Forum

Övervakning trots SSL

Besvara

OBS! Du är inte inloggad i forumet ännu. Klicka här för att logga in


Den här frågan är till för att indentifiera och förebygga automatiska registreringar.
Smilies
:D :) :( :o :shock: :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen:
BBCode är
[img] är
[flash] är AV
[url] är
Smilies är
Trådhistorik
   

Expandera Trådhistorik: Övervakning trots SSL

Re: Övervakning trots SSL

Inlägg av fiddur » 2010-12-16 12.12

Jag kan inte se annat än att vi får ha en uppmaning på sidan att kontrollera att certifikatet har ett visst fingeravtryck... ..men det är nog få som skulle gå så långt som att jämföra en radda med hexadecimala tal :/

Övervakning trots SSL

Inlägg av Magnus Gustavsson » 2010-10-26 21.22

http://owaspsweden.blogspot.com/2010/04 ... s-ssl.html

Hmmmm, detta hade jag inte hört talas om tidigare.
Att mina webläsare litar på alla staters certifikat, och att dessa då alltså via bluff-certifikat i princip kan avlyssna allt jag gör på webben.

Hur kan man komma runt detta om vi vill erbjuda anonymitet i omröstningar och forum?
Själv kan jag ju stänga av mina webläsares godtrogenhet och bara tillåta några få certifikatutgivare, men det lär ju inte svensson i allmänhet göra.

Upp

cron
π