Wpis z mikrobloga

via Wykop Mobilny (Android)
  • 23
@BarkaMleczna: @utlv_: Certyfikat ssl to taki certyfikat który instalujesz na serwerze dzięki temu przeglądarka wie, że strona jest bezpieczna. Tak w prostych słowach. Tu Polsat twierdzi, że certyfikat jest na przeglądarkę i generalnie pisze bzdury.
  • Odpowiedz
  • 91
@BarkaMleczna: @utlv_: dzięki certyfikatowi masz pewność że połączenie między tobą a strona jest szyfrowane i tylko ty i(w tym przypadku) cyfrowy Polsat znacie przesyłane do siebie dane
gdy dodajesz do wyjątków nieaktualny certyfikat równie dobrze ktoś mógłby ci go podmienić na własny i nasłuchiwać twój ruch sieciowy na przykład poznając twoje hasło
tak nie robimy ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@jan00shtrach: No niezupełnie. Połączenie nadal jest szyfrowane po dodaniu do wyjątków wygasłego certyfikatu (zakładając, że nie został podłożony złośliwy). Co nie znaczy, że powinno się tak robić - to błąd, a obejście, które sugeruje Polsat tworzy złe nawyki.
  • Odpowiedz
  • 5
@Mlekovita: jasne że jest szyfrowane, chodzi o to że mało kto patrzy jaki certyfikat dodaje do wyjątków gdy klika bo tak mu kazali na fanpage
i w tym momencie może to być już podmieniony cert który umożliwi komuś podsłuch
ale tak jak mówisz, jest to kwestia uczenia złych nawyków I przede wszystkim gadania bzdur
  • Odpowiedz