LINUX.ORG.RU
Ответ на: комментарий от r0ck3r

смог бы

тогда в чем опасность MitM если есть система с виндой (RDP ага) и ты поимев ее через MitM и уязвимость в жабаплагине или флеше стал его боятся.

Хватит прикидываться идиотом

Идиотом прикидываешься тут ты 8) ломать условного васю через mitm будут только если им нужен именно этот вася, всех остальных взломают через взломанный сайт, а сайт ломают вообще боты. И тут ты как любитель статистики можешь посчитать какова вероятность для обычного человека попасться на ломаный сайт чем на какера в локалке.

HTTPS панацея ТОЛЬКО от MITM

только если у тебя cert pinning на этот сайт 8), если свежий TLS, если не поимели корневой сертификат и еще много если

проще обновлять браузер, детка 8)

Deleted
()
Ответ на: комментарий от Deleted

тогда в чем опасность MitM если есть система с виндой (RDP ага) и ты поимев ее через MitM и уязвимость в жабаплагине или флеше стал его боятся.

Детка, опасность в том, что дыры во флеше и жабаплагине, да и в браузерах тоже, встречаются и на Linux. Тут проблема с 0-day в браузерах стоит даже острее чем на винде, так как там браузер сразу обновится с официального сайта, а на онтопике нужно ждать появления обновлений в репах дистрибутива*

ломать условного васю через mitm будут только если им нужен именно этот вася

так и есть. MITM - это в основном направленная атака, но не стоит забывать, что боты тоже могут ее проводить: https://en.wikipedia.org/wiki/Psyb0t (инфа старая) и https://securityaffairs.co/wordpress/22743/cyber-crime/soho-pharming-attack.html.

Да и провайдера могут поломать

всех остальных взломают через взломанный сайт, а сайт ломают вообще боты. И тут ты как любитель статистики можешь посчитать какова вероятность для обычного человека попасться на ломаный сайт чем на какера в локалке.

для этого нужно знать куда ходишь, а если нет - у тебя есть noscript, изменяемый user-agent, анализ google и yandex, запуск браузера из-под учетки с минимальными правами

только если у тебя cert pinning на этот сайт

не только

если свежий TLS, если не поимели корневой сертификат

да

проще обновлять браузер, детка 8)

крошка, тут не могу не согласиться, но смотри предложение со *

r0ck3r ★★★★★
()
Ответ на: комментарий от r0ck3r

для этого нужно знать куда ходишь,

для этого надо быть психически здоровым, а не параноиком, но да 8)

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.