- הוסף לסימניות
- #21
אתה מערבב שני דברים אחד hash שבודק האם החבילה שיצאה היא זו שהגיעהנכתב ע"י bris;965386:1.
4. יש טעות נפוצה (זה קצת באשמתם שהם לא מסבירים,אבל ממילא רוב האנשים לא יבינו) בנושא ההרשאות שרימון מבקשים שתוסיפו בשביל אתרים מאובטחים.
לא הכוונה שיש להם את מפתחות ההצפנה של ה SSL , זה לא אפשרי כי זה חתום משני הצדדים. אלא זה רק לצורך שהשרת שלהם יוכל לחתום על החבילות שהם הגיעו מהיכן שהם אמורות היו הגיע אפילו שהם בדר עברו עוד משהוא .
אני אתן משל. ראובן מחכה לחבילה משמעון . מאוד חשוב לו לדעת שבאת המוסר זה שמעון כי המידע חייב להיות מדוייק. לכן הוא סיכם שתהיה על החבילה חותמת של שמעון. ואם היא שבורה סימן שמשהוא התעסק עם החבילה ואז אולי גם המידע בפנים לא מדויק.
בסוף ראובן מקבל את החבילה עם חתימת שמעון שבורה , אבל מעליה חתימה של המכס או רשות אחרת שהוא סומך עליה. אז הוא יודע שמי שפתח וידא לפניו ששמעון הוא זה שמסר את החבילה אחרת לא היה חותם את שמו.
זה בערך הרעיון. אין לזה שום קשר לפתיחת ההצפנה עצמה.מקווה שהסברתי.
והשני האם אף אחד לא קרא את החבילה חוץ ממני והשולח.
הדרך לקרוא חבילות מוצפנות היא רק על ידי התקפות של man in the middle והתהליך הוא כזה
ראובן רוצה לשלוח הודעה לשמעון הוא מבקש משמעון את המפתח הציבורי של שמעון לוי נדחף באמצע ושולח לראובן את המפתח הציבורי שלו. כך שראובן מצפין את כל המידע שלו לפי המפתח של לוי . לוי פונה לשמעון ומבקש את המפתח הציבורי שלו ומצפין את החבילה של ראובן לפי המפתח של שמעון.
כדי למנוע זאת יש לאתרים מאובטחים תעודה שמאשרת העובדה שהחבילה לא שונתה כך שהקוד הציבורי שמגיע באמת הגיע מבעל התעודה....
רימון למעשה מתנהגת כמו לוי שולחת ללקוחותיה את המפתח הציבורי שלה במקום את המפתח של האתר המאובטח.
וכל ההתקנה של התוסף באה כדי להסתיר או להסיר את ההודעה על בעיית אבטחה.
הנושאים החמים