そこがモヤモヤしてるんだよね。 ルータにマルウェアしこまれちゃったら、SSL意味あるの? シェイクハンド時にいくらでも情報盗めるし、改ざんする必要もなさそうに思える。
たとえルータにマルウェアしこまれても、httpsなら、ブラウザに警告出させずに偽ページ出すのは無理だと思ってたけど。
確かに、https だったら改ざん防げそう。 これを防げるだけでも https を無効にしたのはまずい対応だと言えますね。 ありがとうございました!
皮肉でいってるのかい? いやセキュリティ界隈の人たちは、全ページがSSLになって全利用者が証明書きちっと確認する理想を目指して活動してんでしょうから、批判もするでしょうよ。
ごめん、君が何に対して怒っているのかわからないな。 なんか悪いこと言った?
いや怒ってるわけじゃない。 最初のスラドでは 「そもそもクリティカルじゃないところまでSSLにする必要なくね?」 ↓ 「電話番号とか改ざんされるかもしれないじゃん」 ↓ 「その...
そいつ煽りでごめんって言ってるだけやん・・・