Markja vs. poppoo
Ei sinun ole mikään pakko lukea tätä ketjua jos et tästä pidä. Valinta on aivan vapaa.Bombay kirjoitti:Oikeesti, alkaakohan tää riittämään?
Vai oletko sinä fasistisika, joka haluaa estää muita keskustelemasta asioista, joista SINÄ et pidä? Oletko sinä niin suvaitsematon mulkku, ettet hyväksy sitä, että jotkut omaavat erilaisia näkemyksiä ja haluavat keskustella jostain HEITÄ kiinnostavasta asiasta? Sinäkö olet se ylijumala jolla on oikeus lopettaa keskustelut, joista et tykkää (vaikkeivat ne mitenkään liity sinuun)?
En usko.
Älä lue tätä ketjua, jos et pidä sen sisällöstä. Mutta anna muiden lukea ja keskustella, keitä tämä kiinnostaa.
Kotisivu: http://www.markusjansson.net
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD
-
Porin
Voisitko kumota edes yhden väittämän tuolta sivulta missä tietoturvajuttujasi pidetään vitsinä?markja kirjoitti: Olen aivan samaa mieltä, sinä et ole vieläkään esimerkiksi pystynyt esittämään niinkään yksinkertaiseen kysymykseen mitään vastausta, kuin että mikä konkreettinen väittämä tietoturvaan liittyen minun kotisivuillani on väärä.
Tiedetään, et pysty. Olet kuitenkin tietoturva-asioissa maallikkosaarnaaja.
Koeta nyt vihdoinkin kertoa sieltä edes yksi väittämä.Porin kirjoitti:Voisitko kumota edes yhden väittämän tuolta sivulta missä tietoturvajuttujasi pidetään vitsinä?markja kirjoitti: Olen aivan samaa mieltä, sinä et ole vieläkään esimerkiksi pystynyt esittämään niinkään yksinkertaiseen kysymykseen mitään vastausta, kuin että mikä konkreettinen väittämä tietoturvaan liittyen minun kotisivuillani on väärä.
Tiedetään, et pysty. Olet kuitenkin tietoturva-asioissa maallikkosaarnaaja.
Ei voi olla noin vaikeata.
Tai no, on, koska sivuillani ei ole virheellistä tietoa, vaikka sinä kusipää niin väitätkin.
Kotisivu: http://www.markusjansson.net
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD
Siksi, saatana, että ketään täyspäistä ihmistä ei tietoturva-asiat voisi kiinnostaa hevon vittua. Me muut emme välttämättä ole viettäneet koko teini-ikäämme tietokoneisiin perehtyen. Me muut ymmärrämme, että vaikka telkkarimme reistailee samaan aikaan kun kännykästä on kenttä vähissä, se ei tarkoita sitä että Supo, Gestapo ja SDP ovat kannoillamme.markja kirjoitti:Mikä ihme siinä on, ettei vieläkään kuulu yhtään konkreettista esimerkkiä virheellisestä tiedosta, jota tietoturvasivuillani on?
Sen sijaan se on äärimmäisen mielenkiintoista (voittaa taantuman ja kunnallisvaalit kiinnostavuudessaan mennen tullen), että sinä et kertaakaan ole osoittanut, miten nämä vastustajasi ovat väärässä silläkään uhalla että tästä menettelystäsi tietysti seuraa se, että uskottavuutesi kärsii.
No jos ette tiedä niistä mitään, niin MITEN SITTEN TIEDÄTTE ETTÄ MINUN ANTAMANI TIETO NIISTÄ ON VÄÄRÄÄ?joey kirjoitti:Siksi, saatana, että ketään täyspäistä ihmistä ei tietoturva-asiat voisi kiinnostaa hevon vittua.
Hhahahahahahaaaa!
1) Käänteinen todistustaakka.sinä et kertaakaan ole osoittanut, miten nämä vastustajasi ovat väärässä
2) MISSÄ tarkkaan ottaen? Mikä väite? No?
Kotisivu: http://www.markusjansson.net
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD
^^Osuit joey naulan kantaan.
Jos ei tee duunia tietoturvan parissa, ei siihen viitsi perehtyäkään, ainakaan kovin syvällisesti, niinkuin jo(t)ku(t) tekee.
Mutta viihdearvohan noissa markjan jutuissa on aivan mahtava.
Me muut tosin ollaan vaan imbesillejä idiootteja, kun ei ymmärretä häntä. Voitais me muut pellet vaikka ampua itsemme.
Jos ei tee duunia tietoturvan parissa, ei siihen viitsi perehtyäkään, ainakaan kovin syvällisesti, niinkuin jo(t)ku(t) tekee.
Mutta viihdearvohan noissa markjan jutuissa on aivan mahtava.
Me muut tosin ollaan vaan imbesillejä idiootteja, kun ei ymmärretä häntä. Voitais me muut pellet vaikka ampua itsemme.
A man's got to do what a man's got to do.
joey kirjoitti:Me muut ymmärrämme, että vaikka telkkarimme reistailee samaan aikaan kun kännykästä on kenttä vähissä, se ei tarkoita sitä että Supo, Gestapo ja SDP ovat kannoillamme.markja kirjoitti:Mikä ihme siinä on, ettei vieläkään kuulu yhtään konkreettista esimerkkiä virheellisestä tiedosta, jota tietoturvasivuillani on?
Markus Jansson kirjoittaa kotisivuillaan:
"- SSH. Miksi ihmiset kuvittelevat että se tarjoaa hyvää suojaa oletuksena?
Tyypillinen kommentti siihen liityen on jotakin sellaista kuin:"Hei, meillä o SSH joten tämä yhteys on turvattu!". Tähän mennessä en ole nähnyt montaakaan sivustoa tai paikkaa jossa SSH olisi edes jotenkin suojattu välistävetohyökkäykseltä (man-in-the-middle attack)."
Korjaus:
SSH on suojattu MITMAa vastaan. Jos palvelimen avaimet muuttuvat, saa käyttäjä tästä tiedon. Käyttäjää varoitetaan jopa silloin kun hän ottaa ensimmäisen yhteyden. Seuraavassa Putty-ohjelmasta otettu kuvakaappaus.
Huom. Kuva poistettu löytyy linkistä http://www.angelfire.com/indie/ssh-jansson/index.html#1
Huomatkaa teksti "You have no guarantee that the server is the computer you think it is". Selkeä varoitus siitä että käyttäjä ei voi olla varma ett kone johon hän ottaa yhteyden on se kone johon hän luulee ottavansa yhteyden.
Huomatkaa myös loppu:
"RSA1 host key for router has changed and you have requested strict checking. host_key verification failed"
Eli ohjelma jopa estää yhteyden muodostumisen koska palvelimen avain on vaihtunut! Miksi Markus Janssonin sivuilta ei löydy mitään tietoa tästäkään asiasta? Hänen sivuillaan on vain hänen omia kommentteja joista totuus ei käy ilmi.[/url]
markus poju,idioottina et tietenkään osaa klikata linkkiä http://www.angelfire.com/indie/ssh-jansson/index.html#1 ja lukea sieltä. Vai kiristääkö vanne sen verran ihraista otsaasi että millään voi lukea noita sinun kumottuja väittämiäsi? Siellä ne ihan konkreettisesti on.
-
turakainen
- Poliisikoira Rex
- Viestit: 276
- Liittynyt: Su Heinä 20, 2008 11:48 am
MINÄ EN OLE VÄITTÄNYT, ETTÄ SSH EI OLISI KOSKAAN SUOJATTU MITMA VASTAAN. TOTESIN, ETTEI SE OLETUKSENA TAI YLEENSÄ OLE SITÄ.ubuntus kirjoitti:Markus Jansson kirjoittaa kotisivuillaan:
"- SSH. Miksi ihmiset kuvittelevat että se tarjoaa hyvää suojaa oletuksena?
Tyypillinen kommentti siihen liityen on jotakin sellaista kuin:"Hei, meillä o SSH joten tämä yhteys on turvattu!". Tähän mennessä en ole nähnyt montaakaan sivustoa tai paikkaa jossa SSH olisi edes jotenkin suojattu välistävetohyökkäykseltä (man-in-the-middle attack)."
Korjaus:
SSH on suojattu MITMAa vastaan.
Missä on se valheellinen väite jonka sivuillani esitän?
Varoitus ei ole sama asia kuin suojaus.Jos palvelimen avaimet muuttuvat, saa käyttäjä tästä tiedon. Käyttäjää varoitetaan jopa silloin kun hän ottaa ensimmäisen yhteyden.
Ensimmäistä kertaa sivulle yhteyttä ottaessa ei voi koskaan mitenkään tietää, onko kaikki ok vai onko menossa MITMA, mikäli tuon serverin avaimen sormenjälkeä ei ole luotettavasti etukäteen saatu. Myöhemminkään avaimen vaihtuessa ei voi tietää, onko avain vain vaihtunut vai onko kyseessä MITMA, mikäli ei ole etukäteen saatu suon serverin avaimen sormenjälkeä luotettavasti etukäteen.
SSL/TLS:ssä näin ei ole, koska serverin avaimet on allekirjoitettu CA:lla, joten käyttäjä voi olla varma siitä, että MITMA ei ole menossa, eikä hänen tarvitse etukäteen saada aina luotettavalta lähteeltä palvelimen avaimen sormenjälkeä.
Varoitus ei ole suojaus.Huomatkaa teksti "You have no guarantee that the server is the computer you think it is". Selkeä varoitus siitä että käyttäjä ei voi olla varma ett kone johon hän ottaa yhteyden on se kone johon hän luulee ottavansa yhteyden.
Ei oletuksena, eivätkä kaikki SSH-ohjelmat. Mikäli olisikin oletuksena ja kaikissa tai edes useimmissa SSH-ohjelmissa, niin tilannehan olisikin toisin. Silloin voisi sanoa, että SSH on suojattu MITMA vastaan, koska SSH ei sallisi oletuksena muodostaa yhteyksiä tuntemattomien servereiden avainten kanssa. Mutta kun nykyään sallii. JUURI TÄSTÄHÄN MINÄ KIRJOITANKIN.Huomatkaa myös loppu:
"RSA1 host key for router has changed and you have requested strict checking. host_key verification failed"
Eli ohjelma jopa estää yhteyden muodostumisen koska palvelimen avain on vaihtunut!
Kotisivu: http://www.markusjansson.net
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD
Blogi: http://markusjansson.blogspot.com
PGP: 6E9E375EC50A27FDB9DA1672A78C27BF735ADADA
PGP2: 9966C10DDC7F0DEDEC480A75FE952445F24D55DD