Citat:
Ursprungligen postat av sEBbe85
om jag förstått det rätt krypterar ssl informationen mellan sändare och mottagare hela vägen. hushmail kör det, tom gmail gör det väl nuförtiden?
Problemet här är vem som är mottagaren. När SSL används hos både hushmail och gmail för deras gmail webmailtjänster (men även för IMAP/POP/SMTP i en emailklient) är det deras servrar som är mottagarna -- huruvida SSL används mellan hushmail/gmail och
emailets mottagares mailserver är inte lätt att få garantier för. Det är därför inte garanterat att emailet är krypterat hela vägen. För email bör man se SSL som en metod att dölja inloggningsuppgifter, inte mer.
I vilket fall så kommer SSL-krypteringen att avlägsnas hos din mailtjänst, så de kan se emailet i sin helhet. Har man varit duktig och använt Hushmails java-applet för att applicera GPG-kryptering på meddelandet så kommer detta att förbli dolt för Hushmail, men det gäller i lika hög grad gmail (och vilken emailtjänst som helst) om man själv krypterar meddelandet med lämplig programvara så att endast emailets mottagare kan dekryptera det, m.a.o. end-to-end-kryptering.
[quote=sEBbe85]varför inte flashback? har det nån teknisk förklaring - typ att det är krävande för servrarna eller nåt?
Resurserna som krävs för alla kryptografiska operationer som SSL genererar är ganska omfattande. Det skulle dock vara en poäng att göra deta vid inloggningen. Just nu verkar dock åtminstone lösenordet hashas vilket åtminstone är
något, men eftersom människor har usla lösenord så kan de antagligen lätt knäckas med en dictionary-attack.
Citat:
Ursprungligen postat av ayanamii
I synnerhet borde man oroa sig om man loggar in från skola/arbetsplats/café eller så, då skickas lösenordet i klartext genom okänd utrustning. Därför bör man upprätta en VPN-anslutning mot hemmet när man skall logga in om man bryr sig om sin säkerhet.
Man ska alltså tunnla hem den känsliga traffiken krypterat genom ett VPN för att sedan släppa lös den i klartext på Internet genom hemmets uppkoppling? Vad är poängen med det? Om tjänsten i fråga är utformad så att inloggningsuppgifterna skickas i klartext så är det så -- man kommer inte undan det (utan att vara absurd).
Eller syftar du på att logga in på någon tjänst i hemmets LAN? Då är VPN meningsfullt.