09/09/22 08:39:35
>>612
SSL使えってのは同意
だが、セキュリティリスクの考え方では「発生率がどの程度か」ってのも指標に入ってたはずだが、その辺知ってるか?
例えばだが、可能性は低いもののSSLもクラックされるセキュリティリスクがある。
手段は、DNSポイゾニングでのIP差し替えと、MD5の衝突使って偽証明書を発行、の二つを両方実行する事。
DNSポイゾニングできるようなノードを所有して、MD5を衝突させるためにPS3を200台ほど数ヶ月グリッドで回すとかアホなことをする必要があるから実行される/されている可能性はとても低い。
コレでもまだ、実際の可能性は問題じゃないとでも言えるのだろうか