PDA

Просмотр полной версии : Вопрос на счёт Кражи сертифекатов браузера


XHTTP
15.07.2007, 05:44
Ачат, гугл и другие и спользуют сертефикаты для узнавания пользователя.

Можно ли их украсть через веб интерфейс по средствам javaScript свое сайта?

XHTTP
15.07.2007, 05:46
Последущая установка на свой браузер тоже интересует...

XHTTP
15.07.2007, 20:17
del

byblik
15.07.2007, 21:15
Может я конечно не понил, но разве сертификат используют для узнавания пользователя? Я думал, что SSl сертификат преднозначен для шифрованного соединения с удаленным веб сервером, допустим если сидим с локалки, то чтоб никто не стырил каким-нибудь снифером передоваемую инфу.
З.Ы. может я нитак понил? Или вообще чушь сказал :)

byblik
15.07.2007, 21:29
Может я конечно не понил, но разве сертификат используют для узнавания пользователя? Я думал, что SSl сертификат преднозначен для шифрованного соединения с удаленным веб сервером, допустим если сидим с локалки, то чтоб никто не стырил каким-нибудь снифером передоваемую инфу.
З.Ы. может я нитак понил? Или вообще чушь сказал :)

Для создания защищенного соединения по протоколу SSL между web-сервером и браузером необходим цифровой SSL сертификат, который однозначно идентифицирует отдельных пользователей и серверы.
Вот прочитал :) Извеняюсь за свой пост.
З.Ы. Пошел читать, все о Сертификатах :)

XHTTP
16.07.2007, 02:58
Запарился... на ачате браузер принемает сертифекат "на случай кражи пароля"
Вот и подумал на счёт этого дела, ачат не один в этом деле ;)
\
Вообщем рановато залез сюда...

dscan
16.07.2007, 03:12
вебмани к примеру при платёже тож требуют сертификат (и не только) понту к примеру спер сертефикат тя всё равно не пустит (типа кукисов) ибо привязки идёт не только к браузеру а еще и к железу что у тя установлено + Ip
ЗЫ всё приводилось на примере вебмани, просьба не пинать

XHTTP
16.07.2007, 06:01
блин... жаль что к сертифекату ещё и железо проверяется =\
----
акк можно веруть, теперь нужно гуглить подобыные ачату сервесы на сайтах :) а вот с javascript'ом и установкой небольшие замарочки...