Вопрос на счёт Кражи сертифекатов браузера

Discussion in 'Песочница' started by XHTTP, 15 Jul 2007.

  1. XHTTP

    XHTTP Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    180
    Likes Received:
    133
    Reputations:
    65
    Ачат, гугл и другие и спользуют сертефикаты для узнавания пользователя.

    Можно ли их украсть через веб интерфейс по средствам javaScript свое сайта?
     
  2. XHTTP

    XHTTP Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    180
    Likes Received:
    133
    Reputations:
    65
    Последущая установка на свой браузер тоже интересует...
     
  3. XHTTP

    XHTTP Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    180
    Likes Received:
    133
    Reputations:
    65
    del
     
    #3 XHTTP, 15 Jul 2007
    Last edited: 16 Jul 2007
  4. byblik

    byblik Elder - Старейшина

    Joined:
    1 Oct 2006
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -5
    Может я конечно не понил, но разве сертификат используют для узнавания пользователя? Я думал, что SSl сертификат преднозначен для шифрованного соединения с удаленным веб сервером, допустим если сидим с локалки, то чтоб никто не стырил каким-нибудь снифером передоваемую инфу.
    З.Ы. может я нитак понил? Или вообще чушь сказал :)
     
    #4 byblik, 15 Jul 2007
    Last edited: 15 Jul 2007
    1 person likes this.
  5. byblik

    byblik Elder - Старейшина

    Joined:
    1 Oct 2006
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -5
    Вот прочитал :) Извеняюсь за свой пост.
    З.Ы. Пошел читать, все о Сертификатах :)
     
    4 people like this.
  6. XHTTP

    XHTTP Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    180
    Likes Received:
    133
    Reputations:
    65
    Запарился... на ачате браузер принемает сертифекат "на случай кражи пароля"
    Вот и подумал на счёт этого дела, ачат не один в этом деле ;)
    \
    Вообщем рановато залез сюда...
     
    1 person likes this.
  7. dscan

    dscan Elder - Старейшина

    Joined:
    23 Feb 2007
    Messages:
    265
    Likes Received:
    127
    Reputations:
    15
    вебмани к примеру при платёже тож требуют сертификат (и не только) понту к примеру спер сертефикат тя всё равно не пустит (типа кукисов) ибо привязки идёт не только к браузеру а еще и к железу что у тя установлено + Ip
    ЗЫ всё приводилось на примере вебмани, просьба не пинать
     
    1 person likes this.
  8. XHTTP

    XHTTP Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    180
    Likes Received:
    133
    Reputations:
    65
    блин... жаль что к сертифекату ещё и железо проверяется =\
    ----
    акк можно веруть, теперь нужно гуглить подобыные ачату сервесы на сайтах :) а вот с javascript'ом и установкой небольшие замарочки...