Size: a a a

Ассемблер

2021 July 13

II

Ira Irina in Ассемблер
Левый сертификат подписан левым секретным ключом не парным к имеющемуся у тебя  открытому сертификату центра. Он не пройдет проверку
источник

DB

Dima Bat in Ассемблер
а сертификат центра откуда у меня?
источник

II

Ira Irina in Ассемблер
вшит в софт, который ты используешь для шифрования
источник

DB

Dima Bat in Ассемблер
т.е. он не генериться он уже лежит в памяти? и у всех клиентов этот сертификат одинаковый?
источник

E

Entusiast in Ассемблер
Ты снова путаешься. Тор ничего не сравнивает. Это защита в браузере
источник

II

Ira Irina in Ассемблер
одинаковый, но их может быть несколько. Зайди например винде посмотри сколько у тебя установлено сертов
источник

II

Ira Irina in Ассемблер
Центров тоже несколько и в случае https они иерархичны то есть эта такая организация типа доменных имен
источник

II

Ira Irina in Ассемблер
У каждого свои сертификаты и их у тебя может быть несколько вместе с виндой
источник

DB

Dima Bat in Ассемблер
получается я могу вытянуть сертификат проверки подлинности но я не вытяну ключ по которому это было зашифровано. Хорошо как тогда ноды которым я шлю пакеты  расшифровуют их?
источник

DB

Dima Bat in Ассемблер
ты говорил что я им не передаю ничего
источник

DB

Dima Bat in Ассемблер
пакет уже зашифрован
источник

E

Entusiast in Ассемблер
Возьми WireShark и посмотри. Тебе же уже отвечали
источник

DB

Dima Bat in Ассемблер
ну так идут ключи
источник

DB

Dima Bat in Ассемблер
сначала
источник

II

Ira Irina in Ассемблер
ноды присылают тебе свои открытые ключи, ты проверяешь что они подлинные сообщаешь об этом ноде, дальше ты можешь шифровать  для ноды ее открытым  ключом, а расшифровать сможет только она  своим закрытым ключом, и вы можете сгенерить симметричный сессионный ключ
источник

d

disba1ancer in Ассемблер
При доступе непосредственно к твоему компу вполне можно
источник

E

Entusiast in Ассемблер
Легче сниффить выходной узел, чем с этими сертификатами морочиться, не пойми как
источник

II

Ira Irina in Ассемблер
Нужен доступ с привилегиями администратора, если кто-то левы имеет такой доступ к товему компу, то о какой анонимности может идти речь?
источник

d

disba1ancer in Ассемблер
Я говорил про инжект сертификата атакующего в систему
источник

DB

Dima Bat in Ассемблер
короче я понял так. Мне приходят данные открытых ключей, они зашированы закрытым ключем. Эти данные несут одну смысловую нагрузку но при этом имеют совершенно разную последовательность байт. Да я это не расшифрую если мне не известен алгоритм процесса проверки подлинности
Вопрос в проверке подлинности
источник