[FoLUG] Errore sicurezza? :-\

Michele Mordenti michele.mordenti@gmail.com
Mar 17 Nov 2009 13:18:54 CET


Il 17 novembre 2009 12.10, Giovanni <gnu.cyberpenguin@yahoo.it> ha scritto:
> Ciao a tutti,
> oggi Icedove, ad ogni tentativo di scaricamento posta, presenta
> il warning che ho in allegato.png.
> Sapreste mica dirmi a cosa si riferisce?

Si riferisce al fatto che il certificato che ti propone il server
https al quale ti colleghi non ha il campo DN coincidente:
tu cerchi pops.mail.yahoo.it mentre ti sta servendo la posta
pops.mail.yahoo.co.uk e quindi la identificazione del server fallisce
chiedendo all'utente cosa desideri fare come descritto dal protocollo
SSL/TSL nella fase di handshake.
Potresti essere in una situazione di attacco di man-in-the middle, ma
nel tuo caso non è un problema, il server che si sta "intromettendo"
fa sempre parte del reame di yahoo.

-- 
Michele Mordenti
http://michelemordenti.netsons.org


Maggiori informazioni sulla lista FoLUG