<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Wild, wild net&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:28 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Wild, wild net&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Wild, wild net</title>
    <link>https://archive.mroczna-zaloga.org/archives/1284-wild-wild-net.html#c30355</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1284-wild-wild-net.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1284</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Moim zdaniem analogia z zamkiem i drzwiami jest nietrafiona. Lepszym porównaniem byłoby umieszczenie za tymi drzwiami z dykty sejfu. Tak, drzwi są łatwe do pokonania, jednak by dostać się do środka ciągle jeszcze trzeba pokonać sejf.  
    </content:encoded>

    <pubDate>Mon, 03 Aug 2015 20:26:35 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1284-guid.html#c30355</guid>
    
</item>
<item>
    <title>rozie: Wild, wild net</title>
    <link>https://archive.mroczna-zaloga.org/archives/1284-wild-wild-net.html#c30354</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1284-wild-wild-net.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1284</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    No właśnie, warstwy. Jaki jest sens stosowania wszędzie HTTPS (co ma swój, IMO niepomijalny, patrząc globalnie, koszt), skoro niższe warstwy kuleją? Przypomina to montowanie wypasionych zamków do drzwi z dykty.

Wiele też zależy od tego, kto atakuje. Na script kiddie w sieci LAN oczywiście HTTPS pomoże, natomiast gdziekolwiek &quot;wyżej&quot; robi się problematycznie. 

Niezależnie od metody przydzielania adresu IP, mały lokalny ISP jest w stanie przechwycić ruch DNS, a realnie patrząc użytkownik końcowy nie ma żadnego narzędzia szyfrowania czy nawet uwierzytelniania tego ruchu. Zwł. w łatwy sposób, bo ogólnie to &quot;się da&quot; wszystko.

O ile lokalny ISP pewnie będzie miał problem z podstawieniem fałszywego certyfikatu SSL, to już na poziomie państwowym czy instytucji międzynarodowych nie sądzę, by był z tym większy problem. Podobnie jak z przejmowaniem ruchu (BGP nadal lata w większości bez autoryzacji).

Ogólnie: nie twierdzę w żadnym razie, że poprawianie bezpieczeństwa, czy podejście &quot;warstwowe&quot; nie ma sensu, ale obecna sytuacja przypomina leczenie syfa pudrem. Akurat wymuszony HTTPS dla całości ruchu mnie boli o tyle, że to zabawa dość kosztowna (globalnie) ze względu na skalę, a bez poprawy w innych warstwach - niezbyt skuteczna.  
    </content:encoded>

    <pubDate>Mon, 03 Aug 2015 08:08:10 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1284-guid.html#c30354</guid>
    
</item>

</channel>
</rss>