-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!newsreader4.netcologne.de!news.netcologne.de!peer02.ams1!
peer.ams1.xlned.com!news.xlned.com!peer03.ams4!peer.am4.highwinds-media.com!new
s.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-sp
o-a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: Marek <f...@f...com>
Newsgroups: pl.misc.elektronika
Subject: Re: Mają wszystko...
Date: Sun, 21 Aug 2022 02:29:53 +0200
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
In-Reply-To: <630147cb$0$6204$65785112@news.neostrada.pl>
References: <tdj3e9$18d$1$cezar91@news.chmurka.net>
<62fd655a$0$557$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ff46d0$0$457$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffe10d$0$6196$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffeaf3$0$6207$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<630147cb$0$6204$65785112@news.neostrada.pl>
Message-ID: <a...@n...neostrada.pl>
User-Agent: Groundhog 2.08 Newsreader for Android
http://83.220.108.211/bins/groundhog/
Lines: 29
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 31.0.41.19
X-Trace: 1661041794 unt-rea-a-01.news.neostrada.pl 6190 31.0.41.19:5569
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 2879
Xref: news-archive.icm.edu.pl pl.misc.elektronika:773877
[ ukryj nagłówki ]On Sat, 20 Aug 2022 22:45:01 +0200, "Grzegorz Niemirowski"
<g...@g...net> wrote:
> Zostaw te fraudy. Rozpowszechniony został mit, że HTTPS chroni
> przed
> fraudami. Ale nie chroni i nigdy nie chronił, nie ma co już więcej
> o tym
> pisać.
>Chroni komunikację i robi to dobrze. Dodatkowo zapewnia
> uwierzytelnianie i to nawet dwóch stron.
I co to dało? Dzięki temu praktycznie przestano się interesować (jako
wektorem ataku) komunikacją. I slusznie ale nie z powodu, że się
nie da ale dlatego, że są ciekawsze miejsca jak dostęp do urządzenia
użytkownika. Okazało się że łatwo jest skompromitować samo urządzenie
i ma się dostęp do wszystkiego. Jakie to ma znaczenie i kogo
obchodzi, że kanał do banku jest szyfrowany jak ma się kontrolę nad
przeglądarką usera? Błagam. Onanizowanie się "chronionym kanałem
komunikacji" było modne 22 lata temu w czasach osiedlowych sieci i
wścibskich adminów. Dziś to tylko odprysk technologiczny, niewiele
przyczyniający się w skali globalnej do bezpieczeństwa kogokolwiek.
Stawiam dolary przeciwko orzechom, że gdyby wyłaczyć teraz wszędzie
https to nic by się nie zmieniło i mało kto by się tym zainteresował,
a poziom fraudow by się nie zmienił. O wiele ciekawsze rzeczy są na
urządzeniach niż zawartość ich komunikacji. Ba nawet teraz jest
mniej takich, co mają możliwość podglądania komunikacji niż ich było
22 lata temu.
--
Marek
Następne wpisy z tego wątku
- 21.08.22 09:31 Stachu Chebel
- 21.08.22 10:29 Marek
- 21.08.22 12:12 Mirek
- 22.08.22 13:10 Piotr Gałka
- 22.08.22 13:13 Piotr Gałka
- 22.08.22 13:28 J.F
- 22.08.22 18:15 SW3
- 23.08.22 18:09 Marek
- 23.08.22 18:11 Marek
- 23.08.22 18:26 J.F
Najnowsze wątki z tej grupy
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=