• [^] # Re: 1984 et Wikipedia

    Posté par . En réponse au journal La mort de Knol est annoncée. Évalué à -2.

    RFC 2818 dit :

    In general, HTTP/TLS requests are generated by dereferencing a URI.
    As a consequence, the hostname for the server is known to the client.
    If the hostname is available, the client MUST check it against the
    server's identity as presented in the server's Certificate message,
    in order to prevent man-in-the-middle attacks.

    Le nom est effectivement connu de la personne et sa résolution vers une adresse est faite par le DNS (principalement). Dans le cas, précité par Zenitram, où la clé privé du serveur a été volée et que l'attaquant utilise un DNS menteur pour faire atterrir example.com sur son serveur au lieu du bon, tu es cuit la même chose. Mais dans ce cas, il faut 2 attaques : une pour obtenir la clé privée (SSL ou SSH) et une autre pour faire mentir le DNS, donc on arrive sur le serveur de l'attaquant ayant volé la clé.

    Et si tu as pris la discussion en cours (donc pas lu le sujet de départ), non SSL n'a rien à faire, fondamentalement, avec le DNS.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell