• Caro
    #137
    Azért a bejelentkezési adatok jobb helyeken titkosítva haladnak.
    Jobb helyeken...
    A sniffhez: épp elég ember dolgozik ilyen helyeken, de ez elsősorban a hatósági megfigyelés ellen van(pl.:Kína).
    Persze a mai jelszó alapú bejelentkezés nem túl jó ugyanis abból indul ki, hogy a távoli szerver megbízható.
    Sokkal jobb lenne, ha aláírás alapú bejelentkezés lenne. A szerver küld neked egy véletlen karaktersorozatot, ezt te aláírod, ő meg simán leellenőrzi a publikus kulcsoddal. És akkor semmi veszélyes adat nem áramlik a hálón...
    Mindent meg lehet jól is csinálni, csak előre kell tervezni, és nem utólag foltozni.