The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и Tor"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и ..." +/
Сообщение от Аноним (-), 02-Сен-11, 19:44 
> Взламают особо доверяемых. Дальше что?

Я так и знал что необходим тег <sarcasm>. К сожалению, он отсутствует в стандарте HTML5 :(

> Не существует невзламываемых систем — ломается всё, вопрос в том, за какие деньги.

Конечно! Универсальный способ: покупаем компанию - и все, мы их взломали!

> Кроме того, таких систем будет не много, значит будет легко скомпрометировать всё.
> А вот если будет много центров сертификации (скажем так, тысячи) и
> будет требование множественной подписи разными CA, при котором проблемы хоть с
> одной делают сертификат не действительным — это будет надёжнее. Можно ещё
> веса присваивать разным CA, но это уже более тонкий вопрос.

Ну вот это выглядит более реалистично. Правда, опять же, риск что сломают несколько из - не отменяет, но вероятность что этого хватит для успешной подделки сертификата и правда понижает.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Зафиксированы обманные SSL-сертификаты для Mozilla, Yahoo и Tor, opennews, 01-Сен-11, 11:06  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру