Sivu 54/59

Lähetetty: Ke Loka 01, 2008 3:31 am
Kirjoittaja Bombay
Nonnii pojat. Jos pidetään kädenvääntökisat?

Lähetetty: Ke Loka 01, 2008 3:33 am
Kirjoittaja markja
Bombay kirjoitti:Oikeesti, alkaakohan tää riittämään?
Ei sinun ole mikään pakko lukea tätä ketjua jos et tästä pidä. Valinta on aivan vapaa.

Vai oletko sinä fasistisika, joka haluaa estää muita keskustelemasta asioista, joista SINÄ et pidä? Oletko sinä niin suvaitsematon mulkku, ettet hyväksy sitä, että jotkut omaavat erilaisia näkemyksiä ja haluavat keskustella jostain HEITÄ kiinnostavasta asiasta? Sinäkö olet se ylijumala jolla on oikeus lopettaa keskustelut, joista et tykkää (vaikkeivat ne mitenkään liity sinuun)?

En usko.

Älä lue tätä ketjua, jos et pidä sen sisällöstä. Mutta anna muiden lukea ja keskustella, keitä tämä kiinnostaa.

Lähetetty: Ke Loka 01, 2008 3:34 am
Kirjoittaja Bombay
Olen helevetillinen fasistisika! Ja myös olen Odin, voi kutsua myöskin Ylijumalaksi.

EDIT: Lähinnä huvittaa miten samoja asioita jaksetaan jauhaa, samalla tavalla, aina uudestaan ja uudestaan. Tää keskustelu on kuin pasteus mun ja eukkoni keskusteluista, yhtä järjetöntä.

Lähetetty: Ke Loka 01, 2008 9:23 am
Kirjoittaja Porin
markja kirjoitti: Olen aivan samaa mieltä, sinä et ole vieläkään esimerkiksi pystynyt esittämään niinkään yksinkertaiseen kysymykseen mitään vastausta, kuin että mikä konkreettinen väittämä tietoturvaan liittyen minun kotisivuillani on väärä.
Voisitko kumota edes yhden väittämän tuolta sivulta missä tietoturvajuttujasi pidetään vitsinä?
Tiedetään, et pysty. Olet kuitenkin tietoturva-asioissa maallikkosaarnaaja.

Lähetetty: Ke Loka 01, 2008 3:57 pm
Kirjoittaja markja
Porin kirjoitti:
markja kirjoitti: Olen aivan samaa mieltä, sinä et ole vieläkään esimerkiksi pystynyt esittämään niinkään yksinkertaiseen kysymykseen mitään vastausta, kuin että mikä konkreettinen väittämä tietoturvaan liittyen minun kotisivuillani on väärä.
Voisitko kumota edes yhden väittämän tuolta sivulta missä tietoturvajuttujasi pidetään vitsinä?
Tiedetään, et pysty. Olet kuitenkin tietoturva-asioissa maallikkosaarnaaja.
Koeta nyt vihdoinkin kertoa sieltä edes yksi väittämä.

Ei voi olla noin vaikeata.

Tai no, on, koska sivuillani ei ole virheellistä tietoa, vaikka sinä kusipää niin väitätkin.

Lähetetty: Ke Loka 01, 2008 6:06 pm
Kirjoittaja joey
markja kirjoitti:Mikä ihme siinä on, ettei vieläkään kuulu yhtään konkreettista esimerkkiä virheellisestä tiedosta, jota tietoturvasivuillani on?
Siksi, saatana, että ketään täyspäistä ihmistä ei tietoturva-asiat voisi kiinnostaa hevon vittua. Me muut emme välttämättä ole viettäneet koko teini-ikäämme tietokoneisiin perehtyen. Me muut ymmärrämme, että vaikka telkkarimme reistailee samaan aikaan kun kännykästä on kenttä vähissä, se ei tarkoita sitä että Supo, Gestapo ja SDP ovat kannoillamme.

Sen sijaan se on äärimmäisen mielenkiintoista (voittaa taantuman ja kunnallisvaalit kiinnostavuudessaan mennen tullen), että sinä et kertaakaan ole osoittanut, miten nämä vastustajasi ovat väärässä silläkään uhalla että tästä menettelystäsi tietysti seuraa se, että uskottavuutesi kärsii.

Lähetetty: Ke Loka 01, 2008 6:31 pm
Kirjoittaja markja
joey kirjoitti:Siksi, saatana, että ketään täyspäistä ihmistä ei tietoturva-asiat voisi kiinnostaa hevon vittua.
No jos ette tiedä niistä mitään, niin MITEN SITTEN TIEDÄTTE ETTÄ MINUN ANTAMANI TIETO NIISTÄ ON VÄÄRÄÄ?

Hhahahahahahaaaa!
sinä et kertaakaan ole osoittanut, miten nämä vastustajasi ovat väärässä
1) Käänteinen todistustaakka.
2) MISSÄ tarkkaan ottaen? Mikä väite? No?

Lähetetty: Ke Loka 01, 2008 6:35 pm
Kirjoittaja Kokki
^^Osuit joey naulan kantaan.

Jos ei tee duunia tietoturvan parissa, ei siihen viitsi perehtyäkään, ainakaan kovin syvällisesti, niinkuin jo(t)ku(t) tekee.
Mutta viihdearvohan noissa markjan jutuissa on aivan mahtava.

Me muut tosin ollaan vaan imbesillejä idiootteja, kun ei ymmärretä häntä. Voitais me muut pellet vaikka ampua itsemme.

Lähetetty: Ke Loka 01, 2008 6:52 pm
Kirjoittaja ubuntus
joey kirjoitti:
markja kirjoitti:Mikä ihme siinä on, ettei vieläkään kuulu yhtään konkreettista esimerkkiä virheellisestä tiedosta, jota tietoturvasivuillani on?
Me muut ymmärrämme, että vaikka telkkarimme reistailee samaan aikaan kun kännykästä on kenttä vähissä, se ei tarkoita sitä että Supo, Gestapo ja SDP ovat kannoillamme.


:) Jostain syystä repesin tälle. Markja pystytkö Suomen lakien mukaisesti kieltämään oman sivusi linkittämisen? Miten esimerkiksi kommentoit tätä lainausta keskustelussa aikaisemmin mainitusta linkistä

Markus Jansson kirjoittaa kotisivuillaan:
"- SSH. Miksi ihmiset kuvittelevat että se tarjoaa hyvää suojaa oletuksena?
Tyypillinen kommentti siihen liityen on jotakin sellaista kuin:"Hei, meillä o SSH joten tämä yhteys on turvattu!". Tähän mennessä en ole nähnyt montaakaan sivustoa tai paikkaa jossa SSH olisi edes jotenkin suojattu välistävetohyökkäykseltä (man-in-the-middle attack)."


Korjaus:
SSH on suojattu MITMAa vastaan. Jos palvelimen avaimet muuttuvat, saa käyttäjä tästä tiedon. Käyttäjää varoitetaan jopa silloin kun hän ottaa ensimmäisen yhteyden. Seuraavassa Putty-ohjelmasta otettu kuvakaappaus.

Huom. Kuva poistettu löytyy linkistä http://www.angelfire.com/indie/ssh-jansson/index.html#1

Huomatkaa teksti "You have no guarantee that the server is the computer you think it is". Selkeä varoitus siitä että käyttäjä ei voi olla varma ett kone johon hän ottaa yhteyden on se kone johon hän luulee ottavansa yhteyden.

Huomatkaa myös loppu:
"RSA1 host key for router has changed and you have requested strict checking. host_key verification failed"

Eli ohjelma jopa estää yhteyden muodostumisen koska palvelimen avain on vaihtunut! Miksi Markus Janssonin sivuilta ei löydy mitään tietoa tästäkään asiasta? Hänen sivuillaan on vain hänen omia kommentteja joista totuus ei käy ilmi.[/url]

Lähetetty: Ke Loka 01, 2008 7:53 pm
Kirjoittaja Bombay
Tehkää kaikki itsemurha! Idiootit!

Lähetetty: To Loka 02, 2008 12:41 pm
Kirjoittaja tmk666
markus poju,idioottina et tietenkään osaa klikata linkkiä http://www.angelfire.com/indie/ssh-jansson/index.html#1 ja lukea sieltä. Vai kiristääkö vanne sen verran ihraista otsaasi että millään voi lukea noita sinun kumottuja väittämiäsi? Siellä ne ihan konkreettisesti on.

Lähetetty: To Loka 02, 2008 12:52 pm
Kirjoittaja Chopper
^ :lol: :lol:

Lähetetty: To Loka 02, 2008 9:02 pm
Kirjoittaja turakainen
Chopper kirjoitti:^ :lol: :lol:
:D :D :D :D :D :D :D

Lähetetty: To Loka 02, 2008 9:22 pm
Kirjoittaja markja
ubuntus kirjoitti:Markus Jansson kirjoittaa kotisivuillaan:
"- SSH. Miksi ihmiset kuvittelevat että se tarjoaa hyvää suojaa oletuksena?
Tyypillinen kommentti siihen liityen on jotakin sellaista kuin:"Hei, meillä o SSH joten tämä yhteys on turvattu!". Tähän mennessä en ole nähnyt montaakaan sivustoa tai paikkaa jossa SSH olisi edes jotenkin suojattu välistävetohyökkäykseltä (man-in-the-middle attack)."


Korjaus:
SSH on suojattu MITMAa vastaan.
MINÄ EN OLE VÄITTÄNYT, ETTÄ SSH EI OLISI KOSKAAN SUOJATTU MITMA VASTAAN. TOTESIN, ETTEI SE OLETUKSENA TAI YLEENSÄ OLE SITÄ.

Missä on se valheellinen väite jonka sivuillani esitän?
Jos palvelimen avaimet muuttuvat, saa käyttäjä tästä tiedon. Käyttäjää varoitetaan jopa silloin kun hän ottaa ensimmäisen yhteyden.
Varoitus ei ole sama asia kuin suojaus.

Ensimmäistä kertaa sivulle yhteyttä ottaessa ei voi koskaan mitenkään tietää, onko kaikki ok vai onko menossa MITMA, mikäli tuon serverin avaimen sormenjälkeä ei ole luotettavasti etukäteen saatu. Myöhemminkään avaimen vaihtuessa ei voi tietää, onko avain vain vaihtunut vai onko kyseessä MITMA, mikäli ei ole etukäteen saatu suon serverin avaimen sormenjälkeä luotettavasti etukäteen.

SSL/TLS:ssä näin ei ole, koska serverin avaimet on allekirjoitettu CA:lla, joten käyttäjä voi olla varma siitä, että MITMA ei ole menossa, eikä hänen tarvitse etukäteen saada aina luotettavalta lähteeltä palvelimen avaimen sormenjälkeä.
Huomatkaa teksti "You have no guarantee that the server is the computer you think it is". Selkeä varoitus siitä että käyttäjä ei voi olla varma ett kone johon hän ottaa yhteyden on se kone johon hän luulee ottavansa yhteyden.
Varoitus ei ole suojaus.
Huomatkaa myös loppu:
"RSA1 host key for router has changed and you have requested strict checking. host_key verification failed"
Eli ohjelma jopa estää yhteyden muodostumisen koska palvelimen avain on vaihtunut!
Ei oletuksena, eivätkä kaikki SSH-ohjelmat. Mikäli olisikin oletuksena ja kaikissa tai edes useimmissa SSH-ohjelmissa, niin tilannehan olisikin toisin. Silloin voisi sanoa, että SSH on suojattu MITMA vastaan, koska SSH ei sallisi oletuksena muodostaa yhteyksiä tuntemattomien servereiden avainten kanssa. Mutta kun nykyään sallii. JUURI TÄSTÄHÄN MINÄ KIRJOITANKIN.

Lähetetty: Pe Loka 03, 2008 5:04 am
Kirjoittaja Kokki
Voi helvetti, että jaksatte vääntää.

Oletko markja muuten ainoa lapsi?

Onk tää sunsta turha kysymys, marja?