:!: Скажите, опасно ли пользоваться Keeper Light через программы для сжатия траффика (например Traffic Compressor)? Не остается ли у них на сервере данных о пользовательском сертификате, с помощью которых можно завладеть кошельком?
Keeper Light через TCompressor
Автор 189817957781, ноя 01 2007 23:12
4 ответов в данной теме
#1 Новичок
Отправлено 01 ноября 2007 - 23:12
#2 Знаток
Отправлено 02 ноября 2007 - 10:55
Это бесполезно, траффик ssl зашифрован и не будет сжиматься.
#3 Пользователь
Отправлено 10 ноября 2007 - 12:57
То что он зашифрован не значит что он сжат.
по идее передавать можно.
по идее передавать можно.
#4 Пользователь
Отправлено 21 ноября 2007 - 03:30
Обращайте внимание на сертификат. Если адрес, указанный в сертификате, совпадает, и сертификат подписан нормальным центром сертификации - можно не бояться, зашифрованный трафик сможет быть расшифрован только вашим браузером и владельцем сертификата (сервером). И никакой промежуточный узел прочитать его не сможет, а изменить - максимум заполнить пакеты случайным содержимым (сеансовый ключ ему не известен).
Другое дело, если TCompressor и т.п. инсталлирует свою клиентскую часть на компьютер - нужно быть внимательным. Он может добавить свой левый сертификат в список доверенных и при SSL-запросах подсовывать его (или на лету генерировать сертификаты сайтов и подписывать своим поддельным, установленным им же в список доверенных), да или просто скомпрометировать браузер - в таких случаях конечно же он может получить зашифрованный трафик.
Другое дело, если TCompressor и т.п. инсталлирует свою клиентскую часть на компьютер - нужно быть внимательным. Он может добавить свой левый сертификат в список доверенных и при SSL-запросах подсовывать его (или на лету генерировать сертификаты сайтов и подписывать своим поддельным, установленным им же в список доверенных), да или просто скомпрометировать браузер - в таких случаях конечно же он может получить зашифрованный трафик.
#5 Знаток
Отправлено 22 ноября 2007 - 11:29
То что он зашифрован не значит что он сжат.
Зашифрованная информация по своей природе (отсутствие часто повторяющихся данных) практически не сжимается, даже если не была сжата предварительно.
Консультант, платная индивидуальная помощь по внут. почте.