The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлены обманные SSL-сертификаты, полученные в результате х..., opennews (ok), 04-Янв-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..."  +1 +/
Сообщение от Аноним (-), 04-Янв-13, 01:07 
Обычно оформляется как новая версия браузера и там этот серт добавлен в недоверяемые.
Ответить | Правка | Наверх | Cообщить модератору

14. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..."  +/
Сообщение от Аноним (-), 04-Янв-13, 03:02 
не далее как пару-тройку версий назад база ключей приходит молча, был же анонс
Ответить | Правка | Наверх | Cообщить модератору

15. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..."  +/
Сообщение от Аноним (-), 04-Янв-13, 03:19 
Молча для юзера, но не для митм у которого пользовательский ключ изначально в наличии) Вот вам и весь SSL
Ответить | Правка | Наверх | Cообщить модератору

46. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..."  +/
Сообщение от Xasd (ok), 04-Янв-13, 19:34 
> Вот вам и весь SSL

когда ты самолично (или например твой друг/знакомый) сможешь достать/сгенерировать сертификат который будет компрометировать SSL -- вот после этого и рассказывай о том какой SSL якобы совершенно не надёжный :D ..

да, никто не спорит: все понимают что SSL (с его цепочкой доверия) не является совершенно идеальным.
но даже в такой вот реализации -- SSL это очень хорошая защита от MitM.

любой даже самый квалифицированный мега-хакер -- не сможет сделать MitM над SSL, до тех пор пока не сможет раздобыть компрометирующий сертификат.

Ответить | Правка | Наверх | Cообщить модератору

54. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..."  +/
Сообщение от Аноним (-), 04-Янв-13, 22:19 
> но даже в такой вот реализации -- SSL это очень хорошая защита от MitM.

Только если вы выпилите все ауторити и оставите только свою. Иначе любой козел может подписать что вон тот сервак - типа, ваш.

Ответить | Правка | Наверх | Cообщить модератору

61. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..."  +/
Сообщение от Аноним (-), 05-Янв-13, 01:44 
> любой даже самый квалифицированный мега-хакер -- не сможет сделать MitM над SSL, до тех пор пока не сможет раздобыть компрометирующий сертификат.

Ну и сколько вам еще нужно новостей о выявлении таких сертификатов? И это мы в сторонке стоим, а если реально квалифицированный взломщик, который в теме, да для него это вообще не проблема. Мальчики в этих конторках что сертификаты выдают зп 15 руб имеют, не договорятся так подломят рабочее место, и т.д. и т.п. варианты, было бы достаточно времени, и оно есть.

> SSL это очень хорошая защита от MitM

Это защита от дурака со снифером, но не от профессионала

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

63. "Выявлены обманные SSL-сертификаты, полученные из-за..."  +1 +/
Сообщение от arisu (ok), 05-Янв-13, 01:56 
> Ну и сколько вам еще нужно новостей о выявлении таких сертификатов?

сколько угодно: тушканчики всё равно уверены в том, что неоднократно скомпрометированая система безопасности по-прежнему безопасна.

Ответить | Правка | Наверх | Cообщить модератору

62. "Выявлены обманные SSL-сертификаты, полученные из-за..."  +/
Сообщение от arisu (ok), 05-Янв-13, 01:54 
> когда ты самолично (или например твой друг/знакомый) сможешь достать/сгенерировать сертификат
> который будет компрометировать SSL -- вот после этого и рассказывай о
> том какой SSL якобы совершенно не надёжный :D ..

я тебе уже много раз говорил, попробуй хоть в этот раз понять: однажды скомпрометированая система безопасности больше никогда не будет являться надёжной. ssl скомпрометирован намного больше, чем один раз.

> SSL это очень хорошая защита от MitM

trustwave с тобой согласны.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру