|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ilya Anfimov 2:5020/400 07 Oct 2006 01:53:43 To : Michael Lednev Subject : Re: openssh & sshfp pico howto -------------------------------------------------------------------------------- 2006-10-06, Michael Lednev <reaper@vibrators.ru> пишет: > Hello, Ilya! > You wrote to Maxim Konovalov on Fri, 6 Oct 2006 14:11:35 +0000 (UTC): > > ??>> <name> IN SSHFP <public key algorithm> <fingerprint type> > ??>> <fingerprint> > > IA> После чего хакнутый тем или иным способом DNS становится вполне > IA> достаточным для man-in-the-middle. > > это только необходимое условие Ой, ну что Вы. Всё такжэ можно кинуть в known_hosts, можно устроить DoS на DNS как-нибудь. А вот что помешает man-in-the-middle, если злоумышленник выдаёт тебе и адрес хоста и его fingerprint -- я не представляю. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/19170d9244d56.html, оценка из 5, голосов 10
|