Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Enkriptovanje TCP konekcije

[es] :: Security :: Enkriptovanje TCP konekcije

[ Pregleda: 2497 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sale_123
C++ Developer
Wien

Član broj: 23293
Poruke: 219
*.pns.univie.ac.at.



+120 Profil

icon Enkriptovanje TCP konekcije02.06.2010. u 08:39 - pre 169 meseci
Pretpostavimo na trenutak, da moja banka i ja koristimo 2 razlicita provajdera, i da su to provajderi od povjerenja, tj. oni koji nebi spijunirali vezu izmedju mene i moje banke.

Jel moguce da neko tada spijunira komunikaciju?

Posto se paketi rutiraju od mene do moje banke i nazad preko niza rutera, a svi ti ruteri pripadaju provajderima "od povjerenja", ne vidim kako bi nekao mogao da spijunira komunikaciju, cak i kad se ne koristi enkripcija.


...
 
Odgovor na temu

ventura

Član broj: 32
Poruke: 7781
*.static.isp.telekom.rs.



+6455 Profil

icon Re: Enkriptovanje TCP konekcije02.06.2010. u 09:05 - pre 169 meseci
http://en.wikipedia.org/wiki/Transport_Layer_Security
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.uns.ac.rs.



+67 Profil

icon Re: Enkriptovanje TCP konekcije02.06.2010. u 14:03 - pre 169 meseci
koriscenje enkripcije podrazumeva nesiguran transportni kanal, ako si siguran da je komunikacioni kanal izmedju tebe i banke siguran , ne treba ti enkripcija (ako idealizujemo stvari)
enkripcija po definiciji sluzi za sigurnu komunikaciju putem nesigurnog kanala
 
Odgovor na temu

Sale_123
C++ Developer
Wien

Član broj: 23293
Poruke: 219
*.cust.tele2.at.



+120 Profil

icon Re: Enkriptovanje TCP konekcije02.06.2010. u 16:28 - pre 169 meseci


Znam ventura, pitanje je bilo koliko je rizik kad ne koristim TLS / SSL.

Citat:
EArthquake: koriscenje enkripcije podrazumeva nesiguran transportni kanal, ako si siguran da je komunikacioni kanal izmedju tebe i banke siguran , ne treba ti enkripcija (ako idealizujemo stvari)
enkripcija po definiciji sluzi za sigurnu komunikaciju putem nesigurnog kanala


Hvala EArthquake!
Pretpostavio sam da je tako, samo nisam bio siguran. Nego, palo mi je na pamet da ako je kanal nesiguran, onda nista nekoga ne sprecava da iskorsti Man-in-the-middle-attack. (Znam, sertifikati moraju biti ovjereni od CA da bi se takav napad prepoznao). Sto znaci da ako imamo self-signed certifikate, to nam gotovo isto dodje kao i da nemamo enkripciju.
...
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: Enkriptovanje TCP konekcije03.06.2010. u 06:43 - pre 169 meseci
self signed cert-ovi pomazu cak i u slucaju man in the middle napada ,

(da se ogranicim na http radi primera)
recimo , ako si vec posetio neki sajt , ti imas njegov potpis , u slucaju MITM napada
potpis ce biti drugaicji , firefox i ostali ce te upozoriti

samo treba obracati paznju na to sto radis

svakako , u slucaju nesigurnog komunikaiconog kanala bolje je imati enkripciju nego nemati

(heh , ovo zadnje zvuci kao tatutologija , bolje da imas pare nego da nemas pare i sl:))))
 
Odgovor na temu

[es] :: Security :: Enkriptovanje TCP konekcije

[ Pregleda: 2497 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.