Názor k článku Co dál s WoSign? Odebrat důvěru už nestačí od Vít Šesták - "A kdyby se ty vládní agentury mohly dostat...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 9. 2016 18:39

    Vít Šesták

    "A kdyby se ty vládní agentury mohly dostat k soukromému klíči na tom serveru (aby se nezměnil pár klíčů), tak už rovnou mají přístup k těm datům a nemusí dělat útok na spojení. "

    To neplatí, pokud máme PFS. Pak je nutné udělat MITM (v čemž ale útočníkovi nezabráníme).