Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Вопрос на счёт Кражи сертифекатов браузера (https://forum.antichat.xyz/showthread.php?t=44480)

XHTTP 15.07.2007 05:44

Вопрос на счёт Кражи сертифекатов браузера
 
Ачат, гугл и другие и спользуют сертефикаты для узнавания пользователя.

Можно ли их украсть через веб интерфейс по средствам javaScript свое сайта?

XHTTP 15.07.2007 05:46

Последущая установка на свой браузер тоже интересует...

XHTTP 15.07.2007 20:17

del

byblik 15.07.2007 21:15

Может я конечно не понил, но разве сертификат используют для узнавания пользователя? Я думал, что SSl сертификат преднозначен для шифрованного соединения с удаленным веб сервером, допустим если сидим с локалки, то чтоб никто не стырил каким-нибудь снифером передоваемую инфу.
З.Ы. может я нитак понил? Или вообще чушь сказал :)

byblik 15.07.2007 21:29

Цитата:

Сообщение от byblik
Может я конечно не понил, но разве сертификат используют для узнавания пользователя? Я думал, что SSl сертификат преднозначен для шифрованного соединения с удаленным веб сервером, допустим если сидим с локалки, то чтоб никто не стырил каким-нибудь снифером передоваемую инфу.
З.Ы. может я нитак понил? Или вообще чушь сказал :)

Цитата:

Для создания защищенного соединения по протоколу SSL между web-сервером и браузером необходим цифровой SSL сертификат, который однозначно идентифицирует отдельных пользователей и серверы.
Вот прочитал :) Извеняюсь за свой пост.
З.Ы. Пошел читать, все о Сертификатах :)

XHTTP 16.07.2007 02:58

Запарился... на ачате браузер принемает сертифекат "на случай кражи пароля"
Вот и подумал на счёт этого дела, ачат не один в этом деле ;)
\
Вообщем рановато залез сюда...

dscan 16.07.2007 03:12

вебмани к примеру при платёже тож требуют сертификат (и не только) понту к примеру спер сертефикат тя всё равно не пустит (типа кукисов) ибо привязки идёт не только к браузеру а еще и к железу что у тя установлено + Ip
ЗЫ всё приводилось на примере вебмани, просьба не пинать

XHTTP 16.07.2007 06:01

блин... жаль что к сертифекату ещё и железо проверяется =\
----
акк можно веруть, теперь нужно гуглить подобыные ачату сервесы на сайтах :) а вот с javascript'ом и установкой небольшие замарочки...


Время: 15:42