Javac wrote:
fm technologijos skiriasi nuo tcp/ip, truputi nusisnekejai
Tai aisku kad skiriasi, bet ka tu cia lygini? elektromagnetiniu bangu siuntima su kompiuteriniu protokolu? ta pavyzdi as daviau tam, kad parodyciau, jog tiek analoginis signalas tiek skaitmeninis keliauja tokiu paciu principu, na ir kas kad ten naudojamas tcp/ip protokolas, bet jis tai keliauja vienetukais ir nuliukais!
Javac wrote:
kalbejau apie ta proxy kuris kesuoja tavo http protokolu siustus duomenis, tokiu atveju nemetamas pranesimas apie bloga sertifikata, kadangi klientas pats jungesi per proxy, kitas atvejis kai ISP pastato transparent proxy, bet kaip minejau tokia galimybe turi tik ISP, kuris tavo passwordu nesnifina
Na matai, dabar yra siek tiek gudresniu dalyku, kuriais gali apsimesti tarpiniu kompu, tas principas, tai savo mac siuntimas kaip to asmens gate'wejus, ir tau nebuta tapti IPT, kad galetum toki poksta padaryti, bet kam tu cia kisi ta proxy/man-in-the-middle? juk kaip minejau antena pasyvus elementas, nereikia jokios interakcijos tam, kad matytum keliaujanti srauta!
Javac wrote:
ssl turi ne viena rakta, o ju yra net 5, CLIENT-READ-KEY, CLIENT_WRITE-KEY, MASTER_KEY, SERVER-READ-KEY, SERVER-WRITE-KEY. ir ssl technologija dirba siekt tiek subtiliau nei vieno sertifikato pasiuntimas. ssl dekryptinimui naudojama public-key - private-key dekryptinimo technologija, siunciamas tik public-key, o private-key lieka serverio(kliento (sis kodavimas vyksta is abieju pusiu)) pusej, su public-key, gali tik perskaityt informacija, todel esant man-in-the-middle visais atvejais bus pranesama apie bloga sertifikata. O stebeti is visiskai is salies yra neimanoma, sito neleidzia pati tcp/ip technologija.
Gerai, kad moki internete pasiskaityt kiek tu raktu yra realiai naudojama, dar netgi ir pavadinimus istraukei
bet kas is to? tu gali prirasyt kad ir 100 raktu, bet jeigu as juos visus zinosiu, as visus juos ir panaudosiu
Javac wrote:
3dv1n4s, jei viskas taip butu kaip tu isivaizduoji, tai senei nebebutu e-bankininkystes, net nebutu pradeta vystyti si saka, problema yra paciu zmoniu nepaisymas ispejimu ir abejingumas, pati sistema pakankamai saugei dirba.
Sakai saug
ei? kur lietuviu kalbos mokeis?:) Tarsi tu nebutum girdejas apie prikolus, kuriuos isdarineja su bankais! Nieks bankuose nedaro ir nejungia duomenu baziu prie wireless'o, pazeidziamumas lieka tik is kliento puses, ir patikek manim, tokiu atveju, ypac JAV, gana nemazai! Ne SSL'e problema, SSL'as atlieka savo f-ija kaip ir buvo planuota, kaltas yra elementarus duomenu nutekejimas.