<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязимость в удостоверяющем центре Comodo позволила получить ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html</link>
    <description>Исследователи безопасности продемонстрировали (https://bugzilla.mozilla.org/show_bug.cgi?id=1311713) наличие в удостоверяющем центре Comodo уязвимости, позволившей им получить сертификат для не принадлежащего им домена. Информация о проведённом эксперименте была направлена в Comodo и  проблема уже устранена (https://www.mail-archive.com/dev-security-policy&#064;lists.mozilla.org/msg04654.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Comodo использует для получения контактного адреса владельца домена сервис WHOIS, но так как серверы WHOIS для доменов .eu и .be выдают информацию не в текстовом виде, а показывая картинку, в Comodo для перевода информации в текст используется система распознавания текста (OCR).  Суть проблемы в том, что OCR неверно интерпретирует некоторые похожие по начертанию символы и цифры, например, путает &quot;1&quot; (один) и &quot;l&quot; (строчная L). Для обхода этой особенности, в OCR была  добавлена специальная проверка, которая интерпретировала спорный знак как цифру, если рядом расположены цифры, или как букву, если знак окружают буквы. &lt;br&gt;</description>

<item>
    <title>Уязимость в удостоверяющем центре Comodo позволила получить ... (architectofruin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#62</link>
    <pubDate>Wed, 26 Oct 2016 14:58:34 GMT</pubDate>
    <description>&amp;gt; Чёт комод не первый раз уже с такой фигнёй светится.&lt;br&gt;&amp;gt; Друзья,а кто где берет серты? Кто что порекомендует для хттпс?&lt;br&gt;&lt;br&gt;Как вариант, советую проверенный магазин сертификатов LeaderSSL. Среди их клиентов сам Яндекс, что уже говорит о доверии. Плюс свой офис имеют в центре Москвы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в удостоверяющем центре Comodo позволила получить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#61</link>
    <pubDate>Wed, 26 Oct 2016 10:08:08 GMT</pubDate>
    <description>&amp;gt; О, всё ещё веселее!&lt;br&gt;&amp;gt; LAT &amp;#124; I l &lt;br&gt;&lt;br&gt;Это здорово, но справка, больничный, рецепт или медицинская карта на русском языке совершенно неповторимы. Прочитать их без мата может только другой доктор. От доктора писавшего оригинал это не зависит. Шииишшшшшшишшшишшишишиши получается у всех.&lt;br&gt;</description>
</item>

<item>
    <title>Уязимость в удостоверяющем центре Comodo позволила получить ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#59</link>
    <pubDate>Tue, 25 Oct 2016 16:59:38 GMT</pubDate>
    <description>Это ты так намекаешь что lor всего лишь какой-то обсиженный мухами домен третьего уровня? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в удостоверяющем центре Comodo позволила получить... (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#58</link>
    <pubDate>Mon, 24 Oct 2016 14:32:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Именно поэтому рукописный латинский текст возможно прочитать даже если писал неграмотный инвалид, а не сплошное кириллическое шшишишиишишиш &lt;br&gt;&amp;gt; RUS И 1 &lt;br&gt;&amp;gt; LAT I 1 &lt;br&gt;&amp;gt; LAT l 1 &lt;br&gt;&lt;br&gt;Это не рукописный, а печатный текст. Вы на самом деле не умеете читать или намеренно дурака валяете?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в удостоверяющем центре Comodo позволила получить... (AlexYeCu_not_logged)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#57</link>
    <pubDate>Mon, 24 Oct 2016 14:27:03 GMT</pubDate>
    <description>О, всё ещё веселее!&lt;br&gt;LAT &amp;#124; I l&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в удостоверяющем центре Comodo позволила получить... (AlexYeCu_not_logged)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#56</link>
    <pubDate>Mon, 24 Oct 2016 14:25:20 GMT</pubDate>
    <description>&amp;gt;Именно поэтому рукописный латинский текст возможно прочитать даже если писал неграмотный инвалид, а не сплошное кириллическое шшишишиишишиш&lt;br&gt;&lt;br&gt;RUS И 1&lt;br&gt;LAT I 1&lt;br&gt;LAT l 1&lt;br&gt;</description>
</item>

<item>
    <title>Уязимость в удостоверяющем центре Comodo позволила получить ... (xm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#55</link>
    <pubDate>Mon, 24 Oct 2016 12:46:21 GMT</pubDate>
    <description>Ну слушайте, в такой логике можно заявить что всё имеет &quot;тенденцию глючить, ломаться и не замечать очевидных вещей&quot;. На то и мониторинг нужен.&lt;br&gt;И именно в случае наличие достаточно большого количества сайтов с сертификатами Let&apos;s Encrypt особенно хорош.&lt;br&gt;Насчёт ляпов и т.п. тут, конечно, не могу не согласиться. Особенно зачётно StartCom вляпался со своим black box - аналогом клиента Let&apos;s encrypt.&lt;br&gt;</description>
</item>

<item>
    <title>О преимуществах кириллицы (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#54</link>
    <pubDate>Mon, 24 Oct 2016 10:48:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Кроме того, в рукописном письме латиница характерна бесконечными отрывами руки &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на чёрточки и точки, в кириллице такого много меньше и рукописное письмо быстрее.&lt;br&gt;&amp;gt;&amp;gt; Вы рукописную латиницу где изучали, хочу поинтересоваться?&lt;br&gt;&amp;gt; Кстати, если Вы вдруг в курсе: dot&amp;cross _вторым_ проходом сейчас на практике &lt;br&gt;&amp;gt; встречается или только в поговорке осталось?&lt;br&gt;&lt;br&gt;Ннннууууу, конечно. У тех, кто курсивом пишет, естественно.&lt;br&gt;&lt;br&gt;Правка: я к курсиву отношу непрерывное письмо. У тех, кто пишет по-английски, по большей части вторым проходом по слову так и делают. Некоторые (изредка) вырабатывают манеру письма, при которой только расставляют точки. Некоторые рвут слово. Всё как обычно, в пределах нормального распределения.&lt;br&gt;</description>
</item>

<item>
    <title>О преимуществах кириллицы (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109457.html#52</link>
    <pubDate>Mon, 24 Oct 2016 09:53:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кроме того, в рукописном письме латиница характерна бесконечными отрывами руки&lt;br&gt;&amp;gt;&amp;gt; на чёрточки и точки, в кириллице такого много меньше и рукописное письмо быстрее.&lt;br&gt;&amp;gt; Вы рукописную латиницу где изучали, хочу поинтересоваться?&lt;br&gt;&lt;br&gt;Кстати, если Вы вдруг в курсе: dot&amp;cross _вторым_ проходом сейчас на практике встречается или только в поговорке осталось?&lt;br&gt;</description>
</item>

</channel>
</rss>
