بله فرمودید و بنده هم خواستم تاکید کنم
در این حالتی که در این پست فرمودید شما دارید کاربر رو هک می کنید نه ssl رو!
در عین حال که این مسئله ارتباطی با پروتکل های شبکه مجازی نداره و ضعف امنیتی خود کاربر رو نشون میده و چه با استفاده و چه بدون استفاده از این روش ها کاربر با احتمال یکسانی ممکنه در معرض تهدید باشه
ضمنا جمله اخرتون هم به نظرم درست نیست
امکان دیکد کردن رمزی که فقط از ارقام تشکیل شده باشه و با ssl 256 بیت رمز نگاری شده باشه در 48 ساعت ( و یا حتی 10 برابر اون هم ) وجود نداره (خصوصا وقتی که در مورد نفوذگر با یک شخص روبرو باشید و نه یک سازمان!). یکی از دلایل اصلی اون هم عدم امکان تفکیک پسورد در بین تمام اطلاعاتی هست که بین کاربر و سایت مورد نظر منتقل میشه.