Ci, którzy bagatelizują problem braku ssl na tej stronie nie mają pojęcia o czym mówią. Chwalicie się tutaj swoim brakiem wiedzy.
Taki, że zapewnia, że nikt po drodze w Internecie nie wstrzyknie złośliwego kodu pomiędzy serwer strony a przeglądarkę odwiedzającego. Później ten złośliwy kod się wykona w tej przeglądarce infekując system, wykradając zapisane hasła w tej przeglądarce, wykradając ciastka sesji. Rozumiem, że to słaby argument?
Takie ataki zazwyczaj nie są od razu spersonalizowane. Ruch jest nasłuchiwany na którymś węźle, jest analiza na żywo, i zapisywane są interesujące dane do bazy takie jak pary login-hasło, ciastka sesji i kto wie co jeszcze.
sp9nrb pisze:
Ale jeżeli zawartość strony jest upubliczniona w internecie to jaki sens ma szyfrowanie?
Ale jeżeli zawartość strony jest upubliczniona w internecie to jaki sens ma szyfrowanie?
Taki, że zapewnia, że nikt po drodze w Internecie nie wstrzyknie złośliwego kodu pomiędzy serwer strony a przeglądarkę odwiedzającego. Później ten złośliwy kod się wykona w tej przeglądarce infekując system, wykradając zapisane hasła w tej przeglądarce, wykradając ciastka sesji. Rozumiem, że to słaby argument?
sp9nrb pisze:
Jak wchodzę na forum ja, jako ja to się muszę logować.
Jak wchodzę na forum ja, jako ja to się muszę logować.
Takie ataki zazwyczaj nie są od razu spersonalizowane. Ruch jest nasłuchiwany na którymś węźle, jest analiza na żywo, i zapisywane są interesujące dane do bazy takie jak pary login-hasło, ciastka sesji i kto wie co jeszcze.
sp9nrb pisze:
szyfrowanie może spowodować brak reklam
szyfrowanie może spowodować brak reklam