[OT] Datove schranky

Tomáš Koželuh mr.death@ipq.cz
Úterý Listopad 3 20:54:53 CET 2009


Abych nebyl za blbce, tak jsem se snažil jít cestou "schopnějšího
uživatele":
- zadal jsem do Google pojem "datové schránky"
- což mi správně jako první odkaz nabídlo www.datoveschranky.info
- tam je celkem jednoduchý postup instalace CA
- jenže v tom detailu je pouze instalace certifikátu a nějaká utilita
stáhnutelná ze stránek MV na ověření hashe
- když tedy bude stránka falešná a tedy i hashe certifikátů falešné, tak si
vesele takový certifikát stáhnu, ověřím a spokojeně nainstaluju
Naprosto mi tam tedy chybí nějak rozumně zvýrazněný jiný zdroj (nejlépe na
stránkách MV), kde bych si ještě jednou mohl ověřit hash toho certifikátu.
A když se posunu na úhel pohledu absolutního BFU, kterých je za počítači
opravdu hodně, tak ti skončí již na nutnosti instalovat certifikát.
Schopnější uživatelé pak tupě odsouhlasí certifikát, který jim nabídne
prohlížeč pro import bez ověření.
Tipuju, že bude jenom otázkou času, kdy nějaký trojan vytvoří v souboru
hosts falešný záznam pro www.datoveschranky.info a pak teprve začne ta pravá
sranda...

> -----Original Message-----
> From: hw-list-bounces@list.hw.cz [mailto:hw-list-bounces@list.hw.cz] On
> Behalf Of HW CNCnet.info
> Sent: Tuesday, November 03, 2009 6:54 PM
> 
> Vy jste se na ty stranky MV nedival - tam jsou ty hashe a certifikaty
> take a zrejme bude i na x dalsich mistech internetu.
> 
> Jinak je to naprosto stejne jako kdyz si overujete repository na linuxu
> a nikomu to zrejme nevadi. Je to prece linux...



More information about the Hw-list mailing list