<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлено TACK, расширение SSL/TLS для борьбы с MITM-атак...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html</link>
    <description>На рассмотрение в комитет IETF (Internet Engineering Task Force) внесен черновой вариант (http://tack.io/draft.html) стандарта, определяющего дополнение к протоколу TLS, предназначенное для защиты пользователей от атак MITM (Man-in-the-middle), основанных на использовании поддельных сертификатов, выданных корневыми удостоверяющими центрами. Стандарт появился в ответ на случаи взлома серверов корневых удостоверяющих центров (CA) Comodo (http://www.opennet.ru/opennews/art.shtml?num=30013) и DigiNotar (http://www.opennet.ru/opennews/art.shtml?num=31635) в прошлом году.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Стандарт определяет легковесное расширение TLS-протокола TACK (Trust Assertions for Certificate Keys), суть которого состоит в том, чтобы позволить браузеру &quot;запомнить&quot; информацию о сертификатах веб-сайта и использовать ее для блокирования соединения или информирования пользователя об угрозе в том случае если против него будет осуществлена MITM-атака с использованием поддельных сертификатов, выданных другими корневыми удостоверяющими центра</description>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с MITM-атак... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#75</link>
    <pubDate>Sat, 05 Dec 2015 11:00:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В общем из-за этой всей мудожопии, Вебмани особо не прижилось.&lt;br&gt;&amp;gt; Зато qiwi очень даже прижилось. Из-за широкого распространения терминалов.&lt;br&gt;&lt;br&gt;Они просто откатывают не по-детски.&lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с... (t28)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#74</link>
    <pubDate>Wed, 30 May 2012 12:47:43 GMT</pubDate>
    <description>&amp;gt; Вот SMTP - уж его только ленивый не пинал ... но при этом _никто_ не соскочил!&lt;br&gt;&lt;br&gt;Как это не соскочил? Соскочил и уже давно. Года четыре как, если не пять...&lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#73</link>
    <pubDate>Mon, 28 May 2012 22:50:29 GMT</pubDate>
    <description>&amp;gt; А чем вам сами сертификаты не угодили?&lt;br&gt;&lt;br&gt;а зачем оно? нееееет, сжигать &amp;#8212; так сжигать. чтобы и духу не было.&lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#72</link>
    <pubDate>Mon, 28 May 2012 18:43:10 GMT</pubDate>
    <description>А чем вам сами сертификаты не угодили? Алгоритмы там можно любые использовать, поля добавлять - тоже сколько угодно, формат стандартный... Что не так? Вот инфрастуктура - дело другое.&lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с MITM-атак... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#70</link>
    <pubDate>Mon, 28 May 2012 10:30:31 GMT</pubDate>
    <description>&amp;gt; В общем из-за этой всей мудожопии, Вебмани особо не прижилось.&lt;br&gt;&lt;br&gt;Зато qiwi очень даже прижилось. Из-за широкого распространения терминалов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#69</link>
    <pubDate>Mon, 28 May 2012 02:04:50 GMT</pubDate>
    <description>это называется &amp;#171;делаем подпорки для костылей&amp;#187;. как я уже говорил, то, что defective by design, не надо чинить, его надо аннигилировать. во-вторых, если оставить костыли, то ними и будут пользоваться: в силу инерции.&lt;br&gt;&lt;br&gt;тут главное портерингом не стать.&lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с MITM-атак... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#68</link>
    <pubDate>Sun, 27 May 2012 20:17:54 GMT</pubDate>
    <description>&amp;gt; Это расширение не помогает в случае, когда человек заходит на сайт в &lt;br&gt;&amp;gt; первый раз, и уже через mitm.&lt;br&gt;&amp;gt; Например, недобросовестный провайдер может настроить ssl сниффер &lt;br&gt;&amp;gt; на какой-то банк клиент. &lt;br&gt;&lt;br&gt;Сейчас почти все банки используют двойную авторизацию, пароль/логин, плюс &lt;br&gt;таблица разовых ключей или сертификат, который выдают на руки, у кого-то ещё&lt;br&gt;и SMS есть.&lt;br&gt;&lt;br&gt;В общем из-за этой всей мудожопии, Вебмани особо не прижилось.  &lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с MITM-атак... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#67</link>
    <pubDate>Sun, 27 May 2012 17:49:23 GMT</pubDate>
    <description>Угу, и те, кто контролирует домен второго уровня, будут монополистами для всех его поддоменов. Сейчас хоть конкуренция есть. В общем, по виду - опять же костыль, да еще и с возможностью вырастить монополистов.&lt;br&gt;</description>
</item>

<item>
    <title>Представлено TACK, расширение SSL/TLS для борьбы с... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84704.html#66</link>
    <pubDate>Sun, 27 May 2012 17:44:51 GMT</pubDate>
    <description>В идеале &quot;параллельно&quot; - значит: оставляем старые серификаты, но по-другому проверяем их подлинность. Если сервер этого не умеет - используем обычный SSL - всяко лучше, чем вообще открытый канал.&lt;br&gt;</description>
</item>

</channel>
</rss>
