Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: HTTP:n turvallisuudesta

Sivun loppuun

Matso [29.10.2008 19:05:22]

#

Miten HTTP-yhteyttä voi salakuunnella / miten helppoa tai vaikeaa se on?

reca [29.10.2008 19:10:35]

#

Aika mielenkiintoiseen muotoon asetetut kysymykset...

Matso [29.10.2008 19:37:58]

#

Oho joo sielt puuttu välimerkki ;p

Täytyy se tietää et tietää kuinka suuri tietoturvariski on käyttää tavallista HTTP-yhteyttä.

Blaze [29.10.2008 19:39:31]

#

Matso kirjoitti:

Miten HTTP yhteyttä voi salakuunnella

Laittamalla pakettisnifferin samaan verkkoon asiakkaan tai palvelimen kanssa, tai johonkin siihen välille (reitittimet). Kaikki data on täysin selkokielistä.

Matso kirjoitti:

miten helppoa tai vaikeaa se on?

Helppoa. Älä lähetä arkaluontosta tietoa HTTP:n yli.

Apina [06.11.2008 09:25:39]

#

Hmm, kuka ei ole lähettänyt mitään arkaluontoista HTTP:n yli? Esim. henkilötunnusta kokonaisuudessaan?

Grez [06.11.2008 11:19:38]

#

Apina kirjoitti:

Hmm, kuka ei ole lähettänyt mitään arkaluontoista HTTP:n yli? Esim. henkilötunnusta kokonaisuudessaan?

Mistä lähtien henkilötunnus on arkaluontoinen asia? Arkaluontoisuudessa vastaa puhelinnumeroa. Kumpaakaan en ehkä lähtisi julkiselle foorumille postaamaan, mutta jos joku nyt sen jossain välissä sniffaa, niin good for him - kummankin saa helpommallakin, hetun minun tapauksessa ehkä vähän helpommin kuin puhelinnumeron.

Silti ei tule kyllä mieleeni kuin ehkä 1 tai 2 paikkaa missä on edes kysytty hetua ja ne on kyllä olleet https:llä.

Apina [06.11.2008 11:21:32]

#

Jaa, kyllä se musta ainakin on sen verta arkaluontoinen, etten ihan mielellään sitä levittelisi. Puhelinnumero on kyllä toinen.

Toisaalta, jos joku niin kovasti haluaa ja saa niistä elämäänsä sisältöä, niin voin lähettää ihan ilman suurempia toimenpiteitä :)

Grez [06.11.2008 11:47:56]

#

No, edelleen en ole itse, enkä usko että kovin moni muukaan tietokoneista mitään tajuava on lähettänyt sitä http:llä. Ainakaan jos pitää sitä arkaluontoisena.

Apina [06.11.2008 12:51:06]

#

Joo, kunhan nyt ei luottokorttinumeroa lähettele http:llä tai sähköpostilla sotun yhteydessä:D

Sillä saa jo damagea itselleen.


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta