Názor k článku HTTP/3 nebude postavené na TCP, základem bude QUIC používající UDP od Karel - "Jak? /jak se tomu říká? sice o tom...

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 11. 2018 11:59

    Karel (neregistrovaný)

    "Jak? /jak se tomu říká? sice o tom nic nevim ale brutálně mně to zajímá"

    Jestli to byla otázka, jak je možné se vlomit někomu do TCP, tak hledejte "tcp session hijacking". Pokud jde komunikace přes vás, tak je to velmi snadné. V zásadě jde o to, že když vidíte packet od A pro B, tak vidíte všechno, co potřebujete na vyrobení odpovědi s potvrzením. Pokud navíc tu komunikaci můžete ovlivnit (zastavit packety), tak je únos triviální.

    Moderní viry napadající routery tohle dělají běžně. Proto nelze samotnému TCP věřit a vždy je potřeba spojení zabezpečit ve vyšší vrstvě.