
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Agosto 2006 ml@sikurezza.org Soggetto: Re: [ml] Re: Attacco alla rete Tor Mittente: simo Data: Wed, 30 Aug 2006 15:39:27 +0200 (CEST)
On Wed, 2006-08-30 at 11:44 +0200, nicola mondinelli wrote: > Una connessione SSL (tipo HTTPS) non identifica l'utente al server, solo > il server all'utente, quindi mi dispiace, ma non c'à nessun controsenso > ad utilizzare TOR per connettersi in SSL da altre parti. Anzi se bisogna > proteggere il traffico tra l'utlimo server della Onion Routing NET e > internet quello à un buon metodo. > > bye > > Nicola > > p.s in effetti in SSL à possibile la mutua autenticazione, ma ovviamente > avreste bisogno di un certificato personale sul client... e quello > ovviamente vi identificherebbe alquanto. Ma ovviamente chi ne fa uso??? Ci sono banche che hanno client che ne fanno uso. E comunque username e password sono sufficienti per identificarti, e nel 99% dei casi SSL viene usato come sistema per cifrare contenuti in vista di autenticazione con username/password. Simo.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005