Nehladiac na to ze sa este minimalne hodinu nedozvieme o co vlasne ide, mi pripada titulok spravicky zavadzajuci. Podla tohoto je chyba v HT ako takom. To ze su ohlasene ako zranitelne vascinou systemy *BSD je dane tym ze ostatni vendori sa ani neobtazovali autorovi exploitu odpovedat. Uz aj taky "bulvar" ako /. je v tejto veci korektnejsi. Tam aspon linkuju originalne advisory. Kam kracas, Root.cz?
musim sa pridat ku kritike -- nazov aj obsah tejto zpravicky je silne bulvarny a zavadzajuci. chcelo by to zodpovednejsi pristup ako jednotlivych redaktorov tak celeho root.cz, ktory ma v poslednej dobe nie prave potesujuce smerovanie. :-(
To tedy nezní moc přesvědčivě - třeba věta o tom, že i kdyby někdo získal ssl klíče, pokud útočníci neuspějí i s útokem na dns, browser si bude stěžovat - blbý vtip...
Ta pointa byla v tom, ze pokud nezmenej i DNSka, tak se to nebude lisit od toho,
ze budete mit napriklad self-signed certifikat, nebo si udelate vlastni CA.
A dulezita poznamka byla, ze pokud v systemu bude neco zrat 100%, tak si toho zcela jiste nekdo vsimne (a kdyz nevsimne, tak ten server bude stejne uz naboreny).