[zorp-hu] ssh, https

Szalay Attila sasa at balabit.hu
Tue Aug 9 23:27:27 CEST 2005


On Tue, 2005-08-09 at 23:21 +0200, Kosa Attila wrote:
> 
> Ez igaz, de ettol a kapcsolat meg titkositott lesz.

Az lehet, hogy titkositott, de hogy nem biztonsagos, az is. Ugyanis
raszoktatod a user-eket, hogy a kapcsolodashoz kell egy OK-ot nyomni, a
kedves user meg nem fogja ezutan elolvasni, hogy mit is mond neki a
bongeszoje (hibas nev vagy nem jo CA), ezaltal a fake-elt certet is
ugyanugy el fogja fogadni.

-- 
Szalay Attila                     BalaBit IT Biztonságtechnikai Kft.
tel:(36-1)-371-05-40              1116 Bp. Csurgoi ut 20/b
fax:(36-1)-208-08-75              http://www.balabit.hu/


More information about the zorp-hu mailing list