Portál AbcLinuxu, 12. května 2025 14:28
Řešení dotazu:
No, není to úplně to samé, HTTPS s neověřeným (např. self-signed) certifikátem je narozdíl od nešifrovaného HTTP odolné vůči pasivnímu odposloucháváníProti pasivnímu odposlouchávání je takhle „odolné“ kde co, třeba některé formy session nebo obfuskovaný kód. Jenom proto to ale ještě nikdo nenazývá zabezpečeným připojením.
aktivním útokům jako man-in-the-middle, což je ale složitější útok než prostý odposlechNebo je to taky jednodušší útok, než složitý odposlech – stačí vám třeba jeden dobře mířený paket s DNS nebo DHCP odpovědí, a nemusíte mít vůbec přístup k síti oběti. Každopádně spoléhat na to, že útočník použije zrovna vámi vybraný způsob útoku, je dost naivní. Asi jako pořizovat speciální zámek na bránu, když máte hned vedle v plotu díru.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.