[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2006 ml@sikurezza.org
Soggetto: Re: [ml] Re: Attacco alla rete Tor
Mittente: simo
Data: Wed, 30 Aug 2006 15:39:27 +0200 (CEST)
On Wed, 2006-08-30 at 11:44 +0200, nicola mondinelli wrote:
> Una connessione SSL (tipo HTTPS) non identifica l'utente al server, solo
> il server all'utente, quindi mi dispiace, ma non c'Ã nessun controsenso
> ad utilizzare TOR per connettersi in SSL da altre parti. Anzi se bisogna
> proteggere il traffico tra l'utlimo server della Onion Routing NET e
> internet quello à un buon metodo.
> 
> bye
> 
> Nicola
> 
> p.s in effetti in SSL Ã possibile la mutua autenticazione, ma ovviamente
>  avreste bisogno di un certificato personale sul client... e quello
> ovviamente vi identificherebbe alquanto. Ma ovviamente chi ne fa uso???

Ci sono banche che hanno client che ne fanno uso.
E comunque username e password sono sufficienti per identificarti, e nel
99% dei casi SSL viene usato come sistema per cifrare contenuti in vista
di autenticazione con username/password.

Simo.





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005