Re: Sniffing a eBanki a SSL

Autor: Jurek Zielinski (jurekz_at_tel.debica.pl)
Data: Mon 17 Sep 2001 - 21:12:51 MET DST


Dnia pon, 17 wrz 2001 at 18:14 GMT,
"Przemek <sako_at_infinity.waw.pl> napisał(a):
> Bzdura. Szyfrowanie jest zapewnione pomiedzy przegladarka a serwerem.

Niezupełnie :)

proxy może udawać klienta bez problemu, udawanie serwera wyjdzie mu już
gorzej. Certyfikat zrobi swoje - ostrzeże klienta że nie kożysta tak na
prawde z banku tylko z jakiejś lewizny

Ale że nikt prawie nie czyta co do niego piszą przeglądarki - to bardzo
dużo klientów by się złapało

-- 
------------------------------
     Jurek


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 17:00:52 MET DST