Názor k článku SSL v ohrožení: komunikaci je možné dešifrovat od t3 - Nejsem expert přes šifrování, ale podle mě je...

  • Článek je starý, nové názory již nelze přidávat.
  • 23. 9. 2011 21:16

    t3 (neregistrovaný)

    Nejsem expert přes šifrování, ale podle mě je tu možnost podstrčit nějaká data při tom asymetrickém domlouvání. Útočník sice nezná soukromý klíč klienta, ale už z principu zná jeho veřejný klíč a tedy může poslat šifrovanou zprávu. Což ovšem neumožňuje podstrčit iframe, protože stránka se načítá až v symetricky šifrovaném tunelu...

    Já si myslím, že by člověk musel asi vidět tu přednášku, z krátkého článku těžko něco vymyslíme :)