https криптоустойчивость

Discussion in 'Анонимность' started by GAiN, 25 Jun 2013.

  1. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    на сколько криптоустойчив https соединение ? если между мной и например webmoney установлено - то промежуточные провайдеры могут внедрится и понять что там переданно, какие пароли итд ?
     
  2. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    624
    Likes Received:
    212
    Reputations:
    170
    Зависит от особенностей соединения, но, в общем случае, это соединение уязвимо к атакам типа Man in the Middle. К примеру, так реализуется атака в локальных сетях: /thread345266.html
    Для глобальной Сети (тем паче, для провайдеров и иже с ними) должен быть какой-то аналог.
     
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Можешь еще вот эту статейку прочитать: http://www.xakep.ru/post/60842/
     
    _________________________
  4. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    да уж, после прочтения статьи стало грустно...
    ещё хуже наверное дела обстоят с мобильным интернетом, если с телефона открыть кошелёк, учитывая что там всё проксируется и ещё мобильный интерент от билайна вставляет в тело страницы свою рекламу - то совсем печаль нахлынула.

    а как безопаснее, если входить на webmoney через браузер с https-ssl соединением или через кипер програмку ? кипер тоже ведь соединяется с сервером и скорее тоже через https
     
  5. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    624
    Likes Received:
    212
    Reputations:
    170
    Думаю, что в обоих случаях самым уязвимым местом будет именно само SSL-соединение, поэтому оптимальным вариантом мне видится сокрытие самого факт входа в систему. Используй прокси+vpn, и заходи откуда-нибудь из Зимбабве =) Потому как выполнить перехват трафика, передаваемого по VPN сложнее, чем через SSL. Если у кого какие-то другие соображения - поправки, прошу высказываться =)