Hlavní navigace

Názor k článku Rhybaření střídá pharming od Věroš Kaplan - Na některých UNIXech existuje uživatelská kopie souboru /etc/hosts...

  • Článek je starý, nové názory již nelze přidávat.
  • 31. 3. 2005 8:55

    Věroš Kaplan (neregistrovaný)

    Na některých UNIXech existuje uživatelská kopie souboru /etc/hosts (tak pět let zpátky jsem si s ním hrál), do které uživatel samozřejmě zapsat může.

    Je možné podvrhnout IP adresu i úpravou LD_PRELOAD či podobných. (ale to nelze narozdíl od úpravy /etc/hosts udělat za běhu programu a není to tak triviální jako u zmiňované úpravy /etc/hosts na Windows)

    Pokud však komunikujeme přes SSL zabezpe4ený kanál s důvěryhodnou (opravdu důvěryhodnou) CA, tak bychom na moc problémů narazit neměli. Mýlím se?

    --Věroš