Objevil se tu názor, komu že je ten článek určen: "Ti, co to ví, to nepotřebují a ti, co to neví, si nezaslouží, aby to věděli." Omlouvám se za poněkud hrubé zjednodušení, ale podstatu to odráží. V tomto i v jiných případech je nejvyšším rozhodcem uživatel. On a jedině on, nikoli administrátor nebo hacker, rozhoduje o tom, jestli stiskne tlačítko OK. To, že je to největší "blbec" v řetězci zainteresovaných techniků, administrátorů, hackerů a jiných, kteří siť vybudovali, spravují a hackují, je úplně jedno. On musí rozhodnout. A k tomu musí mít možnost se někde něco dozvědět, co že to vlastně tím podivným "velkým červeným tlačítkem" spouští, když ho stiskne. Kdyby tam to tlačítko nebylo, tak bychom ty uživatele vlastně už nepotřebovali. Takže závěrem: je to potřebná a navíc velmi dobře podaná informace. Ondro, je to pěkné, těším se na další články, Vlastimil Klíma.
Spojeni SSL je bezpecne natolik, nakolik jsou bezpecne obe strany retezce (!).
Typicka situace je se SSH, kdyz uzivatel (a nemusi to byt nutne uplny d*ebil) mavne rukou nad zmenou serveroveho fingerprintu a zli hosi maji lokalni account.
Man-In-The-Middle rulez.
Z toho plyne moralni ponauceni: OSVETY NENI NIKDY DOST
Na druhou stranu zatim pokazde, kdyz jsem narazil na zmenu fingerprintu serveru, se jednalo o upgrade ssh nebo neco podobneho a admin nevypadal nijak nervozni z toho, ze se mu pritom zmenil klic ... spis jsem mel pocit, ze ho otravuju.
Aneb ano, dulezite jsou obe strany, nejen ta vase.