Tulipa luettua wikipediasta tämä artikkeli:
https://en.wikipedia.org/wiki/Proxy_server
Lainaus siitä:
Väliotsikko: "Filtering of encrypted data"
"In a workplace setting where the client is managed by the organization, trust might be granted to a root certificate whose private key is known to the proxy. Concretely, a root certificate generated by the proxy is installed into the browser CA list by IT staff.
In such situations, proxy analysis of the contents of a SSL/TLS transaction becomes possible. The proxy is effectively operating a man-in-the-middle attack, allowed by the client's trust of a root certificate the proxy owns."
joten...
Siis jos yrityksessä todella on toimittu yllä kuvatulla tavalla (monessako yrityksessä todellakin tehdään näin ?)
niin silloin ilmeisesti pankkiyhteys toimiikin näin:
Kun työkoneellesi firman IT -osasto on asentanut em. SSL -sertifikaatin, niin yhteys pankin palvelimeen onkin todellisuudessa 2 yhteyttä:
1. yhteys käyttäjän koneelta firman sisällönfiltteröintipalvelimelle
ja
2. yhteys firman sisällönfiltteröintipalvelimelta pankin palvelimelle.
Ja SSL -lukkokuvake näkyy normaalisti, kun molemmat em. yhteydet ovat suojattuja SSL (https) -yhteyksiä.
Ilmeisesti (?) kuitenkin, jos katsot tarkemmin https -yhteyden sertifikaattia, niin sensijaan, että siinä näkyisi esim "nordea.fi" siinä näkyykin "sisallonsuodatus.firma.fi".
Onkohan yhdessäkään firmassa tuota jo käytetty vilpillisellä tavalla ?
Varastaako työnantajasi pankkitunnuksesi ?
wikistä_luettua...
0
54
Vastaukset
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Suomen kansa haluaa Antti Lindtmanista pääministerin
Lindtman on miltei tuplasti suositumpi kuin etunimikaimansa Kaikkonen. Näin kertoo porvarimedian teettämä kysely. http2334159Vain 21% kannattaa Lindtmania pääministeriksi
se on selvästi vähemmän kuin puolueen kannatus, mites nyt noin?1122624Miten löydän sinut
Ja saan sanottua kaiken mitä haluan sinulle kertoa? Ja kuinka kuuntelisit minua sen hetken? Kuinka voin ilmaista sen mit382355Yöllinen autolla kaahari Heinolan seudulla
Asukkaita häiriköivän nuoren herran autokaahaus keskustelu poistettu, onko jokin hyvävelijärjestelmä käytössä ?811426Vaikea tilanne
Hieman kolkuttaa omatuntoa, kun on osoittanut kiinnostusta väärää naista kohtaan. En ymmärrä miten toinen on voinut te1151406- 481169
- 781087
- 59953
- 45936
Emme koskaan keskustelleet kasvotusten syistä välirikollemme
Enkä voisi kertoa perimmäistä rehellistä syytä. Kerroin sinulle pintapuolisen ”paketin” ja otin tavallaan omalle vastuu58921