<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google и Apple присоединились к блокировке сертификатов WoSi...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html</link>
    <description>Следом за Mozilla (https://www.opennet.ru/opennews/art.shtml?num=45368) компания Google объявила (https://security.googleblog.com/2016/10/distrusting-wosign-and-startcom.html) о введении ограничений в отношении сертификатов, выданных удостоверяющими центрами WoSign и StartCom. Начиная с Chrome 56 сертификаты, выданные WoSign и StartCom после 21 октября 2016 года, будут помечаться как не заслуживающие доверия. Похожее решение принято (https://support.apple.com/en-us/HT204132) компанией Apple, которая начнёт помечать в iOS как небезопасные сертификаты WoSign и StartCom, выписанные после 19 сентября. &lt;br&gt;&lt;br&gt;&lt;br&gt;В ответ компания WoSign сообщила (https://www.wosign.com/english/News/announcement_about_Mozilla_Action_20161024.htm) о прекращении бесплатной выдачи сертификатов, аудите и повышению безопасности своей внутренней инфраструктуры, проведении работы по выполнению требований Mozilla и запуске процесса перехода на новые корневые сертификаты. Компания WoSign также опубликовала отчёт (https://www.wosign.com/report/WoS</description>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (Snaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#53</link>
    <pubDate>Mon, 07 Nov 2016 12:52:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; попробуйте их сделать не имея доступ до технической учетки и не имея linux на компьютере. будете сильно удивлены &lt;br&gt;&amp;gt; Попробуйте их сделать вообще без компьютера и интернета!&lt;br&gt;&lt;br&gt;сарказм не уместен. я владелец сайта третьего уровня, хостинг у меня. у меня нету линукса, чтобы выписывать там не понятные скрипты летс энкрипт. у меня есть только доступ до веб=директории и возможность установить сертификат, передав его админу сервера. все. не сможете. &lt;br&gt;&lt;br&gt;и да, у платных сервисов вы это сможете сделать, лишь имея доступ до веб-директории сайта... и о боже, можно прям из веб-интерфейса запросить сертификат, оплатить и получить код, разместив который вы получите свой сертификат.. &lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (Anonimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#52</link>
    <pubDate>Mon, 07 Nov 2016 12:48:28 GMT</pubDate>
    <description>&amp;gt; попробуйте их сделать не имея доступ до технической учетки и не имея linux на компьютере. будете сильно удивлены&lt;br&gt;&lt;br&gt;Попробуйте их сделать вообще без компьютера и интернета!&lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (Snaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#51</link>
    <pubDate>Mon, 07 Nov 2016 10:38:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Гдеже теперь делать бесплатные сертификаты?&lt;br&gt;&amp;gt;&amp;gt; &#091;шёпотом&#093; letsencrypt &lt;br&gt;&amp;gt; А чё шепотом то, даже такой ленивец как я разобрался, как их &lt;br&gt;&amp;gt; делать.&lt;br&gt;&amp;gt; ЭТО КАКПЕЦ КАК ПРОСТО !!!&lt;br&gt;&amp;gt; Я честно говоря в приятном шоке.&lt;br&gt;&lt;br&gt;попробуйте их сделать не имея доступ до технической учетки и не имея linux на компьютере. будете сильно удивлены&lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#50</link>
    <pubDate>Thu, 03 Nov 2016 20:10:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning &lt;br&gt;&amp;gt;&amp;gt; Тоже неплохо информирует пользователя.&lt;br&gt;&amp;gt; Она не информирует - она заходить не даёт через соединение с внезапно &lt;br&gt;&amp;gt; новым сертификатом.&lt;br&gt;&lt;br&gt;И это очень неплохо информирует пользователя о MITM, не находите? :)&lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#49</link>
    <pubDate>Wed, 02 Nov 2016 21:28:12 GMT</pubDate>
    <description>можно сделать, чтобы это было нетривиально. О массовой подмены, вроде корпоративной - спасёт&lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#48</link>
    <pubDate>Wed, 02 Nov 2016 20:01:47 GMT</pubDate>
    <description>&amp;gt; Только LET&apos;S ENCRYPT.&lt;br&gt;&lt;br&gt;Лучше не только, чтобы конкуренция не давала им особо расслабляться.&lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#46</link>
    <pubDate>Wed, 02 Nov 2016 08:01:24 GMT</pubDate>
    <description>Есть масса протоколов отличных от HTTP(s): SIPS, SRTP, SMTP, IMAP и некоторые СУБД также могут (и будут, если это настроенно) заворачивать данные в TLS.&lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (noway)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#45</link>
    <pubDate>Wed, 02 Nov 2016 08:01:03 GMT</pubDate>
    <description>чувак, прекрати https переизобретать&lt;br&gt;</description>
</item>

<item>
    <title>Google и Apple присоединились к блокировке сертификатов WoSi... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109532.html#44</link>
    <pubDate>Wed, 02 Nov 2016 03:12:51 GMT</pubDate>
    <description>Зачем искусственный интеллект, если MITM это целевая атака и на этапе ее подготовки присутствует естественный интеллект, которому эта задача на раз плюнуть. &lt;br&gt;</description>
</item>

</channel>
</rss>
