Hlavní navigace

Názor ke zprávičce Pasivní metoda umožňuje získat soukromý RSA klíč SSH serveru od JSH - Zní to jako běžný korporátní MITM, obzvlášť, když...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 28. 11. 2023 20:32

    JSH

    Zní to jako běžný korporátní MITM, obzvlášť, když je nedotažený. Certifikát šmírovadla nevnutí mezi důvěryhodné a prohlížeče se můžou zbláznit. Ony se ty "hodné" a zlé útoky docela blbě rozlišují.

    IMO není větší bezpečnostní díra, než jeblý bezpečák. Stačí aby moc prudil a vycvičí zbytek firmy k tak kreativnímu obcházení bezpečnosti, až to pěkné není.