Ten odkazovaný článek o útocích na SSL je moc pěkný.
Jediná věc, která mi není jasná, je, jak se útočník dostane mezi klienty a server. Ano, pomocí ARP poisoningu se dá napíchnout jeden segment firemní sítě, ale je to málo, je to nápadné, a některé switche se budou bránit. Podobné problémy by byly např. s napíchnutím kabelových nebo WiFi sítí. Řešením by bylo dostat přístroj k ISP nebo do peeringového centra, ale to by se asi příslušným institucím nelíbilo, pokud by útočník nebyl policie. Možná by se také dalo zkusit zanést globální routovací tabulky ISP (viz nedávný problém s českým providerem), ale tam by si toho asi hned někdo všiml. Takže mi vychází, že se takové útoky dají efektivně dělat jen ze strany státu nebo proti místním sítím, což trochu snižuje jejich účinnost. Přehlédl jsem něco?
Zdravim,
co tak DNS poisoning (vid Kaminsky). Tu sa da pozriet povodna prednaska z Blackhat. Autor tam tiez spomenul trik s domenou .cn. Moznosti je bohuzial vela.
bohuzel Vam nerekli, ze ty EMP granaty budou hazet na Vas, panem kazde armady je a byla slechta, nepritelem kazde armady jsou lide stojici proti zajmum slechty, jako treba kdyz se nekomu nelibi ze mu prisli do zeme ukrast vsechnu ropu, nebo kdyz se bude nekdo bourit, kdyz zjisti ze nema praci, penize, ze ho banky okradly, nema jidlo a bude volat po nasazeni armady a ta uz se postara aby byly prosazeny zajmy slechty, zakazany svobodny blogy na netu, protoze kazdej bude namasirovanej propagandou o nebezpecnejch bloggerech, kteri zpusobili nepokoje, a jak dneska tady v česku šaškujete na letišti kvuli CIA odstřelu 3 budov, bude se stejně šaškovat na českým netu až začnou nepokoje v americe, zesilovací soustava Reuters mindcontrol to nasype aji českejm otrokům a všechny ty CT, Novy, Mlady Fronty vymyslijou tisíce důvodů, proč je třeba cenzurovat internet - blogosféru, bile volne okno v case se uzavre, skonci internet v soucasne podobe, prijde korporatni totalne kontrolovanej highspeed internet 2.0, kde budou povoleni na blogy, cenzura politicky nekorektnich nazoru, realtime scanovaní klíčovějch slov, realitme filtrovací proxy, čínskej model. Pokud to nebude v novým řádu světa zakázaný, bude moc dětem vykládat jak existoval svobodnej internet. Pokud Vás neudají politickým komisařům
Skype jako kazdej uzavrenej korumpovatlnej - vydiratelnej soft uz davno skace, tak jak trojuhelnik moci (korporace/tajne sluzby/mafie) piska. Na požádání používa omezenou množinu šifrovacích klíčů.
Mno, rekl bych ze normalne uvazujici clovek nemuze s jistotou tvrdit, ze nejaka skupina idiotu, ktera by chtela vladnout celemu svetu, neexistovala/neexistuje.
Normalne uvazujici clovek ale spoleha na zdravy rozum a vetsinu ostatnich normalne uvazujicich lidi a nejak neceka, ze by ta banda mela sanci na uspech.
A normalne uvazujici clovek tim neprudi na jakekoli diskusi, byt zcela mimo tema a vsem ostatnim, kteri to neberou moc vazne, nenadava do idiotu (coz je jeste ta slusnejsi varianta) ...
You fucking fearmongering moneys, would you kindly stop bitching and moaning about the USA and go suck somewhere to communistic Russia or China?!? This shit ain't funny, douchebags.