アカウント名:
パスワード:
APIにプロキシ挟むならまだしも、経路途中で通信盗んだところでSSLかかってるから認証情報もってけないでしょ。
デバイスドライバはカーネルと同格で動くので、SSLの暗号鍵を一緒に盗み出すことも不可能ではないだからこそデバイスドライバに書名必須としたのに、審査がザルでは単に面倒くさくなっただけでしかない。
自前の串にオレオレ証明書を使ってるらしいから、暗号化前の平文が読めるんじゃね?
redirection works for both HTTP and HTTPS; the rootkit installs a custom root certificate for HTTPS redirection to work.
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
※ただしPHPを除く -- あるAdmin
今どき通用するのか? (スコア:0)
APIにプロキシ挟むならまだしも、経路途中で通信盗んだところでSSLかかってるから認証情報もってけないでしょ。
Re: (スコア:0)
デバイスドライバはカーネルと同格で動くので、SSLの暗号鍵を一緒に盗み出すことも不可能ではない
だからこそデバイスドライバに書名必須としたのに、審査がザルでは単に面倒くさくなっただけでしかない。
通用するんじゃね? (スコア:0)
自前の串にオレオレ証明書を使ってるらしいから、暗号化前の平文が読めるんじゃね?
redirection works for both HTTP and HTTPS; the rootkit installs a custom root certificate for HTTPS redirection to work.