<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сертификат удостоверяющего центра был использован для перехв...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html</link>
    <description>Компания Google сообщила (http://googleonlinesecurity.blogspot.ru/2015/03/maintaining-digital-certificate-security.html) о выявлении в сети обманного TLS-сертификата, используемого в прокси-сервере для установки не вызывающих подозрений защищённых соединений с любыми серверами в сети. В том числе создание поддельных TLS-соединений зафиксировано для некоторых доменов Google.&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе разбирательства выяснилось, что китайский удостоверяющий центр CNNIC (China Internet Network Information Center) передал холдингу MCS промежуточный (https://en.wikipedia.org/wiki/Intermediate_certificate_authorities) (вторичный) корневой сертификат, на условии его использования только для доменов,  зарегистрированных данной компанией. Нарушив все правила обращения с корневыми сертификатами, закрытый ключ не был изначально помещён в HSM (Hardware Security Module), а установлен в MITM-прокси, осуществляющем перехват защищённых соединений с целью контроля за работой сотрудников корпорации. &lt;br&gt;&lt;br&gt;&lt;br&gt;По сути прокси сервер был наделён пол</description>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (pavelpat)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#58</link>
    <pubDate>Wed, 02 Dec 2015 17:14:56 GMT</pubDate>
    <description>Может быть Network Information Center зоны CN?&lt;br&gt;</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (Andrew Kolchoogin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#57</link>
    <pubDate>Thu, 26 Mar 2015 09:29:15 GMT</pubDate>
    <description>&amp;gt; Да нафиг нужно на самоподписанных то..&lt;br&gt;&lt;br&gt;Судя по тексту новости, несамоподписанные не сильно отличаются от самоподписанных. :)))&lt;br&gt;</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (Адекват)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#56</link>
    <pubDate>Thu, 26 Mar 2015 04:10:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; https://ssl.opennet.ru &lt;br&gt;&amp;gt; Не знал, спасибо :).&lt;br&gt;&lt;br&gt;Да нафиг нужно на самоподписанных то..&lt;br&gt;</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (sur pri)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#55</link>
    <pubDate>Thu, 26 Mar 2015 01:19:16 GMT</pubDate>
    <description>Примечание к примечанию. Даже последний случай не даёт права фальсифицировать данные.&lt;br&gt;</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (sur pri)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#54</link>
    <pubDate>Thu, 26 Mar 2015 01:06:51 GMT</pubDate>
    <description>Примечание. Сайты не заинтересованные в такого рода вещах могут и должны использовать http. Без s.&lt;br&gt;</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (sur pri)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#53</link>
    <pubDate>Thu, 26 Mar 2015 00:29:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; компании либо полное раздолбайство, либо это произошло с негласного разрешения руководства &lt;br&gt;&amp;gt; компании).&lt;br&gt;&amp;gt; Однако на мое сообщение появились аж два возражения: &lt;br&gt;&amp;gt; 1. Это не дает 100&#037; гарантию, ведь можно отключить JavaScript или вырезать &lt;br&gt;&amp;gt; его на промежуточном узле, осуществляющем атаку.&lt;br&gt;&amp;gt; Ну, конечно, можно, только для этого потребуется реализовать Искусственный интеллект, &lt;br&gt;&amp;gt; который анализирует страницу, убирает нужный скрипт и не изменяет поведение страницы &lt;br&gt;&amp;gt; в браузере пользователя.&lt;br&gt;&amp;gt; 2. Это может быть не безопасно.&lt;br&gt;&amp;gt; Тут я вообще не понял, о чем речь.&lt;br&gt;&lt;br&gt;You are an stupid idiot. Really, a certificate falsification means the server are falsified. Where you send information to?&lt;br&gt;И они почему-то считают, что фальсификация сертификатов допустима, если она делается внутри каких-то компаний в их внутренних сетях от имени этих компаний.&lt;br&gt;Я лично не вижу оснований оправдывающих такое. Конечно например Google может подарить кому угодно право подписываться за себя, но в любом д</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (sur pri)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#52</link>
    <pubDate>Wed, 25 Mar 2015 23:42:22 GMT</pubDate>
    <description>&amp;gt; CNNIC славился тем, что бесплатно раздавал сертификаты для некоммерческих проектов, поддерживая &lt;br&gt;&amp;gt; повсеместное внедрение https.&lt;br&gt;&lt;br&gt;Поддерживая повсеместное внедрение. Внедрение.&lt;br&gt;Своих сертификатов &amp;gt;:-)&lt;br&gt;</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для... (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#51</link>
    <pubDate>Wed, 25 Mar 2015 20:34:04 GMT</pubDate>
    <description>&amp;#171;мужик, я не понимаю: ты охотник или #$&#037;:с?&amp;#187; (ц)&lt;br&gt;</description>
</item>

<item>
    <title>Сертификат удостоверяющего центра был использован для перехв... (Какаянахренразница)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101836.html#50</link>
    <pubDate>Wed, 25 Mar 2015 17:24:52 GMT</pubDate>
    <description>&amp;gt; Пора переходить на одноразовые блокноты. &lt;br&gt;&lt;br&gt;&quot;А на словах просил передать следующее&quot; (C)&lt;br&gt;</description>
</item>

</channel>
</rss>
