OT: Vysosání souborů z tcpdump/wireshark capture

Jiri Foldyna jiri.f na avizo.cz
Pondělí Červenec 30 08:46:35 CEST 2012


Dne 30.7.2012 8:26, RV napsal(a):
> Jde prave o to cemu jste ochotnej duverovat... certifikatu CA, ktery je
> soucasti stazeneho browseru? A ten jste si stahnul jak? Tady odtud
> http://www.mozilla.cz/stahnout/firefox/ ? ;-) Nebo ta stranka byla
> podhozena nekym tretim?
>
> Pokud jste dostatecne paranoidni tak jedina jistota je si pro ten
> certifikat nekam dojit.
>
> Radek Vicek

Neřekl bych, že je to paranoia. Podle mého jde o klíčový princip celého 
systému certifikátů - potřebujete něco, od čeho můžete bezpečně začít, a 
je-li pro vás jako jediný bezpečný kanál dostupné osobní vyzvednutí, nic 
jiného vám nezbude. Koneckonců - pro vydání osobního certifikátu byste 
taky měl certifikační autoritě nezpochybnitelně prokázat totožnost. Že 
se to celé z pohodlnosti odrbává je jiná věc, která s funkcionalitou 
systému zabezepečení nesouvisí. Bezpečnostní pásy v autě taky budou 
fungovat jen v případě, že si je zapnete.

JF



Další informace o konferenci Hw-list