13:36 Mirek
- 20.08.22 13:47 Mateusz Viste
- 20.08.22 13:51 Mateusz Viste
- 20.08.22 14:03 Mirek
- 20.08.22 18:28 Marek
- 20.08.22 22:37 Grzegorz Niemirowski
- 20.08.22 22:45 Grzegorz Niemirowski
- 20.08.22 22:48 Grzegorz Niemirowski
- 20.08.22 23:04 Grzegorz Niemirowski
- 21.08.22 00:31 Michał Jankowski
- 21.08.22 01:25 Marek
- 21.08.22 01:33 Marek
- 21.08.22 01:45 Marek
- 21.08.22 02:29 Marek
Najnowsze wątki z tej grupy
- Cewka elektrozaworu
- zapytanie o chip r5f21275nfp
- nie naprawiam więcej telewizorów
- Zrobił TV OLED z TV LCD
- Zasilacz USB na ścianę.
- Gniazdo + wtyk
- Aliexpress zaczął oszukiwać na bezczelnego.
- OpenPnP
- taka skrzynka do kablowki
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
Najnowsze wątki
- 2025-03-12 Ryga => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i Kad
- 2025-03-12 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-03-12 Warszawa => Programista C <=
- 2025-03-12 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-03-12 64 proc. kierowców zrobi dodatkowo maks. 500 m, aby przy okazji zatankować pojazd
- 2025-03-12 Warszawa => Generative AI Engineer <=
- 2025-03-12 Dęblin => Node.js / Fullstack Developer <=
- 2025-03-12 Warszawa => Gen AI Engineer <=
- 2025-03-12 Warszawa => Data Engineer (Tech Lead) <=
- 2025-03-12 Gdańsk => PHP Developer <=
- 2025-03-12 China-Kraków => Production Coordinator / Representant Product Dev <=
- 2025-03-12 Warszawa => JavaScript / Node / Fullstack Developer <=
- 2025-03-12 China-Kraków => Key Account Manager IT <=
- 2025-03-12 Warszawa => Java Developer <=
- 2025-03-12 Warszawa => Junior Digital Product Manager <=