позволяет man-in-the-middle вставлять в защищенную сессию собственные данные.
Дыра в дизайне протокола, от реализации не зависит.
Ссылки по теме: http://www.phonefactor.com/sslgap/ http://extendedsubset.com/?p=8
Для плохо понимающих по-английски: http://www.opennet.ru/opennews/art.shtml?num=24132
via [ljuser]sem_lj[/ljuser]
Оригинал этой записи в личном блоге.
no subject
Каждому своё, конечно.
no subject
а под Windows mediacenter или под тот же медиапортал есть софтовые дескремблеры для DVB?
no subject
А оно аппаратно не работает, что-ли? Я несколько не в теме просто.
no subject
no subject
Я думал, это как с обычными тюнерами -- воткнул плату и имеешь с неё видеопоток.
no subject
в последнем случае надо будет ещё как-то общаться со смарт-картой, но это вопрос решаемый, у меня есть программатор с последовательным портом. всё это уже реализовано в виде плагинов для kaffeine и vdr, а вот насчет WMC я сильно сомневаюсь.
no subject
no subject
no subject
no subject