Hlavní navigace

Názor k článku Rhybaření střídá pharming od Yenya - Pokud však komunikujeme přes SSL zabezpe4ený kanál s...

  • Článek je starý, nové názory již nelze přidávat.
  • 31. 3. 2005 9:28

    Yenya (neregistrovaný)
    Pokud však komunikujeme přes SSL zabezpe4ený kanál s důvěryhodnou (opravdu důvěryhodnou) CA, tak bychom na moc problémů narazit neměli. Mýlím se?

    No, pokud pripustis ze je utocnik tak daleko, ze ti muze modifikovat LD_PRELOAD, tak ti nepomuze ani SSL.

    K clanku: popsany zpusob utoku mi prijde asi na urovni deset let starych rootkitu (ve stylu "modifikuj /bin/ls, at uzivatel nevidi me soubory"). Prece pokud utocnik muze modifikovat hosts (jako root/administrator), tak muze udelat milion jinych veci, ktere zadny antivirus neodhali (pocinaje zmenou jadra a konce zmenou weboveho prohlizece).