Jak eliminovat MITM pri overovani hesla postfixem (pri odesilani emailu)?

naseptavac

Teda ten certifikát, alespoň chrání před ukradením toho hesla, když používáte přes STARTTL jen PLAIN a podobně.

To rozhodne nechrani (bez overovani certifikatu serveru ti ho MUA v klidu posle)
Ale to nam pozitivne naladenym vubec nevadi :)


Bobanos

No asi by stálo za to si nastudovat jak funguje STARTTLS a třeba DIGEST-MD5, asi budeš překvapen, že heslo se po síti neposílá. Ale už je tu nuda, jdu hledat  jiné povyražení.