Windows 10 je na 110 miliónoch zariadení
Diskusia k článku: Windows 10 je na 110 miliónoch zariadení
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: Pochybnosti
Od: Soaron
|
Pridané:
2015-10-08 00:05:19
Podvrhnutie certifikátu pomáha len vtedy, ak chceš vedieť obsah šifrovanej komunikácie. Uvediem príklad pre menej chápavých, ako si aj ty. Ak komunikuješ cez HTTPS, tak je všetka komunikácia medzi klientom a serverom šifrovaná, t. j. okrem klienta a servra, nikto nevie, čo sa odosiela. Ak ale ja podvrhnem certifikát servra, tak si o mne klient bude myslieť, že som server a bude odosielať dáta mne, zašifrované mojím kľúčom.
Ak by som ja bol MS a zbieral dáta, určite by som ich posielal cez šifrovaný protokol, napríklad HTTPS. Ale určite by som nebol tak blbý, aby som tie dáta nejakým spôsobom nekomprimoval. Ďalší príklad pre blbečkov. Zozbieram všetko, čo naťukáš do klávesnice, uložím to do txt súboru a ten potom zazipujem nejakým heslom. Tento zip potom pošlem cez HTTPS.
Otázka za milión. Čo sa stane, ak ty podvrhneš/sfalšuješ môj certifikát? Získaš obsah txt súboru? Odpovede sú snáď každému jasné. Ak nie, tak daj vedieť a rád ich napíšem.
|