<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Firefox si certificatele digitale</title>
	<atom:link href="http://ubergeek.ro/2008/08/25/firefox-si-certificatele-digitale/feed/" rel="self" type="application/rss+xml" />
	<link>http://ubergeek.ro/2008/08/25/firefox-si-certificatele-digitale/</link>
	<description>If at first you don't succeed, call it version 1.0</description>
	<lastBuildDate>Mon, 14 May 2012 21:08:37 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: bogd</title>
		<link>http://ubergeek.ro/2008/08/25/firefox-si-certificatele-digitale/comment-page-1/#comment-428</link>
		<dc:creator>bogd</dc:creator>
		<pubDate>Tue, 26 Aug 2008 13:41:53 +0000</pubDate>
		<guid isPermaLink="false">http://ubergeek.ro/?p=181#comment-428</guid>
		<description>Desi certificatele self-signed sunt mai bune decat un basic-auth, ele chiar SUNT certificate invalide. Cat timp nu poti autentifica sursa certificatului, securitatea pe legatura respectiva este practic egala cu zero. De ce? Din cauza faptului ca legatura devine vulnerabila la atacuri man-in-the-middle.

De acord - avantajul HTTPS este ca un „oarecare” care iti sniffaie traficul nu va vedea datele in clar. Dar in general acel „oarecare”, daca are acces la traficul dintre tine si webserver, are si posibilitatea de a realiza un atac MITM.</description>
		<content:encoded><![CDATA[<p>Desi certificatele self-signed sunt mai bune decat un basic-auth, ele chiar SUNT certificate invalide. Cat timp nu poti autentifica sursa certificatului, securitatea pe legatura respectiva este practic egala cu zero. De ce? Din cauza faptului ca legatura devine vulnerabila la atacuri man-in-the-middle.</p>
<p>De acord &#8211; avantajul HTTPS este ca un „oarecare” care iti sniffaie traficul nu va vedea datele in clar. Dar in general acel „oarecare”, daca are acces la traficul dintre tine si webserver, are si posibilitatea de a realiza un atac MITM.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Life Tester</title>
		<link>http://ubergeek.ro/2008/08/25/firefox-si-certificatele-digitale/comment-page-1/#comment-427</link>
		<dc:creator>Life Tester</dc:creator>
		<pubDate>Tue, 26 Aug 2008 13:01:18 +0000</pubDate>
		<guid isPermaLink="false">http://ubergeek.ro/?p=181#comment-427</guid>
		<description>mi se pare o MARE greseala sa pui certificatele self-signed in aceeasi galeta cu cele incorecte/false

adica X se hotaraste sa folosesca HTTPS ca sa nu transpire datele utilizatorilor dar nu vrea sa arunce banii pe certificate, isi face unul self signed si mocsila il pedepseste: &quot;stupid, foloseste HTTP ca nu-ti da warning-urile alea stupide ca sa-ti sperie utilizatorii plus ca iti mareste userbase-ul daca transpira parolele la terti :-))&quot;</description>
		<content:encoded><![CDATA[<p>mi se pare o MARE greseala sa pui certificatele self-signed in aceeasi galeta cu cele incorecte/false</p>
<p>adica X se hotaraste sa folosesca HTTPS ca sa nu transpire datele utilizatorilor dar nu vrea sa arunce banii pe certificate, isi face unul self signed si mocsila il pedepseste: &#8220;stupid, foloseste HTTP ca nu-ti da warning-urile alea stupide ca sa-ti sperie utilizatorii plus ca iti mareste userbase-ul daca transpira parolele la terti <img src='http://ubergeek.ro/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> )&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AlexJ</title>
		<link>http://ubergeek.ro/2008/08/25/firefox-si-certificatele-digitale/comment-page-1/#comment-424</link>
		<dc:creator>AlexJ</dc:creator>
		<pubDate>Mon, 25 Aug 2008 19:49:31 +0000</pubDate>
		<guid isPermaLink="false">http://ubergeek.ro/?p=181#comment-424</guid>
		<description>&quot;(chiar și studenții de la rețele :P ) mușcă momeala,&quot;     de ce zici asta? :-&quot; 

&quot;Critics say that Firefox 3.0 is putting undue fear and confusion into everyday Web surfers&quot; adica doamne fereste sa fie cineva care sa incerce sa faca bietii useri mai security aware... ca doar browserele care fac totul asa userfrIEndly sunt cele mai securizate..de ce sa dea omul doua clkcuri in plus cand poate sa ignore tot?

LE: super tare pluginul de Ajax Edit :P</description>
		<content:encoded><![CDATA[<p>&#8220;(chiar și studenții de la rețele <img src='http://ubergeek.ro/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  ) mușcă momeala,&#8221;     de ce zici asta? :-&#8221; </p>
<p>&#8220;Critics say that Firefox 3.0 is putting undue fear and confusion into everyday Web surfers&#8221; adica doamne fereste sa fie cineva care sa incerce sa faca bietii useri mai security aware&#8230; ca doar browserele care fac totul asa userfrIEndly sunt cele mai securizate..de ce sa dea omul doua clkcuri in plus cand poate sa ignore tot?</p>
<p>LE: super tare pluginul de Ajax Edit <img src='http://ubergeek.ro/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

