-
Data: 2015-07-09 21:01:16
Temat: Re: bez ssl
Od: Ronald Kuczek <k...@k...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 09.07.2015 o 01:45, firr pisze:
> jestem bardzo cienki z sieci (bo nigdy mnie to specjalnie nie interesowalo), choc
ew przydaloby
> sie moze wypelnic najwieksze braki
>
> czy ktos moze mi wylumaczyc w zasadzie na jakie
> podgladanie narazone sa transmisjie sieciowe
> ktore nie są szyfrowane (ssl czy tam cos innego)
>
> bo nie do końca moge to pojac.. jesli pan Kowalski siedzi sobie gdzies tam np w
Lublinie i prowadzi
> roznoraka zwykla aktywnosc interenetowa np wyszukuje w google, pisze na forach,
wysyla maile
> to czy jakas trzecia strona, pan Nowak moze to
> przeczytac i jak ? Nie do konca rozumiem jak mozna to przechwycic ..
> Wydaje mi sie ze moze mozna to przechwycic i czytac tylko na poziomie jakiegos
punktu przylaczenia do internetu - jesli to na poczatku idzie przez jakis jeden
wejsciowy serwer - pozniej jesli idzie to losowymi drogami ptzrz jakies
> losowe kompy to chyba tylko mogliby czytac to wlasciciele tych kompow i to tylko te
fragmenty ktore tam akurat zawituja..
>
> ktos moze to wyjasnic? (to zrozumienie netu przyda mi sie ew na jesieni w zime czy
za rok )
>
Masz Internet, więc masz również pod ręką ogromną bibliotekę, w której o
SSL możesz poczytać w dowolnie wybranym języku. Transmisję nieszyfrowaną
można bez problemu podsłuchać - czyli przechwycić wszystkie dane, które
wspomniany Kowalski z Lublina wymienia z serwerem X. Te dane to ciąg
bajtów, dopóki nie są szyfrowane ktokolwiek użyje sniffera (czyli
programu przechwytującego pakiety) ma je jak na tacy w postaci OTWARTEGO
tekstu. A więc cokolwiek Kowalski wysłał - numer konta bankowego, nazwę
użytkownika, hasło ma jak na talerzu czyli - teoretycznie loguje się do
banku Kowalskiego jako Kowalski i robi co chce. Oczywiście dzisiaj
niewyobrażalne, bo wszyscy używają SSL.
SSL pozwala na bezpieczne szyfrowanie danych na czas wysyłania ich i ich
odszyfrowanie u tego, dla którego są przeznaczone. Po drodze, ktokolwiek
je przechwyci otrzymuje nic nie warty bez odszyfrowania ciąg bajtów.
Pozdrawiam
Rony
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
- Ada 2022 Language Reference Manual to be Published by Springer
- Press Release - AEiC 2023, Ada-Europe Reliable Softw. Technol.
- Ada-Europe - AEiC 2023 early registration deadline approaching
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2023
- Ile cykli zajmuje mnożenie liczb 64-bitowych?
Najnowsze wątki
- 2024-07-11 Tokarze CNC czyli ciężkie życie prototypiarza
- 2024-07-12 Zgody na przetwarzanie danych
- 2024-07-13 IObit Uninstaller Pro 13.6.0.5 Multilingual: Installation Guide
- 2024-07-12 stare graty młode kozy
- 2024-07-11 8080
- 2024-07-13 Przyłącze dolne grzejnika
- 2024-07-13 IObit Uninstaller Pro 13.6.0.5 Multilingual Overview
- 2024-07-12 Czym wykonać otwór fi 100 w betonie komórkowym?
- 2024-07-12 Warszawa => Senior Rust Software Engineer <=
- 2024-07-12 Warszawa => Business Unit Manager (Recruitment Business) <=
- 2024-07-12 Warszawa => Head of WMS Competence Center for IT&D Contract Logistics
- 2024-07-12 Warszawa => Head od WMS Competence Center dla IT&D (Blue Yonder) <=
- 2024-07-12 Kraków => Ruby Backend Developer <=
- 2024-07-12 Warszawa => UX/UI Designer <=
- 2024-07-12 Częstochowa => Specjalista ds. Marketingu (E-Commerce) <=