Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Off-The-Record: tajná komunikace mimo záznam

Harvie .cz aura:51
25. 1. 2010 0:26

OTR Autorizace

Jinak byva lepsi overit konttrolni soucet klice pomoci duveryhodneho a bezpecneho postranniho kanalu, aby se predeslo MITM utoku behem autorizace. pak je mozne klic povolit natvrdo bez otazek. (otazky a odpovedi muze MITM stejne preposilat, pokud si napriklad osobne neoverite fingerprinty…)

BTW dekuji za clanek, ktery byl pravdepodobne inspirovan nasi diskuzi pod clankem o GPG…

Sten
Sten (neregistrovaný) ---.219.broadband11.iol.cz
25. 1. 2010 8:23

Re: OTR Autorizace

Na tohle samozřejmě autoři také mysleli, takže nemůže, používá se řešení problému socialistického milionáře (otázky a odpovědi nejsou posílány, ale jsou použity pro šifrování posílaných dat, takže MITM nemá šanci je dešifrovat, pokud je nezná) :)

honza
honza (neregistrovaný) ---.direct.cz
25. 1. 2010 11:50

Re: OTR Autorizace

Ahoj, co je to „řešení problému socialistického milionáře“? Dik.

Petr Krčmář aura:98
25. 1. 2010 12:24

Re: OTR Autorizace

To je způsob, jak si vyměnit informace o informaci tak, že samotnou informaci nepředávám. Jde o to, jak si dva milionáři mohou porovnat, kdo má víc peněz, aniž by si vzájemně řekli konkrétní částky na účtech. Podrobnosti na Wikipedii.

honza
honza (neregistrovaný) ---.direct.cz
25. 1. 2010 12:44

Re: OTR Autorizace

Dik. Nejak jsem predpokladal, ze je to jen cesky termin, tak me nenapadlo to hledat v anglictine pod stejnym nazvem.

Petr Krčmář aura:98
25. 1. 2010 13:11

Re: OTR Autorizace

Já jsem k tomu informace v češtině nenašel. Ale myslím že to je poměrně jednoduché a i v angličtině pochopitelné.

Zasílat nově přidané příspěvky e-mailem