The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Chrome, Firefox и Safari ограничат время жизни TLS-сертификатов 13 месяцами, opennews (?), 28-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


115. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +/
Сообщение от Аноним (115), 29-Июн-20, 13:40 
> создаёт дополнительные угрозы безопасности, мешает оперативному внедрению новых криптостандартов и позволяет злоумышленникам длительное время контролировать трафик жертвы или использовать для фишинга в случае незаметной утечки сертификата в результате взлома.

А корневые сертификаты сколько должны действовать в их понятиях?

А то есть угроза безопасности, что с частыми обновлениями корневых сертов пользователю легче подсунуть левый серт, и это даст возможность постоянно контролировать его трафик. Типа поселить незаметно в Казахстан..

Ответить | Правка | Наверх | Cообщить модератору

158. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  –2 +/
Сообщение от Аноним (145), 29-Июн-20, 17:54 
> А корневые сертификаты сколько должны действовать в их понятиях?

А между которыми строчками ты прочитал, что это как-то затрагивает корневые сертификаты?

Ответить | Правка | Наверх | Cообщить модератору

181. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +4 +/
Сообщение от пох. (?), 29-Июн-20, 22:19 
> А корневые сертификаты сколько должны действовать в их понятиях?

в идеале - пару часов. Вдруг для борьбы с терраризьмой понадобится ненадолго подменить их, и чтоб беспалева, еще через два часа - "какие ваши докозательства"? К сожалению, мурзила пока не может даже раз в пять лет уследить за своим собственным сертификатом, намертво вшитым внутрь браузера, поэтому внедрение данного нужного и полезного решения пока пришлось ненадолго отложить.

> А то есть угроза безопасности, что с частыми обновлениями корневых сертов пользователю
> легче подсунуть левый серт, и это даст возможность постоянно контролировать его

сейчас пользователю подсунуть левый серт вообще ничего не стоит - достаточно на пару минут перехватить его dns или маршрутизацию его ip, или просто хорошо попросить летсшиткрипту.

Никто ничего и не заметит даже.

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

188. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +1 +/
Сообщение от Онаним (?), 29-Июн-20, 22:48 
Вот блин, с языка снял :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру