The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Консорциум W3C представил спецификацию Web Cryptography API, opennews (??), 17-Сен-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Консорциум W3C представил спецификацию Web Cryptography API"  +/
Сообщение от XoRe (ok), 17-Сен-12, 18:50 
Интересно, чем не устроил стандартный браузерный функционал SSL/TLS ключей?
Ответить | Правка | Наверх | Cообщить модератору

21. "Консорциум W3C представил спецификацию Web Cryptography API"  +/
Сообщение от Аноним (-), 18-Сен-12, 08:20 
Ты в курсе вообще что такое криптография, мальчик?
Ответить | Правка | Наверх | Cообщить модератору

23. "Консорциум W3C представил спецификацию Web Cryptography API"  +/
Сообщение от Аноним (-), 18-Сен-12, 08:41 
> Ты в курсе вообще что такое криптография, мальчик?

Да, вот я в курсе и поэтому не особо понимаю: а что помешает атакующему заменять скрипты? Проблема в том что код грузится ремотно. Всегда. А значит атакующий обладает приличными шансами его подменить. Ну и толку с такой криптографии?

У например gpg или иных подобных есть коронное преимущество: бинарь скачан заранее. А то что атакующему вот прям ща приспичило атаковать - совсем не обязывает меня пойти и сгрузить именно его затрояненый бинарник, вот прям ща и без какой либо аутентификации производителя бинарника. А вот JS - он как раз об этом самом: кто угодно может вгружать какие угодно скрипты. А вот этим скрипты совсем не обязаны оперировать криптографией именно так как я ожидаю. Например, скрипт шифрования сообщений может при отправке просто отправить до кучи не шифрованную или шифрованную ключом атакующего копию налево. И поди там еще разберись что тебя надурили...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру