eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiw3cache a bezpieczenstwo e-bankow? › Re: w3cache a bezpieczenstwo e-bankow?
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
    From: Wojciech Kus <w...@c...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: w3cache a bezpieczenstwo e-bankow?
    Date: Fri, 15 Feb 2002 18:52:10 +0000 (UTC)
    Organization: Coolernia
    Lines: 27
    Sender: Wojciech Kus <w...@G...Cool.Waw.PL>
    Message-ID: <a4jlcq$73r$1@news.tpi.pl>
    References: <3c6c9747$1@news.vogel.pl> <X...@1...254.173.2>
    <a4j5d0$ir0$3@news.tpi.pl> <X...@1...254.173.2>
    NNTP-Posting-Host: gooch.cool.waw.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.tpi.pl 1013799130 7291 195.117.39.203 (15 Feb 2002 18:52:10 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 15 Feb 2002 18:52:10 +0000 (UTC)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:163553
    [ ukryj nagłówki ]

    Adam_mb <m...@i...pl> napisał(a):
    >>> wydaje mi sie, ze typowy w3cache nie proxuje polaczen https, a tylko
    >>> http. Http i https to 2 oddzielne protokoły, w sensie, że używaja
    >>> różnych portów (80 i 443 na docelowym serwerze, defaultowo).
    >>
    >>Większość znanych mi http proxies obsłguje HTTPS, rzecz jasna bez
    >>cache'owania. To po prostu zwykły connect - czyste pośrednictwo bez
    >>zachowywania kopii ruchu.

    > Typowy w3cache raczej nie powinien, a gdy działa bez zapisu i pozostawiania
    > kopii, to nie jest w3cachem i nie można używać wtedy słowa "cache" ;-)

    OK, może wyraziłem się nieprecyzyjnie. "Typowy" (o ile można mówić o typowości)
    w3cache pośredniczy w ruchu HTTP _i_ HTTPS, ale cache'uje tylko HTTP.
    Alles klar ?

    > Oczywiscie zawsze pozostaje jeszcze snifery w sieci lokalnej, wychwytujace
    > nasze pakiety kierujace sie po https do banku.

    Proszę ???? Obawiam się, że nie dostrzegam sensownego wykorzystania danych
    zesniffowanych z sesji HTTPS... no chyba, że jako zamiennik /dev/random ;)

    Wojtek
    --
    |___ Wojciech "Gooch" Kus ______ email: w...@c...waw.pl ___|
    |__ Nieustraszony Lowca Dzwiekow (w stanie chwilowego spoczynku ;-> ) __|
    |_____________ Odpowadajac, usun -SPAMAWAY z mojego adresu! _____________|

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1