eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaMają wszystko...Re: Mają wszystko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
    e.net!feeder.erje.net!feeder1.feed.usenet.farm!feed.usenet.farm!newsreader4.net
    cologne.de!news.netcologne.de!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!pe
    er02.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostr
    ada.pl!unt-exc-01.news.neostrada.pl!unt-spo-a-02.news.neostrada.pl!news.neostra
    da.pl.POSTED!not-for-mail
    From: "Grzegorz Niemirowski" <g...@g...net>
    Newsgroups: pl.misc.elektronika
    References: <62fb5d27$0$485$65785112@news.neostrada.pl>
    <62fba116$0$489$65785112@news.neostrada.pl>
    <62fd0cd3$0$487$65785112@news.neostrada.pl>
    <tdj3e9$18d$1$cezar91@news.chmurka.net>
    <62fd655a$0$557$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ff46d0$0$457$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffe10d$0$6196$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffeaf3$0$6207$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    Subject: Re: Mają wszystko...
    Date: Sat, 20 Aug 2022 22:45:01 +0200
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: OE PowerTool 4.5.5
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.7681
    X-WWW: https://www.grzegorz.net/
    Lines: 42
    Message-ID: <630147cb$0$6204$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 89.65.244.230
    X-Trace: 1661028299 unt-rea-a-01.news.neostrada.pl 6204 89.65.244.230:55805
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3360
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:773870
    [ ukryj nagłówki ]

    Marek <f...@f...com> napisał(a):
    > Jescze raz: jaka jest wartość tego, skoro zwykły certyfikat dziś nic nie
    > znaczy?

    Znaczy dużo. Już się o tym rozpisywałem, masz też ten temat objaśniony na
    wielu stronach, nie mówiąc już o książkach.

    > Mozna nawet używać selfsigned.

    Nie można. Przeglądarki drą ryja jak widzą self-signed.

    > W tym kontekście pisałem, że certyfikat (jako mechanizm zaufania) nie ma
    > już znanego związku (wartościowego) z szyfrowaniem.

    Powtórzę, masz zapewnione trzy rzeczy: poufność (szyfrowanie), integralność
    (nikt nie modyfikował danych po drodze) i niezaprzeczalność (wiesz, z kim
    wymieniasz dane).

    > Jaki agresor? Nie trzeba się pod nic podszywać. Zwykły certyfikat można
    > wygenerowac od ręki i za darmo.

    Ale musisz kontrolować domenę. W ten sposób certyfikat potwierdza, że
    łączysz się z daną domeną.

    > Powtarzasz kryptograficzne mity (MiM), które realnie NIGDY (w znaczącej
    > skali) nie musiały być wykorzystane do fraudow. Ludzie są bardziej głupi.
    > Stawiam nawet tezę, że gdyby w ogóle SSL nie było to poziom fraudów
    > opartych na "podejrzeniu" zawartości payloadu czy "podstawionych" witryn
    > byłby na podobnym samym poziomie co mamy teraz. Szyfrowanie to tylko
    > zbędna komplikacja, wnosząca tylko złudzenie bezpieczeństwa i dobrze
    > sprzedający się buzzword.

    Zostaw te fraudy. Rozpowszechniony został mit, że HTTPS chroni przed
    fraudami. Ale nie chroni i nigdy nie chronił, nie ma co już więcej o tym
    pisać. Chroni komunikację i robi to dobrze. Dodatkowo zapewnia
    uwierzytelnianie i to nawet dwóch stron. Ale z ochroną przed fraudami
    rozumianymi jako ludzka nieuczciwość nie ma nic wspólnego.

    --
    Grzegorz Niemirowski
    https://www.grzegorz.net/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: