SSL a bezpieczeństwo
Pod koniec ubiegłego roku pisaliśmy o sposobie na stworzenie fałszywego certyfikatu SSL wykorzystując słabość algorytmu kryptograficznego MD5. Podczas odbywającej się właśnie konferencji Black Hat w Waszyngtonie, Moxie Marlinspike przedstawił kolejną słabość tego protokołu.Błąd nie dotyczy o tyle samego protokołu SSL, ile interakcji ze strony użytkownika. Metoda nabiera szczególnego znaczenia, gdy …
20
luty