The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Mozilla заявил о намерении отказаться от незащищенног..., opennews (ok), 01-Май-15, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


78. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  –1 +/
Сообщение от stalker37email (?), 01-Май-15, 15:05 
> Всё правильно делают. Давно уже нужно переводить все сайты на HTTPS.
> Ещё быстрее бы свой проект запустили, по выдаче бесплатных сертификатов.

Подписанных лично АНБ?

Ответить | Правка | Наверх | Cообщить модератору

106. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +1 +/
Сообщение от kurokaze (ok), 01-Май-15, 16:45 
> Подписанных лично АНБ?

От СОРМ-1/2 ты всё равно никуда не убежишь :))

Ответить | Правка | Наверх | Cообщить модератору

108. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от AlexAT (ok), 01-Май-15, 16:51 
> От СОРМ-1/2 ты всё равно никуда не убежишь :))

Ну СОРМ-1 вообще к делу отношения не имеет, это телефонная приблуда. А СОРМ-2 не настолько фантастическая вундервафля, чтобы на лету разбирать DH и далее AES256 шифрование, не имея предварительно сертификата сервера. Это вообще задача сложная. Не зря же в этой стране формально всё выше древнющего DES запрещено.

Ответить | Правка | Наверх | Cообщить модератору

139. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от Xasd (ok), 01-Май-15, 19:07 
> Подписанных лично АНБ?

а тебе не всё ли равно кто их подписывает? :-)

во время процесса получения сертификата -- ты НЕ отсылаешь свой секретный ключ..

а скомпромитировать HTTPS может в равной степени любой участник из группы CA , в независимости от того кто выдавал сертификат.

ну и про HPKP (HTTP Public-Key-Pinning) я уже отписал выше -- http://www.opennet.ru/openforum/vsluhforumID3/102339.html#134

пусть хоть Адольф Гитлер подписывает -- всё что нужно это лишь бы число фэйлов оставалось бы достаточно низким.. --- этого *уже* будет достаточно для безопасности :-)

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру