<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Расширение к Firefox 3 для проверки SSL HTTP соединений</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html</link>
    <description>Для Firefox 3 представлено расширение perspectives (http://www.cs.cmu.edu/~perspectives/firefox.html), предназначенное для дополнительной проверки SSL HTTP соединений и выявления подставных SSL серверов. При соединении расширение обращается к доверительному внешнему серверу, который дополнительно запрашивает параметры SSL аутентификации открываемого сайта. После чего, независимо полученные параметры локального и внешнего запросов сверяются, что позволяет обнаружить атаки выполняемые через организацию подставного сервера-посредника.&lt;br&gt;&lt;br&gt;Дополнительно, расширение помогает в работе с сайтами, на которых используются самодельные (self-signed), не заверенные внешним арбитром, сертификаты. Для таких сайтов  perspectives автоматически определяет валидность сертификатов, избавляя пользователя от появления надоедливых окон с предупреждениями.&lt;br&gt;&lt;br&gt;URL: http://www.cs.cmu.edu/~perspectives/firefox.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=17543&lt;br&gt;</description>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (GateKeeper)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#29</link>
    <pubDate>Wed, 27 Aug 2008 09:53:34 GMT</pubDate>
    <description>Ну вот собственно, и пришлось иметь секас в 3-м фоксе с этой хренькой. А про админов... там есть, конечно, очень толковые ребята, проблема их в том, что ЮТК за специалистов не держится. Нисколько. Тем более при помощи оплаты труда.&lt;br&gt;</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#28</link>
    <pubDate>Tue, 26 Aug 2008 14:56:01 GMT</pubDate>
    <description>&amp;gt;мне их процедуры проверки показались недостаточными. &lt;br&gt;&lt;br&gt;Ага, а когда админы МТС в регионах мало того что сами себе подписали сертификат при том на какой-то сугубо местечковой локальной ауторити (которую вероятно сами же и создали) - так еще и не могут себе обновить сертификат.&lt;br&gt;&lt;br&gt;Единственное но: FF3 и так то придира в плане SSL :) а с аддоном думаю вы вообще никуда не попадете :D&lt;br&gt;</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#27</link>
    <pubDate>Tue, 26 Aug 2008 14:52:20 GMT</pubDate>
    <description>&amp;gt;А это пользовательский интерфейс биллинга ЮТК :)&lt;br&gt;&lt;br&gt;А SSL там для галочки?Чисто попонтоваться?&lt;br&gt;&lt;br&gt;&amp;gt;  И ничего, работают. &lt;br&gt;&lt;br&gt;Функционируют.Гнать таких админов надо, ссаными тряпками и сраной метлой.Хотя-бы потому что современные браузеры с усиленной придирчивостью к SSL на данные сайты как минимум очень матерятся а то и вовсе не конектятся резонно предполагая левак (откуда ж кто знает, фишеры там с именем сервера мухлюют или криворукие админы-идиоты не в состоянии сертификат себе выдать нормальный?).Толку то от такого SSL в итоге?Он аутентификацию сайта в таком виде не обеспечивает, ну смысла в нем в итоге?&lt;br&gt;</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#26</link>
    <pubDate>Tue, 26 Aug 2008 14:47:09 GMT</pubDate>
    <description>&amp;gt;Ну, прям-таки. Думаете, это редкость - организации, жалеющие денег на лишний сертификат &lt;br&gt;&amp;gt;для доп. домена ? &lt;br&gt;&lt;br&gt;В россии много дегенератов которые даже не просто жалеют денег, а даже самоподписанный сертификат валидно сгенерить не могут или не могут продлить себе протухший сертификат.Мочить таких в сортире, ибо толку с такого &quot;secure&quot; ровно нуль.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#25</link>
    <pubDate>Tue, 26 Aug 2008 14:45:00 GMT</pubDate>
    <description>&amp;gt;И что теперь, убивать их??? &lt;br&gt;&lt;br&gt;Так точно.При том с особой жестокостью.Как и админов регионального МТС, которые мало того что сроду жлобятся на подпись сертификата у верисайнов и тавте всяких, так еще мало того - не могут даже сами себе выдать новый самоподписанный сертификат.Потому что старый у этиз лабухов банально просрочился и браузер вообще верещит (FF2) или по дефолту не конектится (FF3) к такому сайту.Вот скажите, кем надо быть чтобы самому себе самоподписанный сертификат не выпустить при протухании старого?Там вообще кто админит сервера?Стадо бабуинов?&lt;br&gt;</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#24</link>
    <pubDate>Tue, 26 Aug 2008 14:40:52 GMT</pubDate>
    <description>&amp;gt;Если ломать будут &quot;по крупному&quot;, то при желании покупка &quot;правильного&quot; сертификата думаю &lt;br&gt;&amp;gt;не такая уж проблема.&lt;br&gt;&lt;br&gt;Проблема ровно одна - у вас имя сервера при этом будет отличаться от правильного. А это неспортивно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (Corvax)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#23</link>
    <pubDate>Tue, 26 Aug 2008 14:18:20 GMT</pubDate>
    <description>Никто не мешает один раз и надолго удостоверится в организации их ли это сертификат. Да, это гораздо менее удобно, чем если бы тот же браузер не задавал вам лишних вопросов. &lt;br&gt;&lt;br&gt;Вы, например, доверяете сертификатам Thawte выданным в россии при посредничестве известной фирмы? ;-) Когда моя организация оформляла так любимые вами сертификаты, заверенные третей стороной, мне их процедуры проверки показались недостаточными.&lt;br&gt;</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (GateKeeper)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#22</link>
    <pubDate>Tue, 26 Aug 2008 11:11:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&quot;сгенерировать ключи у себя и выслать их нам&quot;, что есть нарушение &lt;br&gt;&amp;gt;&amp;gt;моей безопасности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы видимо что-то не поняли. Очень странная у вас безопасность, я бы &lt;br&gt;&amp;gt;даже написал &quot;безопасность&quot; -- именно так, в кавычках -- если ее &lt;br&gt;&amp;gt;нарушением вы считаете генерацию ключей на своей стороне. &lt;br&gt;&amp;gt;Выработка ключа на вашей стороне в данном случае совершенно естественная процедура для &lt;br&gt;&amp;gt;ассиметричной криптографии. В банк требуется отправить лишь ваш открытый ключ (или &lt;br&gt;&amp;gt;запрос на выпуск сертификата). &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Фраза была &quot;сгенерировать у себя и выслать НАМ&quot;, т.е. сотрудник банка (называемый девочкой-секретаршей по обыкновению &quot;программист&quot;) генерит у себя весь пакет ключей (в т.ч. и закрытых), затем отсылает нам, причём сначала пытались отправить мылом, окончательно сошлись на том, что вышлет посредством клиент-банка. И даже уже не говорю, что они вообще удивились, что мы попросили инструкцию по генерации ключей &quot;своими силами&quot;. И тем более смешно, что инструкция не помогла - у них CA наотр</description>
</item>

<item>
    <title>Расширение к Firefox 3 для проверки SSL HTTP соединений (winterheart)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43506.html#21</link>
    <pubDate>Tue, 26 Aug 2008 10:54:59 GMT</pubDate>
    <description>Если нет элементарного подтверждения третьей стороной того, что передо мной - мой банк, а не самопальный хост с фейковыми сертификатами, то о каком доверии может быть речь? Вся суть в том, нужен посредник, который подтвердит &quot;Да, мамой клянусь, это тот, за кого он себя выдает&quot;.&lt;br&gt;&lt;br&gt;Вся эта криптотехника работает (сюрприз) на собственных сертификатах, максимум на сертификатах производителя в качестве CA. Отечественного CA как не было, так и не предвидится.&lt;br&gt;</description>
</item>

</channel>
</rss>
