The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla переходит к обязательной проверке Firefox-дополнений..., opennews (??), 11-Фев-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 11:43 
Ключевые слова здесь "Если у вас есть валидный сертификат на сайт мозиллы и или addons.mozilla.org или угнанный корневой". Перефразирую "Если у вас есть ключи от особняка Рокфеллера...", "Если у вас есть SSH-ключ администратора сервера kernel.org...", "Если вы получили коды доступа к банковской ячейке...".

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

25. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 11:49 
Слава богу корневые сертификаты не разу не угоняли. И в библиотеках проверки ssl, типа openssl, не было уязвимостей.

Ответить | Правка | Наверх | Cообщить модератору

94. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 20:16 
> Слава богу корневые сертификаты не разу не угоняли. И в библиотеках проверки
> ssl, типа openssl, не было уязвимостей.

А ssl bump, стало быть, приснился?

Кстати, а ничего, что в SSL дырища в концепции дерева доверия главная, а не в реализации библиотек?

Ответить | Правка | Наверх | Cообщить модератору

110. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 12-Фев-15, 04:02 
> Слава богу корневые сертификаты не разу не угоняли.

Comodohacker с вами не согласен. Между прочим, за счет его деятельности закрылся DigiNotar, потому что после такого факапа не живут.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

28. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 11:54 
И угнать валидный сертификат на сайт x, и иметь возможность запускать бинарный код на стороне жертвы это очень разные вещи.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

124. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +1 +/
Сообщение от count0krsk (ok), 12-Фев-15, 14:04 
> Ключевые слова здесь "Если у вас есть валидный сертификат на сайт мозиллы
> и или addons.mozilla.org или угнанный корневой". Перефразирую "Если у вас есть
> ключи от особняка Рокфеллера...", "Если у вас есть SSH-ключ администратора сервера
> kernel.org...", "Если вы получили коды доступа к банковской ячейке...".

То вы всё равно ни на кернел орг, ни к Рокфеллеру не попадете, т.к. есть другие уровни безопасности в лице охранников, доступа с ограниченного кол-ва ип, и т.д.
А тут всё проще будет. Так что смысла в такой "безопасности" нет. Лучше бы sudo требовали для установки ЛЮБОГО дополнения. И UAC-подтверждения в винде.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру