<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox 58 будет прекращено доверие ко всем сертификатам W...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html</link>
    <description>Разработчики Mozilla утвердили (https://blog.mozilla.org/security/2017/08/30/removing-disabled-wosign-startcom-certificates-firefox-58/) план полного прекращения доверия к сертификатам, выданным удостоверяющими центрами WoSign и StartCom (ранее были заблокированы только сертификаты, выданные после 21 октября 2016 года).  В ноябре будет корневые сертификаты WoSign и StartCom будут удалены из состава NSS (Network Security Services). Изменение будет применено в Firefox 58, намеченном на январь 2018 года.&lt;br&gt;&lt;br&gt;&lt;br&gt;Напомним, что аналогичное решение в прошлом месяце  было принято (https://www.opennet.ru/opennews/art.shtml?num=46823) разработчиками Chrome. Доверие к сертификатам WoSign и StartCom будет прекращено начиная с выпуска Chrome 61, который ожидается в середине сентября. Параллельно разработчиками Chrome и Firefox рассматривается вопрос (https://www.opennet.ru/opennews/art.shtml?num=46941) прекращения доверия к корневым сертификатам удостоверяющего центра Symantec, который в итоге был продан (https://www.opennet</description>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#42</link>
    <pubDate>Sat, 02 Sep 2017 07:07:44 GMT</pubDate>
    <description>папаня?!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#41</link>
    <pubDate>Fri, 01 Sep 2017 20:54:26 GMT</pubDate>
    <description>Если такой умный &amp;#8212; поддерживай свой список доверенных корневых сертификатов сам, никто тебе это делать не запрещает.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#40</link>
    <pubDate>Fri, 01 Sep 2017 18:28:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Забавно, что не нашлось никого желающего подписать старткомовский CA своим (как это &lt;br&gt;&amp;gt;&amp;gt; делали для летсхакёсайт в свое время). У всех все схвачено, или &lt;br&gt;&amp;gt;&amp;gt; &quot;когда они пришли за евреями - я молчал&quot;?&lt;br&gt;&amp;gt; А для чего?&lt;br&gt;&lt;br&gt;чтобы оставить мозилу и гугля с &#037;ем.&lt;br&gt;&amp;gt; Какую проблему это могло бы решить легче, чем просто покупка нового сертифимката? &lt;br&gt;&lt;br&gt;нельзя купить новый сертификат CA. Надо дать денег совершенно откровенным п-сам, получить от них формальный одобрямс что мафии уплочено, и на коленях ползти умолять мазилу добавить теперь тебя в списки. Поэтому Честный Ахмед так и сидит без CA.&lt;br&gt;&lt;br&gt;Но можно, если ты - сам CA, и твой сертификат имеет такие разрешения (у комоды это так) подписать своим сертификатом любой другой. И он, волшебным образом, становится ничуть не хуже любого из trusted списка (по сути, превращаясь в intermediate).&lt;br&gt;&lt;br&gt;Именно так долгое время работал letsencrypt - мазила торговалась.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#39</link>
    <pubDate>Fri, 01 Sep 2017 18:22:00 GMT</pubDate>
    <description>&amp;gt; Я писал о том, что у рандомного пльзователя, наткнувшегося на такой сайт&lt;br&gt;&lt;br&gt;рандомному пользователю абсолютно _все_равно_ - наткнулся он на сайт с забаненым, self-signed или неведомой CA сертификатом - &quot;перед глазами&quot; в новых-модных браузерах у него ровно две кнопочки - &quot;анестезиолог, срочно, введите котиков!&quot; и &quot;полиция!&quot;.&lt;br&gt;&lt;br&gt;Чтобы увидеть какие-то еще варианты, требуются действия, рандомному пользователю совершенно недоступные, да еще и сопровождаемые угрожающими надписями, что его прям щас поимеют злобные хакеры, ФСБ и ФБР разом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#37</link>
    <pubDate>Fri, 01 Sep 2017 16:05:47 GMT</pubDate>
    <description>&amp;gt; Забавно, что не нашлось никого желающего подписать старткомовский CA своим (как это &lt;br&gt;&amp;gt; делали для летсхакёсайт в свое время). У всех все схвачено, или &lt;br&gt;&amp;gt; &quot;когда они пришли за евреями - я молчал&quot;?&lt;br&gt;&lt;br&gt;А для чего?&lt;br&gt;Какую проблему это могло бы решить легче, чем просто покупка нового сертифимката?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#36</link>
    <pubDate>Fri, 01 Sep 2017 16:03:25 GMT</pubDate>
    <description>Мне не нужна эта инструкция.&lt;br&gt;Я писал о том, что у рандомного пльзователя, наткнувшегося на такой сайт, нет перед глазами никаких кнопочек, нажав которые он может продолжить использоваие сайта с неугодным браузеру сертификатом.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; разумеется, будет untrusted, добавить его вручную правильней, чем добавлять CA. К &lt;br&gt;&amp;gt; тому же у меня вчера ночью протух последний стартовский сертификат из &lt;br&gt;&amp;gt; &quot;неблокируемой&quot; серии, а я его получал уже совсем-совсем в последние дни. &lt;br&gt;&amp;gt; То есть сайтов с подобными сертификатами уже не должно было остаться &lt;br&gt;&amp;gt; в любом случае, или они на днях буквально накроются.&lt;br&gt;&amp;gt; (сейчас стартssl редиректит на стартком, перевыпустить старый серт невозможно, а про стартком &lt;br&gt;&amp;gt; CA знает только MSIE) &lt;br&gt;&amp;gt; Забавно, что не нашлось никого желающего подписать старткомовский CA своим (как это &lt;br&gt;&amp;gt; делали для летсхакёсайт в свое время). У всех все схвачено, или &lt;br&gt;&amp;gt; &quot;когда они пришли за евреями - я молчал&quot;?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#35</link>
    <pubDate>Fri, 01 Sep 2017 12:11:57 GMT</pubDate>
    <description>&amp;gt; То есть ты не знаешь, ни как именно осуществляется перезапуск, ни что &lt;br&gt;&amp;gt; для отправки сигналов процессу тоже нужны привилегии.&lt;br&gt;&lt;br&gt;что характерно - те же самые. В общем, что один осилятор, осилил недумая запустить левый скрипт от рута, что второй, думающий что сильно круче, он же аж другой скрипт запускает, не ведая, что творит.&lt;br&gt;&lt;br&gt;Уровень грамотности околонулевой, зато пафоса полные штаны. Типикал для юзеров летскенкрипта, ага.&lt;br&gt;&lt;br&gt;(а во внутренней сети они даже на ssl не потратились - зачем, так же ж удобнее, любому дятлу, установившему сниффер)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (гмозилла)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#34</link>
    <pubDate>Fri, 01 Sep 2017 12:05:04 GMT</pubDate>
    <description>&amp;gt; Ага, ненавязчиво предопреждать, что у тебя дыра в безопасности (или, вернее, твоя &lt;br&gt;&lt;br&gt;да, очень ненавязчиво - например, сайт открыть, но неработающий.&lt;br&gt;Потому что, внезапно, с тех самых пор как всплывающий диалог заменили идиотской страницей (заметьте - во всех браузерах разом) браузеру стало вообще негде тебя предупредить, что он не хочет загружать css. Или js. Потому что они берутся из cdn/сабдомена/еще чего-то, а оно им, видите ли, не понравилось.&lt;br&gt;&lt;br&gt;Ну или, на крайняк - выдать вместо сайта непонятную ни одному нормальному пользователю страницу с хитро спрятанной возможностью все же заставить продолжить работу (причем на кнопке надо написать любую муру, кроме этой).&lt;br&gt;&lt;br&gt;&amp;gt; безопасность в полной ... э ... дыре), и при этом продолжать &lt;br&gt;&amp;gt; черепыжить тебя в эту дыру. Я бы на месте разрабов вообще &lt;br&gt;&lt;br&gt;скажи, барашек-истеричка - ты сам-то хотя бы раз в жизни видел на самом деле существующий вредоносный сайт, пользующийся поддельным/перехваченным сертификатом?&lt;br&gt;&lt;br&gt;А то я вот ни одного - а идиотской провокационной с</description>
</item>

<item>
    <title>В Firefox 58 будет прекращено доверие ко всем сертификатам W... (гмозилла)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112109.html#33</link>
    <pubDate>Fri, 01 Sep 2017 11:58:37 GMT</pubDate>
    <description>&amp;gt; Какого хрена браузер указывает мне, кому я не должен доверять??&lt;br&gt;&lt;br&gt;подчиняйся, раб!&lt;br&gt;&lt;br&gt;&amp;gt; Его функция - послушно открывать страницы, которые я указал в поле &quot;адрес&quot;. Максимум, &lt;br&gt;&amp;gt; что разрешаю&lt;br&gt;&lt;br&gt;разрешать ты будешь своему браузеру. А этот - НАШ. И разрешать ему будем мы.&lt;br&gt;</description>
</item>

</channel>
</rss>
