Boletim ViaLinuxis

Jorge Kinoshita
Cuidado ao enviar seu número de cartão de crédito

(un)subscribe
6-11-00

Se você usa o netscape observe que ao enviar uma informação confidencial aparece um cadeado fechado no canto inferior esquerdo do seu browser. Caso o cadeado não esteja fechado não envie informação confidencial.
Clique neste cadeado e depois em "View page info" para obter informações sobre quão seguro é o mecanismo de envio dos dados. Verifique duas coisas:
1. a chave usada para a criptografia é de 128 bits. Chaves com 40 bits são consideradas inseguras (já foi quebrada em 1995).
2. qual é autoridade de certificação. Na prática, o certificado deve ser autenticado pela www.verisign.com que é a autoridade de certificação mais conhecida mundialmente. Podem existir outras autoridade de certificação, mas os browsers mais conhecidos já vem configurados para reconhecerem a verisign. É a verisign que autentica que você está enviando os dados para quem você acredita estar enviando os dados. Apenas criptografar os dados não basta: você poderia estar enviando seus dados de forma criptografada para um local errado.
Caso seu browser acesse uma página supostamente segura mas que não é autenticada por um órgão que seu browser reconheça (ex: verisign) você verá diversas mensagens diferentes. Como exemplo, acesse: https://listman.redhat.com/mailman/listinfo/pam-list


^JC