Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
Off-The-Record: tajná komunikace mimo záznam

pepazdepa
pepazdepa (neregistrovaný) ---.emea.ibm.com
25. 1. 2010 9:55

POZOR na man-in-the-middle!

celé vlákno

Pozor, klasicke chovani uzivatelu je:

„jeee, zas to chce potvrdit novy fingerprint“ … schvaleno.

OMG, toto je nejhorsi chovani, napriklad nejaky typek napsal plugin pro ejabberd, ktery je prave man-in-the-middle utokem, prijme OTR od uzivatele1, posle uzivateli1 zpravu o novem fingerprintu, dale ustavi spojeni s uzivatelem2 a veskerou komunikaci si pekne treba uklada do souboru.

OTR, pokud se nepouziva spravne je mnohem horsi nez PGP nebo pouha plain-text komunikace, kam aspon „nikdo“ nepise duverne veci ;)