<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и Tor</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html</link>
    <description>История (http://www.opennet.ru/opennews/art.shtml?num=31635) с генерацией обманного SSL-сертификата для сервисов Google получила продолжение (http://www.theregister.co.uk/2011/08/31/more_site_certificates_forged/). Несмотря на то, что список доменов, фигурирующих в отозванных сертификатах по прежнему держится в секрете, известно, что черный список в последнем выпуске Chrome увеличился на 247 записей. Представители проекта Mozilla сообщили, что с ними в частном порядке связались представители DigiNotar и сообщили о факте генерации обманного сертификата для домена addons.mozilla.org.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Также появились (http://www.nu.nl/internet/2603449/mogelijk-nepsoftware-verspreid-naast-aftappen-gmail.html) официально неподтвержденные сведения о том, что обманные сертификаты DigiNotar также были сгенерированы для Yahoo.com, Tor.com и иранского блог-сервиса Baladin. Обманные сертификаты были созданы 10 июля, а отозваны несколько дней назад.&lt;br&gt;&lt;br&gt;URL: http://www.theregister.co.uk/2011/08/31/more_site_certificates_forged/&lt;br&gt;Новост</description>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#42</link>
    <pubDate>Mon, 05 Sep 2011 18:27:18 GMT</pubDate>
    <description>ну собственно и за что люди им деньги платят ? надо наплодить как хостингов, за рубль на 50 лет сертификатами банчить и будет все ок.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (zazik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#41</link>
    <pubDate>Mon, 05 Sep 2011 09:13:50 GMT</pubDate>
    <description>&amp;gt; Да похоже вы правы. Он таскает с собою собственный набор. Занчит нужно &lt;br&gt;&amp;gt; удалить там его вручную.&lt;br&gt;&amp;gt; Отмена доверия через dpkg действует только на приложения, которые используют системные &lt;br&gt;&amp;gt; настройки. А таких большинство.&lt;br&gt;&lt;br&gt;У меня не удаляется, почему-то. Точнее, удаляется, но потом снова появляется. ФФ, винда.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Anonym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#40</link>
    <pubDate>Sun, 04 Sep 2011 20:53:08 GMT</pubDate>
    <description>&amp;gt; долить что ли бензина в огонек ?:) &lt;br&gt;&amp;gt; https://www.diginotar.nl/Portals/0/Extrance.txt &lt;br&gt;&amp;gt; Отвечает самый что не наесть Windows Server с IIS....&lt;br&gt;&lt;br&gt;Сертификат безопасности сайта не является доверенным!&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#39</link>
    <pubDate>Sat, 03 Sep 2011 04:45:53 GMT</pubDate>
    <description>долить что ли бензина в огонек ?:)&lt;br&gt;&lt;br&gt;https://www.diginotar.nl/Portals/0/Extrance.txt&lt;br&gt;&lt;br&gt;Отвечает самый что не наесть Windows Server с IIS....&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#38</link>
    <pubDate>Fri, 02 Sep 2011 15:44:28 GMT</pubDate>
    <description>&amp;gt; Взламают особо доверяемых. Дальше что?&lt;br&gt;&lt;br&gt;Я так и знал что необходим тег &amp;lt;sarcasm&amp;gt;. К сожалению, он отсутствует в стандарте HTML5 :(&lt;br&gt;&lt;br&gt;&amp;gt; Не существует невзламываемых систем &amp;#8212; ломается всё, вопрос в том, за какие деньги.&lt;br&gt;&lt;br&gt;Конечно! Универсальный способ: покупаем компанию - и все, мы их взломали!&lt;br&gt;&lt;br&gt;&amp;gt; Кроме того, таких систем будет не много, значит будет легко скомпрометировать всё. &lt;br&gt;&amp;gt; А вот если будет много центров сертификации (скажем так, тысячи) и &lt;br&gt;&amp;gt; будет требование множественной подписи разными CA, при котором проблемы хоть с &lt;br&gt;&amp;gt; одной делают сертификат не действительным &amp;#8212; это будет надёжнее. Можно ещё &lt;br&gt;&amp;gt; веса присваивать разным CA, но это уже более тонкий вопрос.&lt;br&gt;&lt;br&gt;Ну вот это выглядит более реалистично. Правда, опять же, риск что сломают несколько из - не отменяет, но вероятность что этого хватит для успешной подделки сертификата и правда понижает.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#37</link>
    <pubDate>Fri, 02 Sep 2011 15:39:18 GMT</pubDate>
    <description>&amp;gt; Зашел сейчас на gosuslugi.ru, а там сертификат истек. Вот думаю можно ли &lt;br&gt;&amp;gt; доверять после этого этому сайту. :) &lt;br&gt;&lt;br&gt;Отечественным чиновничьим сайтам вообще доверять не стоит. Особенно - персональные данные. Так как это фуфло зачастую наполовину писалось методом откатов и распилов, по знакомству/блату. Ну так, глядя на количество фэйлов на страницу сайта. А то опять будете потом бухтеть - ой, а чойта в ларьке продается диск с БД &quot;все пользователи сайта госуслуги - 2011&quot;?!&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#35</link>
    <pubDate>Fri, 02 Sep 2011 05:10:38 GMT</pubDate>
    <description>Чую в этом руку NSA... &lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Ононим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#34</link>
    <pubDate>Fri, 02 Sep 2011 01:45:15 GMT</pubDate>
    <description>Зашел сейчас на gosuslugi.ru, а там сертификат истек. Вот думаю можно ли доверять после этого этому сайту. :)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80070.html#33</link>
    <pubDate>Thu, 01 Sep 2011 16:11:33 GMT</pubDate>
    <description>после взлома могли любую дату выставить при генерации. Это ж всего чиселко, и проверяется оно в софте.&lt;br&gt;</description>
</item>

</channel>
</rss>
