Показать сообщение отдельно

  #2284  
Старый 13.01.2017, 11:50
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от sha9  

а в принципе, если решите вопрос о том как все это провести (имеется ввиду о единственном препятствии) не напрягая мозги уставшего юзера - то есть все шансы стать миллионером
Ну а чего там... всё точно также, как при первом коннекте к SSH - выводим окошко "Вы доверяете сети Vasya_Pupkin_WiFi? Отпечаток RSA2 ключа: AA:BB:CCD: ...", вот так это сделано в WinSCP:

http://winscp.net/eng/data/media/screenshots/unknown_hostkey.png

- Простому юзеру будет достаточно нажать кнопочку "Да".

- Продвинутый пользователь нажмёт кнопку "Да" только при первом соединении.

- А параноики скачают сертификат устройства по витой паре.

- Все довольны.

Цитата:
Сообщение от sha9  

кстати, как нубский вариант - если использовать переключение? первое подключение - ключ, дальше работа по ssl/tls? я коненчо не большой спец в этих вопросах, так-что не пинайте сильно
Не совсем так.

При любом подключении, ещё до передачи ключа, если клиент одобряет удостоверение (сертификат) точки доступа, то сразу же организуется защищённый SSL/TLS канал. И уже внутри него по специальному протоколу клиент шлёт пароль, в чистом виде или хешем - уже не важно, канал защищён. После успешной проверки пароля клиент получает доступ к сети (до проверки и во время неё клиенты естественно изолированы друг от друга, и пароль не перехватить).

Публичный сертификат, и как следствие его отпечаток, у точки доступа в нормальной ситуации меняться не должен. Клиент один раз принимает сертификат, и окошка с подобным вопросом уже не возникнет до тех пор, пока по какой-либо причине этот сертификат у точки не изменится. А сам SSL, как известно, устроен таким образом, что клонировать сертификат третье лицо не сможет без приватных ключей.

Цитата:
Сообщение от sha9  

п.с. только смотрите, осторожнее...вы с вашим роутерсканом и так имеете врагов в лице провайдеров и сисадминов.

Ничего подобного, я со многими сисадминами дружу, и они благодарны за такую полезную утилиту. Если сисадмин не может грамотно настроить железку, то он работает не на той должности.

Цитата:
Сообщение от sha9  

а тут еще есть шанс стать врагом для всех разведок мира в лице АНБ, ФСБ, Моссада, парагвайкой разведки и вардрайверов всего мира
Приключений на пятую точку избегают только параноики. Да и опять же, идеи - они не мои, они витают в воздухе, в эфире, в глобальном информационном поле вселенной.
 
Ответить с цитированием