[zorp-hu] https redirect

Magosanyi Arpad zorp-hu@lists.balabit.hu
21 Feb 2003 11:39:37 +0100


2003-02-21, p keltez=E9ssel Gabor Halasz ezt =EDrta:
> Czak=F3 Kriszti=E1n wrote:
> > Hello,
> >=20
> > L=E9tezik valami tr=FCkk arra, hogy Zorp 1.4 alatt SSL proxyba =E1gyazo=
tt
> > http-b=F5l m=F3dos=EDtsam a c=E9lszervert?
[config]
> EGy h=E1tr=E1nya van, az fw =E9s a server k=F6z=F6tt nem ssl, de h=E1zon =
bel=FCl csak=20
> elverem, aki sniffelni pr=F3b=E1lja a dmz-t.

=C9n ezt =FAgy csin=E1ltam meg m=E9g egy pssl-el, hogy csak localhoston bel=
=FCl
kelljen elvernem:) Egy h=E1tr=E1nya van, hogy mindig a t=FBzfal kulcs=E1val=
 lesz
al=E1=EDrva. De =FAgy tudom erre is l=E9tezik egy MITM megold=E1s r=F6ptibe=
n
kulcsgener=E1l=E1ssal.

Err=F5l jut eszembe az a sztori, amikor a sv=E9d rend=F5r=F6k visszafejtett=
=E9k a
SafeGuard Easy kulcs=E1t. Persze mindenkit =E9rdekelt, hogy hogyan
csin=E1lt=E1k. Mikor jobban ut=E1nan=E9ztek a dolognak, kider=FClt hogy a m=
=F3dszer
gumibotos kriptoanal=EDzis volt:)