eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaMają wszystko...Re: Mają wszystko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
    e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.mixmin.net!npee
    r.as286.net!npeer-ng0.as286.net!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!
    peer01.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neos
    trada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neost
    rada.pl.POSTED!not-for-mail
    Date: Sat, 20 Aug 2022 11:26:45 +0200
    MIME-Version: 1.0
    User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101
    Thunderbird/91.11.0
    Subject: Re: Mają wszystko...
    Content-Language: pl
    Newsgroups: pl.misc.elektronika
    References: <62fd655a$0$557$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ff46d0$0$457$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffe10d$0$6196$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffeaf3$0$6207$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <63000281$0$6195$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <63000d00$0$6200$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    From: Mirek <m...@n...dev>
    In-Reply-To: <a...@n...neostrada.pl>
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Lines: 64
    Message-ID: <6300a8d5$0$6212$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 178.217.141.33
    X-Trace: 1660987605 unt-rea-a-01.news.neostrada.pl 6212 178.217.141.33:49122
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 4687
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:773861
    [ ukryj nagłówki ]

    On 20.08.2022 10:48, Marek wrote:

    > Powiedz wszystkim oszukanym przez strony phishingowe, że najważniejsze
    > że te strony miały prawidłowy certyfikat i były sprawdzone, że ich
    > domena i mieli prawo jej używać. To najważniejsze.
    > Ciągle nie pojmujesz, że to "sprawdzanie" nie ma żadnej wartości.
    > *Wszystkie* strony phisingowe używające SSL maja prawidłowo wystawiony i
    > podpisany certyfikat i zostały *prawidłowo* zweryfikowane przez signera
    > certyfikatu. Żadnej z ofiar to nie pomogło. I to nie była wina jakiś
    > nieogarniętych użytkowników.

    Bzdury totalne.
    Strony phishingowe mogły mieć prawidłowy certyfikat na swojej domenie
    _podobnej_ do atakowanej.
    Że ofiara nie sprawdziła z czym się łączy to już nic nie poradzę.




    Nawet Ty niby technicznie ogranięty user
    > palnąłeś głupstwo jakoby szyfrowanie zapewnia integralność danych. W
    > teorii *TYLKO* w bardzo wąskim zakresie, w praktyce nic to nie daje, bo
    > dane mogą być skompromitowane banalnie przed zaszyfrowaniem albo po
    > odszyfrowaniu.
    >

    Zapewnia integralność danych od wyjścia z mojego komputera do serwera i
    z powrotem. Nadal nie rozumiesz o czym mówimy?
    Jeżeli nie ufasz swojemu komputerowi to wyrzuć go, nie wiem - zainstaluj
    Linuksa, kup Mac-a - cokolwiek, albo trzymaj pieniądze w skarpecie ale
    nie zmieniaj mi tu tematu.


    > LOL,
    > Co z tego, że połączenie jest bezpiecznie, skoro dane nie są bezpieczne
    > *przed* zaszyfrowaniem (skompromitowany telefon, pc) ani *po*
    > odszyfrowaniu (oszusci stojący za stroną do fraudów)?
    > Nie rozumiesz, że szyfrowanie i całe te ceregiele z certyfikatami dają
    > tylko złudne poczucie bezpieczeństwa. A obecnie web po ssl z
    > bezpieczeństwem nie ma nic wspólnego. To tylko onanizator, taka nakładka
    > wibrująca do wywołania samozadowolenia z chwilowego poczucia prywatności
    > na łączu. I właściwe tylko do tego się skraca bo działa tylko w wąskim
    > zakresie  *po* zaszyfrowaniu i *przed* odszyfrowaniem (a nawet w tym
    > zakresie są sposoby). Miała chronić przed jakimś mitycznym podglądaczem,
    > który podgaldajac payload miałby niewiadomo-co-strasznego zrobić.   Z
    > dumą eliminując mityczne zagrożenie spowodowała najgorsze z możliwych
    > scenariuszy: skupienie wektorow ataku na źródło *wszystkich* twoich
    > danych, twój komputer, laptop smartfon itp. Po co podglądać jakieś
    > fragmentaryczne dane na łączu jak można mieć dostęp do wszystkiego na
    > raz? Obecnie "szyfrowanie" http to zakładanie wypasionego zamka do drzwi
    > z papieru i dytky do komórki.
    >

    Nie mam już siły ani ochoty tłumaczyć po co jest https i przed czym
    chroni a przed czym nie.
    Weź może doczytaj sobie i wróć za tydzień.
    Moja rada jest taka: nie loguj się nigdzie ani tym bardziej nie kupuj w
    sklepach, które nie używają https z prawidłowym certyfikatem.
    Może dla ciebie nie ma to wartości, bo najwyraźniej tego nie ogarniasz.
    Na szczęście dla ogarniających ma, i nikt normalny nie postawi sklepu na
    http w trosce o swoją i twoją dupę.

    --
    Mirek.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: