ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос на счёт Кражи сертифекатов браузера
  #1  
Старый 15.07.2007, 05:44
Аватар для XHTTP
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
Question Вопрос на счёт Кражи сертифекатов браузера

Ачат, гугл и другие и спользуют сертефикаты для узнавания пользователя.

Можно ли их украсть через веб интерфейс по средствам javaScript свое сайта?
 
Ответить с цитированием

  #2  
Старый 15.07.2007, 05:46
Аватар для XHTTP
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

Последущая установка на свой браузер тоже интересует...
 
Ответить с цитированием

  #3  
Старый 15.07.2007, 20:17
Аватар для XHTTP
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

del

Последний раз редактировалось XHTTP; 16.07.2007 в 05:35..
 
Ответить с цитированием

  #4  
Старый 15.07.2007, 21:15
Аватар для byblik
byblik
Участник форума
Регистрация: 01.10.2006
Сообщений: 172
Провел на форуме:
1680584

Репутация: 73
По умолчанию

Может я конечно не понил, но разве сертификат используют для узнавания пользователя? Я думал, что SSl сертификат преднозначен для шифрованного соединения с удаленным веб сервером, допустим если сидим с локалки, то чтоб никто не стырил каким-нибудь снифером передоваемую инфу.
З.Ы. может я нитак понил? Или вообще чушь сказал

Последний раз редактировалось byblik; 15.07.2007 в 21:29..
 
Ответить с цитированием

  #5  
Старый 15.07.2007, 21:29
Аватар для byblik
byblik
Участник форума
Регистрация: 01.10.2006
Сообщений: 172
Провел на форуме:
1680584

Репутация: 73
По умолчанию

Цитата:
Сообщение от byblik  
Может я конечно не понил, но разве сертификат используют для узнавания пользователя? Я думал, что SSl сертификат преднозначен для шифрованного соединения с удаленным веб сервером, допустим если сидим с локалки, то чтоб никто не стырил каким-нибудь снифером передоваемую инфу.
З.Ы. может я нитак понил? Или вообще чушь сказал
Цитата:
Для создания защищенного соединения по протоколу SSL между web-сервером и браузером необходим цифровой SSL сертификат, который однозначно идентифицирует отдельных пользователей и серверы.
Вот прочитал Извеняюсь за свой пост.
З.Ы. Пошел читать, все о Сертификатах
 
Ответить с цитированием

  #6  
Старый 16.07.2007, 02:58
Аватар для XHTTP
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

Запарился... на ачате браузер принемает сертифекат "на случай кражи пароля"
Вот и подумал на счёт этого дела, ачат не один в этом деле
\
Вообщем рановато залез сюда...
 
Ответить с цитированием

  #7  
Старый 16.07.2007, 03:12
Аватар для dscan
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
Провел на форуме:
3189690

Репутация: 387
Отправить сообщение для dscan с помощью ICQ
По умолчанию

вебмани к примеру при платёже тож требуют сертификат (и не только) понту к примеру спер сертефикат тя всё равно не пустит (типа кукисов) ибо привязки идёт не только к браузеру а еще и к железу что у тя установлено + Ip
ЗЫ всё приводилось на примере вебмани, просьба не пинать
 
Ответить с цитированием

  #8  
Старый 16.07.2007, 06:01
Аватар для XHTTP
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

блин... жаль что к сертифекату ещё и железо проверяется =\
----
акк можно веруть, теперь нужно гуглить подобыные ачату сервесы на сайтах а вот с javascript'ом и установкой небольшие замарочки...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос... Black_Death Болталка 1 05.01.2005 04:56
Вопрос к ОТЦАМ!!!!!! Xalegi Болталка 8 22.12.2004 01:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ