The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск GnuPG 2.2.17 с изменениями для противостояния атаке н..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]

. "Выпуск GnuPG 2.2.17 с изменениями для противостояния атаке н..." +/
Сообщение от Аноним (18), 10-Июл-19, 21:21 
Смысл она не потеряла, она работает. Просто вы слишком много от неё хотите. Цепь подписей даёт вам возможность автоматически проверить засланность казачка, т.к. конкретно ваш web вашей общей (!) trust подтвердил его подлинность. Однако она не проверяет вашу систему на вшивость, т.к. работает внутри неё. Если случается аномалия, то это звоночек того, что ваша сеть ключей была в каком-то месте скомпроментированна. Выход из этой ситуации банален - отрезать гниющую конечность, откуда выходит аномальная активность. Если Вася подписывает своим секретом то, что он не удосужился проверить - то земля пухом Васе, а не цепочке подписей. Здесь как раз таки должен быть задействован какой-то механизм отзыва своей подписи либо явный способ сообщить, что данный ключ довереннм не является, дабы абсолютно вся сеть не рушилась из-за одной поломки. Ну банально сертификат должен иметь какой-то короткий срок службы либо быть совокупностью критериев, при которых он работает, иначе мы ключём подписываем что-то навсегда.
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск GnuPG 2.2.17 с изменениями для противостояния атаке н..., opennews, 10-Июл-19, 12:27  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру