Hirdetés

Új hozzászólás Aktív témák

  • harry

    veterán

    válasz aag #3886 üzenetére

    Mit olvastál? Miért nem akarsz idézni?

    Abból adódott a para, hogy ha titkosítatlan hálót (free wifi) használsz, akkor le lehet nyúlni jelszavakat (authToken) azoknál a progiknál, amik nem https-t használtak, amikor szinkronizálnak.
    Ennek egy szerveroldali megoldása, ha nem is engedi ezeket csatlakozni, vagy egyből átküldi https-re, pl. Pontos körülményeket nem néztem, kb. ez a lényege.
    Ami amúgy egy aránylag nevetséges bug, igazából már kezd kicsit túlságosan felkapott (és unalmas) lenni ez a dolog.
    Igen, kellemetlen, hogy eddig volt, de egyrészt eddig sem hiszem, hogy különösebben komoly gondot jelentett bárkinek is, most meg itt a fix, szóval végképp nem értem, min lehet még agyalni ezzel kapcsolatban.

    Még egyszer: ez nem egy minden telóra kiszórt biztonsági frissítés, hanem náluk, a szervereken végrehajtott változtatás, vagyis ettől függetlenül a bug "alapja" ezekben a verziókban megvan (titkosítás nélkül akarna csatlakozni, gondolom), egyszerűen a szerver nem engedi / átrakja titkosítottra, és így már nincs lefülelhető üzenet.

    [ Szerkesztve ]

    Theoretically, this damn thing oughta work now.

Új hozzászólás Aktív témák