Wednesday, September 7. 2011Fingerprints von SSL-Seiten prüfenTrackbacks
Trackback specific URI for this entry
No Trackbacks
Comments
Display comments as
(Linear | Threaded)
Und wie prüfst Du die Authentizität der ssh-Server? Beim ersten Connect in die known_hosts schreiben, sicher. Aber voher den Owner anrufen und den Fingerprint vorlesen lassen, sonst güldet das nicht!!!!
Und die known_hosts hast Du hoffentlich auf einem USB-Stick, dessen Schreibschutz Du nur eben zum Schreiben entfernst. Und bitte Hashsummen der known_hosts irgendwo in alt.anonymous oder so posten. Oder ein ewiges Logfile führen. Übrigens sind Aluhüte sehr kleidsam!
#1
on
2011-09-08 09:37
Die meisten habe ich mal selbst installiert. Bei den anderen habe ich mit dem Admin irgendwann mal ein Keysigning gemacht und kann daher vertrauenswürdig kommunizieren. Nur in einem Fall bekam ich den Fingerprint als JPG-Bildchen in einer Mail.
Ich habe noch ein paar Hüte hier. Die schützen wirklich gut …
Einen ähnlichen ansatz verfolgt Perspectives: http://perspectives-project.org/
#2
on
2011-09-09 12:39
|
Weitere Inhalte auf kubieziel.deQuicksearchArchivesKategorienGetaggte Artikel24c3 26c3 29c3 abstimmung AES akvorrat algebra anonymität auto berlin biometrie blog browser buch bundestrojaner ccc chaosradio chemnitz computer datei datenschutz datenspuren debian demonstration diskussion dns dresden e-mail editor emacs euler fehler festplatte finnland firefox flugzeug gesetz gnupg google grml grüne hacker hash html i2p internet interview ip-adresse it-sicherheit jemen jena kamera kernel keysigning kind kryptografie latex linux lug mail mathe mixmaster pets pgp piratenpartei polizei postcrossing privatsphäre remailer rezension seminar shell sicherheit software spam ssl steuern ted terror thüringen tor twitter ubuntu usa vds verlosung verschlüsselung video vim virus vorlesung vortrag wahl webseite wikileaks windows zensur zensus zsh überwachung
|