[ Sale_123 @ 02.06.2010. 08:39 ] @
Pretpostavimo na trenutak, da moja banka i ja koristimo 2 razlicita provajdera, i da su to provajderi od povjerenja, tj. oni koji nebi spijunirali vezu izmedju mene i moje banke.

Jel moguce da neko tada spijunira komunikaciju?

Posto se paketi rutiraju od mene do moje banke i nazad preko niza rutera, a svi ti ruteri pripadaju provajderima "od povjerenja", ne vidim kako bi nekao mogao da spijunira komunikaciju, cak i kad se ne koristi enkripcija.

[ ventura @ 02.06.2010. 09:05 ] @
http://en.wikipedia.org/wiki/Transport_Layer_Security
[ EArthquake @ 02.06.2010. 14:03 ] @
koriscenje enkripcije podrazumeva nesiguran transportni kanal, ako si siguran da je komunikacioni kanal izmedju tebe i banke siguran , ne treba ti enkripcija (ako idealizujemo stvari)
enkripcija po definiciji sluzi za sigurnu komunikaciju putem nesigurnog kanala
[ Sale_123 @ 02.06.2010. 16:28 ] @


Znam ventura, pitanje je bilo koliko je rizik kad ne koristim TLS / SSL.

Citat:
EArthquake: koriscenje enkripcije podrazumeva nesiguran transportni kanal, ako si siguran da je komunikacioni kanal izmedju tebe i banke siguran , ne treba ti enkripcija (ako idealizujemo stvari)
enkripcija po definiciji sluzi za sigurnu komunikaciju putem nesigurnog kanala


Hvala EArthquake!
Pretpostavio sam da je tako, samo nisam bio siguran. Nego, palo mi je na pamet da ako je kanal nesiguran, onda nista nekoga ne sprecava da iskorsti Man-in-the-middle-attack. (Znam, sertifikati moraju biti ovjereni od CA da bi se takav napad prepoznao). Sto znaci da ako imamo self-signed certifikate, to nam gotovo isto dodje kao i da nemamo enkripciju.
[ EArthquake @ 03.06.2010. 06:43 ] @
self signed cert-ovi pomazu cak i u slucaju man in the middle napada ,

(da se ogranicim na http radi primera)
recimo , ako si vec posetio neki sajt , ti imas njegov potpis , u slucaju MITM napada
potpis ce biti drugaicji , firefox i ostali ce te upozoriti

samo treba obracati paznju na to sto radis

svakako , u slucaju nesigurnog komunikaiconog kanala bolje je imati enkripciju nego nemati

(heh , ovo zadnje zvuci kao tatutologija , bolje da imas pare nego da nemas pare i sl:))))