<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox 36 будет прекращена поддержка сертификатов на осно...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html</link>
    <description>Разработчики Mozilla сообщили (https://blog.mozilla.org/security/2015/01/28/phase-2-phasing-out-certificates-with-1024-bit-rsa-keys/) о переходе к второй фазе прекращения поддержки сертификатов на основе 1024-разрядных ключей RSA, безопасность которых в ближайшем будущем находится под вопросом, с учётом роста вычислительной мощности современных компьютерных систем. Начиная с запланированного на 24 февраля выпуска Firefox 36 подобные сертификаты будут исключены из списка заслуживающих доверия корневых сертификатов, а связанные с ними цепочной доверия сайты будут помечены как незащищённые. В частности, будет удалён один корневой сертификат Verizon и четыре сертификата Symantec. &lt;br&gt;&lt;br&gt;&lt;br&gt;Небезопасными также будут помечены сайты, сертификаты которых основаны на 1024-разрядных ключах RSA. Владельцам подобных сайтов следует пересоздать сертификат с ключом, размером 2048 бит. Проведённое в сентябре прошлого года исследования показало (https://community.rapid7.com/community/infosec/sonar/blog/2014/09/04/107000-web-sites-</description>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (Chaser)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#15</link>
    <pubDate>Sun, 15 Feb 2015 22:02:28 GMT</pubDate>
    <description>&amp;gt; SSL Bump&lt;br&gt;&lt;br&gt;Что в нём особенного? Типичный MitM. Если у организатора self-signed сертификат, то юзер увидит. Если же CA в браузере юзера - то нет, но это фундаментальная проблема доверия CA.&lt;br&gt;&lt;br&gt;&amp;gt; SNI&lt;br&gt;&lt;br&gt;Что в этом плохого?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#14</link>
    <pubDate>Sun, 01 Feb 2015 16:02:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Экспортные ограничения и так сильно ниже, чем любые современные способы шифрования.&lt;br&gt;&amp;gt;&amp;gt; 4096 не применяется по той простой причине, что 2048 в большинстве случаев &lt;br&gt;&amp;gt;&amp;gt; достаточно.&lt;br&gt;&amp;gt; 1024 в те времена тоже считали достаточным.&lt;br&gt;&amp;gt; А как же рассчитывается критерий достаточности?&lt;br&gt;&lt;br&gt;В связи с существованием SSL Bump и SNI весь HTTPS можно целиком считать незащищенным, вне зависимости от разрядности ключей и используемых пар Диффи-Хеллмана.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#13</link>
    <pubDate>Sat, 31 Jan 2015 13:11:58 GMT</pubDate>
    <description>Если каждый клиент, открывающий по https посещаемый сайт будет пить с тобой пиво, у тебя печень выдержит?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (Ilya Indigo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#12</link>
    <pubDate>Fri, 30 Jan 2015 12:47:44 GMT</pubDate>
    <description>&amp;gt; Экспортные ограничения и так сильно ниже, чем любые современные способы шифрования.&lt;br&gt;&amp;gt; 4096 не применяется по той простой причине, что 2048 в большинстве случаев &lt;br&gt;&amp;gt; достаточно.&lt;br&gt;&lt;br&gt;1024 в те времена тоже считали достаточным.&lt;br&gt;А как же рассчитывается критерий достаточности?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#11</link>
    <pubDate>Fri, 30 Jan 2015 08:56:55 GMT</pubDate>
    <description>BPWoT (Beer Powered Web of Trust).&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#10</link>
    <pubDate>Fri, 30 Jan 2015 03:48:58 GMT</pubDate>
    <description>Экспортные ограничения и так сильно ниже, чем любые современные способы шифрования.&lt;br&gt;4096 не применяется по той простой причине, что 2048 в большинстве случаев достаточно.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (twilight)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#9</link>
    <pubDate>Fri, 30 Jan 2015 00:52:39 GMT</pubDate>
    <description>однако экспортные ограничения.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (Ilya Indigo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#8</link>
    <pubDate>Thu, 29 Jan 2015 18:24:23 GMT</pubDate>
    <description>&amp;gt;Владельцам подобных сайтов следует пересоздать сертификат с ключом, размером 2048 бит.&lt;br&gt;&lt;br&gt;Почему сразу не 4096 бит?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 36 будет прекращена поддержка сертификатов на осно... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101344.html#7</link>
    <pubDate>Thu, 29 Jan 2015 10:25:29 GMT</pubDate>
    <description>На самом деле все доверяют X не из-за того, что с ним пиво пили, а потому, что Y заплатил X за то, что X порекомендует Y, ну и x, наверное, поделился деньгами с тем, кто рекомендавал X Вам. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
