<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html</link>
    <description>Компания Google намерена (https://groups.google.com/a/chromium.org/forum/#!msg/blink-dev/eUAKwjihhBs/rpxMXjZHCQAJ) применить блокировку для достаточно большой порции HTTPS-сертификатов, выданных удостоверяющим центром Symantec.  Причиной блокировки стали выявленные злоупотребления при выдаче сертификатов уровня EV (Extended Validation (https://en.wikipedia.org/wiki/Extended_Validation_Certificate)). В итоге, под сомнение поставлена валидность более 30 тысяч EV-сертификатов Symantec, выданных за последние несколько лет.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;EV-сертификаты подтверждают заявленные параметры идентификации и по правилам для их получения требуется проведение проверки документов о принадлежности домена и физическое присутствие владельца ресурса. В случае Symantec подобная проверка не проводилась должным образом, т.е. нет гарантии, что полномочия владельца всегда проверялись. Google обращает внимание на то, что Symantec предоставил доступ к инфраструктуре удостоверяющего центра как минимум четырём сторонним организациям, которым пр</description>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#91</link>
    <pubDate>Sun, 30 Jul 2017 13:45:44 GMT</pubDate>
    <description>&amp;gt; надо постоянно скрипты дёргать...&lt;br&gt;&lt;br&gt;О, сколько вам ещё предстоит узнать нового и интересного о мире unix, я вам даже завидую.&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#90</link>
    <pubDate>Sun, 30 Jul 2017 13:36:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Только идейно из них всех только Let&#096;Encrypt работает.&lt;br&gt;&amp;gt; ага, идея - дави конкурентов, чтоб бабло пошло только одному лишь любимому &lt;br&gt;&amp;gt; синдикату.&lt;br&gt;&lt;br&gt;Какое бабло, простите?&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (ваноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#89</link>
    <pubDate>Mon, 27 Mar 2017 14:29:34 GMT</pubDate>
    <description>это к вопросу, у кого на самом деле &quot;корневой сертификат всея интернета&quot; и у кого яйки стальнее&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (J.L.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#88</link>
    <pubDate>Mon, 27 Mar 2017 08:05:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну давай, вклинься. Даже ЦРУ делает прицел на уязвимости в ОС и руткики, а не митмит трафик или дешифрует собранный.&lt;br&gt;&amp;gt; ты же сам сказал, что могут вклиниться, а теперь сам себя опровергаешь &lt;br&gt;&amp;gt; и говоришь, что это неэффективно&#092;труднее.&lt;br&gt;&lt;br&gt;вы, батенька, идиот&lt;br&gt;вклиниться могут легко&lt;br&gt;но гемор с дешифрованием хттпс вызывает изжогу, поэтому видимо проще дырки на конечных устройствах вертеть (ну как нам об этом сообщают)&lt;br&gt;&lt;br&gt;зы: хттпс не только 1) скрывает что передано, но и 2) подписывает что автор передачи владеет указанным шильдиком-сертификатом (но и 3) не более того)&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (КО)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#87</link>
    <pubDate>Mon, 27 Mar 2017 06:44:36 GMT</pubDate>
    <description>Так это - занести его подпись в черный список своего CA, и пусть потом что хотят то и делают сним, но не в default os.&lt;br&gt;И начнется деление Интернета на территорию бобра и козла. И последователям одной из сторон нельзя будет даже взглянуть на другую. И только фанаты пожеванных яблок будут не вкурсе ибо на их единственно верном сайте ничего не изменится.&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#86</link>
    <pubDate>Sun, 26 Mar 2017 01:53:27 GMT</pubDate>
    <description>Русские слова не объясняют сами себя. Ты просто их знаешь и всё. Вот например добро. Оно никак не объясняет что оно значит, это корень и ты просто его знаешь с детства. Самообъяснение работает только при словообразовании из других известных слов, например добропорядочность. Тут ты должен знать слово порядочность, и в итоге просто складываешь значения.&lt;br&gt;Твоя достоверность не такое словообразование. Есть слово верность, но что такое досто? Ты знаешь значение досто? Что оно добавляет к верности? Ничего, оно не имеет само по себе сейчас смысла и просто так принято. Ты должен знать, или лезть в словарь за значением, чтобы знать что такое достоверность, и не путать её с верностью. Оно себя не объясняет.&lt;br&gt;И ты действительно валидность не знал? Хотя в любом случае ленивый и ригидный (лезь в словарь) нытик.&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#85</link>
    <pubDate>Sat, 25 Mar 2017 21:27:11 GMT</pubDate>
    <description>&amp;gt; А основная причина запуска под рутом, насколько я понял, это чтобы писать в конфиги&lt;br&gt;&amp;gt; веб-сервера (которые в /etc/).&lt;br&gt;&lt;br&gt;его еще и рестартануть бы надо, с новым-то сертификатом (можно, конечно, надеяться на менеджмент-скрипты, но в неведомой системе они могут быть неведомыми - например, ротейтить логи в ночь на ивана купалу)&lt;br&gt;А главное, ну кому какое щастье-то с того? Если утилита имеет доступ к закрытому ключу сервера - у нее уже есть все, о чем только может мечтать хакер, поломавший сервер. Рут ненюжен, ибо там обычно ничего более ценного уже нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (KonstantinB)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#84</link>
    <pubDate>Sat, 25 Mar 2017 21:10:06 GMT</pubDate>
    <description>EV - это как раз единственное, где, по задумке, торговля не совсем воздухом. Но Symantec, видимо, решил оптимизировать косты.&lt;br&gt;</description>
</item>

<item>
    <title>Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат... (grayich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110772.html#83</link>
    <pubDate>Sat, 25 Mar 2017 14:32:47 GMT</pubDate>
    <description>&amp;gt; Зачем? Валидность отличное и подходящее слово. А достоверность это уже как бы &lt;br&gt;&amp;gt; устаревшее.&lt;br&gt;&lt;br&gt;затем, что русские слова объясняют сами себя, а другие - нужно в словарики лезть для понимания.&lt;br&gt;насчёт устаревшее, это из серии еда устарела, давайте капельницами питаться&lt;br&gt;</description>
</item>

</channel>
</rss>
