[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: WiFi & авторизация в домене windows



On 2012.06.29 at 00:21:02 +0400, Stanislav Maslovski wrote:

> On Thu, Jun 28, 2012 at 01:26:34PM +0400, Victor Wagner wrote:
> > В данном случае проверка сертификата это как прививка от оспы.
> > Если 99% населения привиты, непривитый получает бонусы - потому что
> > эпидемии все равно не случится (раз 99% привиты),  а вредных последствий
> > прививки он не несёт.
> 
> В принципе, оное не защищает от атаки, направленной конкретно на этого
> юзера.

Мои представления о характере распространения радиоволн не позволяют
представить себе такую атаку на конкретного юзера, которая не затронула
бы его соседей по офису. Разве что атакующему точно известно место этого
юзера в офисе, и это место обладает определенными свойствами,
характерными для 1-2% мест.

> > Сответственно, владелец единственного линуксового ноутбука среди 500
> > виндовых, на которые сертификат УЦ поставлен доменной политикой, имеет
> > возможность расслабиться, и не добывать этот сертификат из админов с
> > применением терморектального криптоанализа.
> 
> Как у них все сложно =)

С неквалифицированными админами всегда сложно.


Reply to: