Взлом аккаунта в удостоверяющем центре Comodo привёл к генер...,
opennews (??), 24-Мрт-11, (0) [смотреть все]
- Для защиты от подмены сертификатов есть хорошее расширение для Firefox - Certifi,
Аноним (-), 12:11 , 24-Мрт-11, (1) +3 //
- Полезная ссылка на описание того, как люди из Tor project разбирались с этой п,
Аноним (-), 12:12 , 24-Мрт-11, (2) +1
- Открытая децентрализованная p2p валидация Систему можно будет свалить только пр,
Аноним (-), 12:15 , 24-Мрт-11, (3) +1 //
- соединение по изначально защищенному каналу, т е хранить на клиенте закрытый ,
Аноним (-), 12:42 , 24-Мрт-11, (10) //
- Выше отпостившим авторам и по тексту новости Вам не кажется, что немного теряетс,
Анонимиус (?), 13:40 , 24-Мрт-11, (15) –1 //
- Так и есть С одной стороны понятно что идеальной защиты все равно не добиться, ,
Аноним (-), 14:00 , 24-Мрт-11, (18)
- сертификаты используются не только в web-е, а и много где за пределами Так заче,
Aleksey Salow (ok), 23:25 , 27-Мрт-11, (63)
- Если злоумышленник в состоянии вклинится в трафик жертвы, в самом начале, когда ,
Аноним (-), 12:17 , 24-Мрт-11, (4) –9 //
- А о скольки таких breach ах мы ещё не знаем, интересно Ведь пока один разработчи,
Иван Иванович Иванов (?), 12:27 , 24-Мрт-11, (5) +1 //
- Может кто-нибудь пояснить как сочитаются В ситуации когда злоумышленник в состо,
Александр (??), 12:30 , 24-Мрт-11, (6) +1 //
- Смысл в усложнении, устроить злоумышленнику больший гемор, но в принципе в данно,
Аноним (-), 12:38 , 24-Мрт-11, (8) //
- Смысл в том, что у некоторых CA OCSP-сервисы безбожно глючат и в их временной не,
Аноним (-), 13:07 , 24-Мрт-11, (12) +1 //
- Про предупреждение справедливости ради там ничего не сказано Да хоть и так, во ,
Аноним (-), 13:21 , 24-Мрт-11, (14) –2 //
- Если OCSP-сервисы безбожно глючат, то нету никакой уверенности в достоверности с,
iZEN (ok), 13:44 , 24-Мрт-11, (17) +2 //
- А вот интересно что мешает устроить MITM атаку при обращении к OCSP ,
Аноним (-), 16:31 , 24-Мрт-11, (23)
- Если обмен первичными ключами идет по открытому каналу то ничто не мешает А вот,
Аноним (-), 16:56 , 24-Мрт-11, (25)
- Получить открытый ключ что сервера, что клиента, просто и бесполезно Пакеты,,
Frank (ok), 18:51 , 24-Мрт-11, (29)
- Приблизительно так, но проще Во первых закрытыми ключами ничего не шифруют, нет,
Аноним (-), 19:12 , 24-Мрт-11, (34) –2
- Откуда ты это выдумал Закрытый ключ используется для генерации ПОДПИСИ открытог,
iZEN (ok), 21:52 , 24-Мрт-11, (37)
- Ничего я не выдумал, это из описания протокола, пакеты закрытым ключом не шифрую,
Аноним (-), 22:36 , 24-Мрт-11, (39)
- И как Вы подтвердите валидность Вашей открытой части подсунутого клиенту ключа ,
Аноним (-), 22:44 , 24-Мрт-11, (41) +1
- Естественно понимаю, по этому и говорю что если открытый ключ изначально встроен,
Аноним (-), 22:52 , 24-Мрт-11, (42)
- В браузер встроены не публичные ключи, а сертификаты с публичными ключами Серти,
iZEN (ok), 23:11 , 24-Мрт-11, (43)
- Не ключи а сертификаты, правильно Но суть то не меняется, протокол не устанавли,
Аноним (-), 23:50 , 24-Мрт-11, (46)
- Процедура подтверждения в удостоверяющем центре может быть заблокирована, см те,
Аноним (-), 23:16 , 24-Мрт-11, (44)
- А теперь прикинь, OCSP сервер взял да и умер Ну, умирают вот иногда сервера Да,
User294 (ok), 17:08 , 24-Мрт-11, (26) –1
- Предлагается что OCSP серверов будет несколько, все сразу не помрут Тут другая ,
Аноним (-), 17:24 , 24-Мрт-11, (28) –2
- Вы сейчас о чём Самоподписанный сертификат по определению не верен, его проверя,
Аноним (-), 19:00 , 24-Мрт-11, (32)
- Угу, с ауторитями что-то тоже предполагалось Что они не будут помирать, что под,
User294 (ok), 00:25 , 25-Мрт-11, (48)
- Не иди в кассу, там тебе фальшивок всучат монетчики под видом работников банка Н,
Frank (ok), 18:58 , 24-Мрт-11, (31) +1
- OCSP сервер не может быть посторонним Он является структурообразующим PKI, веду,
iZEN (ok), 22:05 , 24-Мрт-11, (38)
- Это в идеале, а в реальности CA ломают, сертификаты подписывают сами, вовремя не,
Аноним (-), 00:18 , 25-Мрт-11, (47)
- Есть я, клиент Есть банк, сервер Все остальные по определению посторонние Чем,
User294 (ok), 07:32 , 25-Мрт-11, (53)
- А Opera Я вот только сегодня товарищу, пользователю Opera, комп чистил от какой-,
StrangeAttractor (ok), 01:31 , 25-Мрт-11, (52) +1
- Статья подготовленна оперативно, но непрофессионально Причем здесь перекрестная,
Аноним (-), 18:25 , 01-Май-11, (65)
1,2,3,4,5,6,52,65
|