-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-02.news.neost
rada.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Date: Thu, 09 Jul 2015 21:01:16 +0200
From: Ronald Kuczek <k...@k...pl>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101
Thunderbird/31.7.0
MIME-Version: 1.0
Newsgroups: pl.comp.programming
Subject: Re: bez ssl
References: <d...@g...com>
In-Reply-To: <d...@g...com>
Content-Type: text/plain; charset=iso-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
Lines: 36
Message-ID: <559ec4fc$0$27515$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 80.53.131.214
X-Trace: 1436468476 unt-rea-a-02.news.neostrada.pl 27515 80.53.131.214:37941
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.comp.programming:207835
[ ukryj nagłówki ]W dniu 09.07.2015 o 01:45, firr pisze:
> jestem bardzo cienki z sieci (bo nigdy mnie to specjalnie nie interesowalo), choc
ew przydaloby
> sie moze wypelnic najwieksze braki
>
> czy ktos moze mi wylumaczyc w zasadzie na jakie
> podgladanie narazone sa transmisjie sieciowe
> ktore nie są szyfrowane (ssl czy tam cos innego)
>
> bo nie do końca moge to pojac.. jesli pan Kowalski siedzi sobie gdzies tam np w
Lublinie i prowadzi
> roznoraka zwykla aktywnosc interenetowa np wyszukuje w google, pisze na forach,
wysyla maile
> to czy jakas trzecia strona, pan Nowak moze to
> przeczytac i jak ? Nie do konca rozumiem jak mozna to przechwycic ..
> Wydaje mi sie ze moze mozna to przechwycic i czytac tylko na poziomie jakiegos
punktu przylaczenia do internetu - jesli to na poczatku idzie przez jakis jeden
wejsciowy serwer - pozniej jesli idzie to losowymi drogami ptzrz jakies
> losowe kompy to chyba tylko mogliby czytac to wlasciciele tych kompow i to tylko te
fragmenty ktore tam akurat zawituja..
>
> ktos moze to wyjasnic? (to zrozumienie netu przyda mi sie ew na jesieni w zime czy
za rok )
>
Masz Internet, więc masz również pod ręką ogromną bibliotekę, w której o
SSL możesz poczytać w dowolnie wybranym języku. Transmisję nieszyfrowaną
można bez problemu podsłuchać - czyli przechwycić wszystkie dane, które
wspomniany Kowalski z Lublina wymienia z serwerem X. Te dane to ciąg
bajtów, dopóki nie są szyfrowane ktokolwiek użyje sniffera (czyli
programu przechwytującego pakiety) ma je jak na tacy w postaci OTWARTEGO
tekstu. A więc cokolwiek Kowalski wysłał - numer konta bankowego, nazwę
użytkownika, hasło ma jak na talerzu czyli - teoretycznie loguje się do
banku Kowalskiego jako Kowalski i robi co chce. Oczywiście dzisiaj
niewyobrażalne, bo wszyscy używają SSL.
SSL pozwala na bezpieczne szyfrowanie danych na czas wysyłania ich i ich
odszyfrowanie u tego, dla którego są przeznaczone. Po drodze, ktokolwiek
je przechwyci otrzymuje nic nie warty bez odszyfrowania ciąg bajtów.
Pozdrawiam
Rony
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
Najnowsze wątki
- 2025-01-17 Gliwice => IT Expert (Network Systems area) <=
- 2025-01-17 Lublin => Programista Delphi <=
- 2025-01-17 Warszawa => Developer .NET (mid) <=
- 2025-01-17 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-01-17 Katowice => Senior Field Sales (system ERP) <=
- 2025-01-17 Wróblewo => Analityk finansowy <=
- 2025-01-17 Żerniki => Specjalista ds. Employer Brandingu <=
- 2025-01-17 pradnica krokowa
- 2025-01-17 Warszawa => International Freight Forwarder <=
- 2025-01-17 Warszawa => Helpdesk Specialist <=
- 2025-01-17 Kraków => User Experience Designer <=
- 2025-01-17 Nieustający podziw...
- 2025-01-17 zawsze parkuj tyłem do ulicy
- 2025-01-16 nie będzie naprawy pod blokiem?
- 2025-01-16 korytarz zycia