<div>Co brani utocnikovi napsat si vlastni program? Server nema sanci poznat, s kterym programem komunikuje.<br/>
<br/>
L.<br/>
--<br/>
Stručně naklofáno na mobilu.<br/><br/>-----Original Message-----<br/>From: "Luboš Rückl" <lubos.ruckl@quick.cz><br/>To: HW-news <hw-list@list.hw.cz><br/>Sent: so, 20 Pro 2014 20:09<br/>Subject: Re: OT Autorizace aplikace pomoci klientskeho certifikatu<br/><br/></div>Ja bych mozna vedel o jednom moznem reseni. Nevim, nakolik je neprustrelne,
<br/>
ale mne se zda byt pomerne spolehlive.
<br/>
Vtip je v tom, ze ta aplikace by byla ve forme rozsireni prohlizece Chrome.
<br/>
Vyhoda: melo by to bezet pod obema nejrozsirenejsimi operacnimi systemy.
<br/>
Princip: Chrome provadi kontrolu, zda kontrolni soucet rozsireni odpovida
<br/>
kontrolnimu souctu oficialni distribuce.
<br/>
Pokud nesouhlasi, donuti uzivatele k "oprave", tj. novemu stazeni a
<br/>
instalaci rozsireni.
<br/>
Existuje sice moznost "Load unpacked extension, tj. Nacist rozbalene
<br/>
rozsireni ...", ale to si rozsireni muze samo zkontrolovat
<br/>
(funkce chrome.management.getSelf() a atribut installType nesmi byt
<br/>
"development").
<br/>
Pokud by tato kontrola neprobehla v poradku, rozsireni by nefungovalo.
<br/>
<br/>
Ale mozna jsem neco podstatneho prehledl a lze to take snadno napadnout.
<br/>
Pokud to nekomu stoji za to, cestu si urcite najde vzdycky.
<br/>
<br/>
--
<br/>
Lubos Ruckl
<br/>
<br/>
_______________________________________________
<br/>
HW-list mailing list - sponsored by <a href="http://www.HW.cz">www.HW.cz</a>
<br/>
<a href="mailto:Hw-list@list.hw.cz">Hw-list@list.hw.cz</a>
<br/>
<a href="http://list.hw.cz/mailman/listinfo/hw-list">http://list.hw.cz/mailman/listinfo/hw-list</a>
<br/>