<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В сервисе Let&apos;s Encrypt произошла утечка email-адресов части...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html</link>
    <description>Некоммерческий удостоверяющий центр Let&amp;#8217;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, сообщил (https://community.letsencrypt.org/t/email-address-disclosures-preliminary-report-june-11-2016/16867) об инциденте, в результате которого произошла утечка 383 тысяч адресов электронной почты пользователей сервиса (около 1.9&#037; от общей пользовательской базы). &lt;br&gt;&lt;br&gt;&lt;br&gt;Утечка произошла из-за некорректной организации массовой рассылки уведомления об изменении условий предоставления сервиса. Недоработка в скрипте рассылки привела к тому, что к телу письма добавлялись данные о других получателях (прикреплялось от 0 до 7618 email), т.е. получатель письма мог увидеть сведения о других пользователях.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://community.letsencrypt.org/t/email-address-disclosures-preliminary-report-june-11-2016/16867&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44597&lt;br&gt;</description>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (tacitusdef)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#49</link>
    <pubDate>Wed, 22 Jun 2016 07:19:56 GMT</pubDate>
    <description>Это вы про США?&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#47</link>
    <pubDate>Thu, 16 Jun 2016 11:55:56 GMT</pubDate>
    <description>&quot;тосамоеписьмо&quot; что-то не нашлось.&lt;br&gt;P.S. одни цифирки - это оно? Жаль, придется отказаться от подобных мэйлов на будущее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (Ilya Indigo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#45</link>
    <pubDate>Wed, 15 Jun 2016 21:08:09 GMT</pubDate>
    <description>Видимо да.&lt;br&gt;Сегодня зарегистрировал аж 5 доменов на 3 года. Действительно на 3 года и бесплатно в автоматическом режиме быстро легко и удобно.&lt;br&gt;Только вот я не понял чем бесплатный домен Domain Control verification который предлагается на 1 год, отличается от обычного, который предлагают на 3 года?&lt;br&gt;И ещё я генерировал запрос оной коммандой&lt;br&gt;&#091;code&#093;h=host &amp;&amp; p=path &amp;&amp; sudo openssl genrsa -out $p/ssl.key/$h.key 4096 &amp;&amp; sudo openssl req -new -sha512 -key $p/ssl.key/$h.key -out $p/ssl.csr/$h.csr &amp;&amp; cat $p/ssl.csr/$h.csr&#091;/code&#093;&lt;br&gt;И я наивно предполагал, что он в итоге получится 4096 с sha512, но в итоге он 2048 с sha256.&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (5kbps)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#44</link>
    <pubDate>Wed, 15 Jun 2016 15:13:47 GMT</pubDate>
    <description>Осиль поиск по пастбину.&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#43</link>
    <pubDate>Wed, 15 Jun 2016 14:44:47 GMT</pubDate>
    <description>ну и где ссылка-то? Жядный, да?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#42</link>
    <pubDate>Wed, 15 Jun 2016 14:11:47 GMT</pubDate>
    <description>&amp;gt; Зато не получить серт на несколько поддоменов домена, зато риск остаться без серта, если проект им кажется коммерческим... И т.д.&lt;br&gt;&lt;br&gt;Это у кого такая хрень? У LE?&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#41</link>
    <pubDate>Wed, 15 Jun 2016 08:57:27 GMT</pubDate>
    <description>&amp;gt; Ядро Linux &quot;по умолчанию&quot; use_tempaddr ставит в 0.&lt;br&gt;&lt;br&gt;да это, вроде, и в официальных документах (в смысле, на v6, не ядро) именно так и озвучено, и я не слышал, чтобы тут что-то меняли - mac preferred, generated optional, ничего нового десять лет как нету, и в ведре линукса тоже. И опять же - попадешься-то не ты, кому &quot;нечего скрывать&quot;, а твой пользователь, в миру человек может хороший и грамотный, да вот подобными тонкостями, в силу совсем других профессиональных навыков, не обремененный.&lt;br&gt;&lt;br&gt;И, в общем-то, опять же - живем-то в стране, где и айпишники упорно пытаются привязать к паспорту (а используя места, где еще не проверяют - ты подставляешь владельца). Так что шифруем щательней - пока всех не обязали использовать зарегистрированный на госуслугах &quot;правильный&quot; сертификат, хехехе.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#40</link>
    <pubDate>Wed, 15 Jun 2016 08:46:26 GMT</pubDate>
    <description>&amp;gt; Да пойми ты две вещи: &lt;br&gt;&amp;gt; 1) оно не для корпораций, во всяком случае, сейчас&lt;br&gt;&lt;br&gt;упс, ннниипоел? У тебя лично столько &quot;на всякий случай, не включая мозг, пошифрованных просто чтоб было&quot; серверов, что нужна вот такая автоматизация да еще и нельзя использовать самодельные CA при этом?&lt;br&gt;&lt;br&gt;Мне казалось, оно затевалось как раз для взрослых (называешься ты при этом корпорацией или &quot;добровольной некоммерческой инициативой&quot; - при этом совершенно неважно, уже пора и за EV сертификатом, и за своим im ca если не прям щас, то в перспективе. Стойка с серверами доступными произвольной публике (иначе опять не нужны несамодельные CA) всяко на порядок дороже) - у кого большие фермы и просто не осилить руками все делать.&lt;br&gt;&lt;br&gt;&amp;gt; 2) HTTPS - не абсолютная защита ни разу. Но на порядок лучше &lt;br&gt;&amp;gt; вообще не шифрованного HTTP - и ровно в этом смысл летсенкрипта &lt;br&gt;&lt;br&gt;ну, я только вчера товарищу в соседней ветке объяснял, да, зачем нужен https там где &quot;нечего скрывать&quot;. И, собственно, с этого и начал в первом же комменте - главная заслуга </description>
</item>

<item>
    <title>В сервисе Let&apos;s Encrypt произошла утечка email-адресов части... (5kbps)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108227.html#39</link>
    <pubDate>Wed, 15 Jun 2016 08:32:10 GMT</pubDate>
    <description>Пришло ТО САМОЕ письмо, ~1200 мыл. Слил всё на пастбин ^^&lt;br&gt;</description>
</item>

</channel>
</rss>
