→ MOONRAKER:中間人是meet-in-middle attack嗎?125.227.226.136 06/26 14:13
→ bob123:大概是man-in-the-middle attack吧 221.120.65.225 06/26 17:48
→ tinlans:憑證是假的這件事 client 會偵測得到。 118.160.109.12 06/26 18:41
→ tinlans:只是很多 user 都選擇忽略繼續用。 118.160.109.12 06/26 18:42
→ MOONRAKER:感謝密碼學名人bob親自光臨解釋 XD125.227.226.136 06/26 20:45
→ birdhackor:是怎麼偵測的呢? 122.121.205.76 06/26 22:15
→ nifx28:信任的根憑證清單 114.33.179.113 06/26 23:19
推 leicheong:微軟的信任根憑證清單裡有約干受政府 61.92.4.195 06/26 23:27
→ leicheong:操控, 過往有替政府發放偽裝成正規更新 61.92.4.195 06/26 23:29
→ leicheong:的木馬那種壞紀錄的CA也是可慮的地方 61.92.4.195 06/26 23:30
→ leicheong:除非像Putty那樣有在cert fingerprint 61.92.4.195 06/26 23:31
→ leicheong:不同上次時發警告功能的SSL client 61.92.4.195 06/26 23:32
→ leicheong:否則只要是「特權機構」就有可能偷偷的 61.92.4.195 06/26 23:33
→ leicheong:用另一張e-cert來竊聽你的連線而你也 61.92.4.195 06/26 23:34
→ leicheong:不知道吧... 61.92.4.195 06/26 23:34
→ tinlans:那種設備需要能即時簽出對方網站的伺服器 118.160.109.12 06/27 14:16
→ tinlans:憑證,對公信力機關的殺傷力很大。 118.160.109.12 06/27 14:17
→ tinlans:因為這種設備會有人想買去破解,然後自己 118.160.109.12 06/27 14:17
→ tinlans:亂簽,這種事只要發生一次,那家公司的 118.160.109.12 06/27 14:18
→ tinlans:公信力就等於全毀了。 118.160.109.12 06/27 14:18