Re: [閒聊] 有沒有憑證都不用檢查的八卦?

作者: asdfghjklasd (好累的大一生活)   2014-10-01 00:39:25
一個軟體除了美國外,沒有人能規定能不能監聽
就算是美國也是偷偷來的.
以IM的訊息交換或者Voice(VoIP)只要沒有下車
(特二類電信/E.164/非E.164/ISR(國際語音批發轉售)<
作者: ccccboom (西西)   2014-10-01 07:08:00
下車都出來了,業內的喔
作者: rumicco (鍵盤一姐)   2014-10-01 08:20:00
請問什麼是下車
作者: eplis (Eplis)   2014-10-01 10:20:00
網路轉電話吧
作者: Obb (有趣的世界)   2014-10-01 10:29:00
作者: mrbigmouth (大嘴先生)   2014-10-01 10:57:00
請問上篇文章為啥不見了?
作者: momokokuo   2014-10-01 11:14:00
不只文章不見了,連那個文件都不見了
作者: Blueshiva (龍野南雲)   2014-10-01 12:01:00
只是改標題了而已
作者: ggg12345 (ggg)   2014-10-01 16:34:00
換了標題不再談key distribution.那個fixed key只要加密通信前,收送雙方甚至監聽方能彼此安全地說定就行了.這裡的憑證是指甚麼?下載的server?下載的程式文檔內容,還是指收送雙方的身份證明?那個公權力機關(戶政)能核發證明?所謂先佔先機,就是大家還迷糊中就已經到位經營,邊改邊建工研院的苦處就在此,都講清楚就不必收技轉金了,少了伯樂網路支付也有同樣更嚴重問題.所以不懂的師範生能做成上市,會重視技術人員.這種想學習的技術人員常無法佔有先機台灣另一問題就是法令多如牛毛,卻又靠爪扒子有獎檢舉,彼此就用黑函檢舉來牽制,先做先倒霉,註定佔不了先機長不大工研院III就永遠做半成品,碰上技術人員就被看成是垃圾!
作者: StubbornLin (Victor)   2014-10-02 00:51:00
樓上的大大 這裡憑證指的是 x.509不是由公權力機關 戶政事務所發出來的呦現在有個很方便的網站叫 google 呦
作者: ggg12345 (ggg)   2014-10-02 02:06:00
用x.509那是否也要用x.500?還有由誰來做CA(戶政)的服務?
作者: StubbornLin (Victor)   2014-10-02 02:46:00
以他們的使用案例 其實可以自己發憑證然後 app 裡就跟著憑證夾在一起 要驗就直接用內建的憑證驗 當然這是在 app 能和憑證一起安全地送達的前提下 如果不能的話 就只能使用機器裡內建的憑證花錢去買 由憑證商簽一張給你經由 chain of trust 最終 機器上的內建憑證可以一路驗下來 到你買的那張憑證不過不是說憑證驗了就是安全的 也有憑證商被入侵被拿來亂發憑證的事情發生過 但因為高價值一般都只用來針對 Google 之類的高價目標亂發的憑證被發現 可能整個被註消 所以最終這都是攻擊成本與獲利的問題驗了都有可能還是有問題了 更何況是連驗都沒有....http://www.ithome.com.tw/news/91198別人都已經親自操作證實了有中間人問題結果他們說 "有多把金鑰 多台伺服器 沒中間人問題"這... 我該說什麼 = =資安不單是技術問題 更是態度問題算了 跟你們認真什麼 反正到時國家機密被偷再來凹說我們都有用 HTTPS 很安全 不是我們的錯
作者: ggg12345 (ggg)   2014-10-02 08:42:00
HTTPS就是使用SSL透過VeriSign提供的CA做server身份認證VeriSign流傳是美CIA投資的公司.網路信用卡支付一定要先對來往的server做身份認證.利用此可被認證的server做通話雙方的通話身份CA,再藉HTTPS對之認證彼此身份.您覺得此一重大利益的通話身份CA server工研院或III不想做?!做完身份認證,彼此透過SSL提供加解密要共用的fixed key關鍵利益還要用罵法人方式等其將大餅塞到嘴上??

Links booklink

Contact Us: admin [ a t ] ucptt.com