-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!newsreader4.netcologne.de!news.netcologne.de!peer02.ams1!
peer.ams1.xlned.com!news.xlned.com!peer03.ams4!peer.am4.highwinds-media.com!new
s.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-sp
o-a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: Marek <f...@f...com>
Newsgroups: pl.misc.elektronika
Subject: Re: Mają wszystko...
Date: Sun, 21 Aug 2022 02:29:53 +0200
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
In-Reply-To: <630147cb$0$6204$65785112@news.neostrada.pl>
References: <tdj3e9$18d$1$cezar91@news.chmurka.net>
<62fd655a$0$557$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ff46d0$0$457$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffe10d$0$6196$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffeaf3$0$6207$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<630147cb$0$6204$65785112@news.neostrada.pl>
Message-ID: <a...@n...neostrada.pl>
User-Agent: Groundhog 2.08 Newsreader for Android
http://83.220.108.211/bins/groundhog/
Lines: 29
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 31.0.41.19
X-Trace: 1661041794 unt-rea-a-01.news.neostrada.pl 6190 31.0.41.19:5569
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 2879
Xref: news-archive.icm.edu.pl pl.misc.elektronika:773877
[ ukryj nagłówki ]On Sat, 20 Aug 2022 22:45:01 +0200, "Grzegorz Niemirowski"
<g...@g...net> wrote:
> Zostaw te fraudy. Rozpowszechniony został mit, że HTTPS chroni
> przed
> fraudami. Ale nie chroni i nigdy nie chronił, nie ma co już więcej
> o tym
> pisać.
>Chroni komunikację i robi to dobrze. Dodatkowo zapewnia
> uwierzytelnianie i to nawet dwóch stron.
I co to dało? Dzięki temu praktycznie przestano się interesować (jako
wektorem ataku) komunikacją. I slusznie ale nie z powodu, że się
nie da ale dlatego, że są ciekawsze miejsca jak dostęp do urządzenia
użytkownika. Okazało się że łatwo jest skompromitować samo urządzenie
i ma się dostęp do wszystkiego. Jakie to ma znaczenie i kogo
obchodzi, że kanał do banku jest szyfrowany jak ma się kontrolę nad
przeglądarką usera? Błagam. Onanizowanie się "chronionym kanałem
komunikacji" było modne 22 lata temu w czasach osiedlowych sieci i
wścibskich adminów. Dziś to tylko odprysk technologiczny, niewiele
przyczyniający się w skali globalnej do bezpieczeństwa kogokolwiek.
Stawiam dolary przeciwko orzechom, że gdyby wyłaczyć teraz wszędzie
https to nic by się nie zmieniło i mało kto by się tym zainteresował,
a poziom fraudow by się nie zmienił. O wiele ciekawsze rzeczy są na
urządzeniach niż zawartość ich komunikacji. Ba nawet teraz jest
mniej takich, co mają możliwość podglądania komunikacji niż ich było
22 lata temu.
--
Marek
Następne wpisy z tego wątku
- 21.08.22 09:31 Stachu Chebel
- 21.08.22 10:29 Marek
- 21.08.22 12:12 Mirek
- 22.08.22 13:10 Piotr Gałka
- 22.08.22 13:13 Piotr Gałka
- 22.08.22 13:28 J.F
- 22.08.22 18:15 SW3
- 23.08.22 18:09 Marek
- 23.08.22 18:11 Marek
- 23.08.22 18:26 J.F
Najnowsze wątki z tej grupy
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
Najnowsze wątki
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer PIS
- 2025-02-19 Ogrodzenie dla krów szkockich "Highland"
- 2025-02-19 Gdańsk => System Architect (background deweloperski w Java) <=
- 2025-02-19 Gdańsk => Solution Architect (Java background) <=
- 2025-02-19 Białystok => Data Engineer (Tech Leader) <=
- 2025-02-19 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-19 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-02-19 Rzeszów => International Freight Forwarder <=
- 2025-02-19 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-19 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-02-19 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-19 Nigdy
- 2025-02-19 Katowice => Key Account Manager (ERP) <=