[personal profile] robinbobin
а вот если я юзаю http тунель для ssh.

внешний сервер может перехватить пароль?

по идее пароль уже должен идти зашифрованный. или нет?

Date: 2005-11-21 10:03 pm (UTC)
From: [identity profile] saui1.livejournal.com
должен, ага.
если ты ключиками обменялся (при помощи дискетки например), то всё вполне секъюрно :) а вот если обмен происходит в начале сессии, то...

Date: 2005-11-21 11:05 pm (UTC)
From: [identity profile] robinbobin.livejournal.com
a дифихелман как?

Date: 2005-11-22 06:50 am (UTC)
From: [identity profile] saui1.livejournal.com
какой-какой ман????
не пугай такими страшными словами :-)

Date: 2005-11-22 07:24 am (UTC)
From: [identity profile] robinbobin.livejournal.com
Обмен ключами по открытому каналу.
т.е. когда по соединению поедет дата, то сешшин ключ уже установлен, с сниффер сосет.
хотя возможно мидл-мен атака.
но...

Date: 2005-11-22 07:34 am (UTC)
From: [identity profile] saui1.livejournal.com
так в чём вопрос-то? понятно, что если сначала ползут ключи, а потом данные, то сниффер рулит. если ключи уже переданы и "сниффящий" их не знает, а получает только щифрованные данные - вряд ли что-то у него получится понять..
мидл-мен - это да..

Date: 2005-11-22 02:10 pm (UTC)
From: [identity profile] robinbobin.livejournal.com
http://www.certification.ru/archive/topic15/58/11653.html
Протокол передачи секретных ключей с использованием
алгоритмов на открытом ключе. Для шифрования данных не используется.
Если обозначить секретный ключ абонента как X, открытый ключ как Y и
установить соответствие между ними как Y=A^X (A в степени X, где A
является константой), то приближенно получение общего секретного
ключа можно записать так.
Каждый участник вычисляет K на основе своего секретного ключа и открытого
ключа другого абонента:
K=Y2^X1=(A^X2)^X1= A^X2X1
K=Y1^X2=(A^X1)^X2= A^X1X2
Как видим, вычисленное на обоих концах канала связи значение K одинаково, при
этом по каналу передавались только значения Y1 и Y2, на основании которых
потенциальный злоумышленник, прослушивавший канал, не сможет вычислить X1 и
X2, равно как и общий секрет K.


так шо в принципе если промежуточный сервер не занимается mmатаками, то можно юзать. но страшно.

Date: 2005-11-28 09:04 am (UTC)
From: [identity profile] sydorov47.livejournal.com
Твои пароли идут шифрованые.
Если у тебя есть сертификат сервера, то ты можешь быть уверен, что ты таки на него зашел, ане ко мне, к примеру. Отследи чтобы серверный сертификат был подписан правильной CA.

Спрашивай, если что.

Profile

robinbobin

December 2016

S M T W T F S
     1 2 3
45 6 7 8 910
1112 13 14 15 16 17
18192021 22 23 24
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 21st, 2025 07:41 pm
Powered by Dreamwidth Studios