3. לא פרוקסי ולא נעליים, גם לא DNS מדובר בסרטיפיקט SSL לגיטימי ולא סתם אחד אלא wildcard אפשר להנפיק איתו אחרים , פרוקסי לא ימנע ממך MITM, הוא רק יסתיר את הכתובת אייפי שלך במקרה הטוב ובמקרה הרע ישמש ככלי המרכזי באותה מתקפה תוך שימוש בסרטיפיקט הגנוב בכדי שתקבל תחושה חמימה של בטחון. אני לא הבנתי ממש מה הקשר לDNS חוץ מזה שזה שיטה אחרת ליצור MITM אם אתה עושה הייג'ק בעזרת DNS POISONING... דר קיצר, הבעיה יותר חמורה מכמה איראנים, אותו סרטיפיקט יכול להיות שמיש גם במקרים אחרים נגדינו :) זו לא בעיה בדפדפן, זו הדלפה של מפתח הצפנה כל הדפדפנים שלא מחקו את אותו מפתח הצפנה מאושר יהיו תחת איום. גם ישראלים . לא לדאוג יצאו עדכונים לכל הדפדפנים שמחקו את אותו סרטיפיקט. jacob | 03.09.11 (ל"ת)
1. זה לא מספיק שספקי השירות ישנו את הגדרות ה DNS של גוגל לאתר מועתק ? אם רוצים להלחם במתנגדים (לא עלינו) רועי | 30.08.11 (ל"ת)
ג'ימייל והסכנה לגולשים האיראנים
3 תגובות לכתיבת תגובה