• wOlFbYTe
    #62
    Fordítsuk meg a dolgot, bizonyítsd be hogy nem létezhet egy adott kulccsal (értsd: géped generált random karaktersor, vagy jelszó), nem publikált forráskódú windows hitelesítő szolgáltatás által net felé publikált (CryptoAPI -> HTTPS) visszafejthető adatcsomag.

    Mivel nem kapod kézhez azt a kulcsot, amivel a secure honlap és közötted forgalmazott információ kódolásra kerül, kétlem hogy bizonyítani illetve ellenőrizni tudnád, hogy nem létezhet egy olyan skeleton key, amely a papír szerint véletlenszerűen generált egyedi kulcsodon felül képes visszaadni harmadik fél részéről a titkosítatlan adatot.

    Ez elkerülhető például opensource operációs rendszeren, ha egy manipulálatlan SSL kapcsolatot használunk, de a te általad javasolt szűz M$ winnél könnyen előfordulhat, hogy a nagy testvér figyel.

    Ne kelts a userekben hamis biztonságérzetet.