Portál AbcLinuxu, 30. dubna 2025 13:36
Díky, osobně mi ta nepodbarvená historie nevadí.
Vypinat to je blbost. Blbost z pohladu mozneho utoku na ssl:
1. mam nejaky certifikat alebo si ho vygenerujem
2. vytvorim dalsi certifikat pre (napr. PayPal) a podpisem ho
3. MITM utok
vdaka tomu, ze IE, FF, Opera nekontroluju certifikaty spravne (v skutocnosti kontroluju len ci je ta retaz od root CA az po konecny certifikat uplna) ani nedostanes hlasku o zlom certifikate.
dalsim problemom je, ze vacsina uzivatelov pri probleme s certifiatom len klika na "dalej" ci "prijat certifikat" bez toho aby si vobec overila vydavatela certifikatu. Mozilla sa to snazila zmenit a tak pridala tuto "extra page".
Díky za tip, (teď bych nerad rozpoutal nějakou válku prohlížečů či operačních systémů). Všechno funguje i ve Firefox pod Windows. Jediné co bych si ještě přál aby Firefox uměl je následující (nebo jsem to špatně "gůglil"): Pokud přecházím na šifrovanou stránku a stránka obsahuje i nezabezpečené položky, pak se tato sránka podbarví (růžově) a to rozšíření co ukazuje ve stavovém řádku použitou šifru rovněž nic nezobrazí. Nedávno jsem instaloval IE8, a i když IE moc nepoužívám, tak teď mě mile překvapil, protože u takovéto stránky se zeptá jestli má zobrazit pouze zabezpečené položky (což je to co chci), u Firefox jsem tuto volbu nenašel, pouze se dá zapnout následující upozornění "Vyžádali jste si zabezpečený dokument, který obsahuje některé nezabezpečené informace. Informace, které vidíte nebo zadáte na této stránce by mohly být jednoduše přečteny třetí stranou."... Většinou to je právě v případech serverů jako je centrum nebo seznam (když do stránky vložíte nějakou reklamu, která je na http://...) Třeba to bude v některé z příštích vydání Firefox.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.