Portál AbcLinuxu, 12. května 2025 07:49

Dotaz: desifrovani HTTPS provozu

5.12.2008 08:35 PanZvedavy
desifrovani HTTPS provozu
Přečteno: 380×
Odpovědět | Admin
je mozne v realnem case bez klicu desifrovat https provoz, ktery jde pres centralni uzel? Slysel sem, ze udajne existuje hw reseni, ktery to umi. Taky je zde otazka jestli je to legalni....
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.12.2008 10:44 Milan
Rozbalit Rozbalit vše Re: desifrovani HTTPS provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin

 Není to možné. Pokud Vám nepodvrhnou server = ověřit si certifikát. To, co to jakoby takto dělá funguje jako PROXY,

spojení na ten bazmek je šifrované, tam se např. zkontroluje antivirovost a spojení z bazmeku na cílový server je zase šifrované. Vy v tom případě ale nepoužíváte k šifrování veřejný klíč cílového serveru - něco jako man-in middle a bez vašeho podílu na té věci to nejde.

5.12.2008 11:04 PanZvedavy
Rozbalit Rozbalit vše Re: desifrovani HTTPS provozu
takze pokud nema ta middle proxy klic, kterej pouzivam se serverem venku tak neni sance v realnem case ssl komunikaci rozlousknout a kontrolovat? Me se to zda taky hodne nepravdepodobne, ale kdyz clovek slysi, kolik jsou za tu krabicku dotycni ochotni zaplatit penez tak snad je jen nedostal marketinkovej poradce tohoto zazraku. Matne si vzpominam...uz je to prece jen nejaky patek, ze se autori v manualu k nejake modifikovane verzi nejmenovaneho sniferu chlubili, ze dokazou snifnutou ssl komunikaci a tu pak skrze brute force rozlousknout. Coz by asi za urcitych okolnosti slo, me jde ale hlavne o realtime prenos.
5.12.2008 11:05 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: desifrovani HTTPS provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Slysel sem, ze udajne existuje hw reseni
TWINKLE ?
5.12.2008 15:17 Ivan
Rozbalit Rozbalit vše Re: desifrovani HTTPS provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin

Pokud pouzivate nejakou starsi verzi openssl tak to jde. Dokonce je na to plugin do wiresharku.

Ivan

 

5.12.2008 15:51 Radovan Garabík
Rozbalit Rozbalit vše Re: desifrovani HTTPS provozu

starsiu debianovsku :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.