<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Mozilla объявляет ультиматум удостоверяющим центрам</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html</link>
    <description>Проект Mozilla разослал (http://blog.mozilla.com/security/2012/02/17/message-to-certificate-authorities-about-subordinate-cas/) всем удостоверяющим центрам, корневые сертификаты которых поставляются в составе Firefox и других продуктов Mozilla, письмо (https://wiki.mozilla.org/CA:Communications#February_17.2C_2012) с требованием отозвать все выданные сторонним организациям вторичные корневые сертификаты. &lt;br&gt;&lt;br&gt;&lt;br&gt;В последнее время входят в обиход случаи (http://www.opennet.ru/opennews/art.shtml?num=33034) генерации вторичных корневых сертификатов для обеспечения работы систем, направленных на транзитный перехват и расшифровку SSL-трафика, например систем корпоративного отслеживания утечек данных. Генерируемые для подобных систем вторичные корневые сертификаты позволяют создать корректный и не вызывающий подозрения сертификат для любого сайта в сети,  без привлечения удостоверяющего центра, авторизированного на выполнение подобных операций. &lt;br&gt;&lt;br&gt;&lt;br&gt;Mozilla публично осудила такую практику и счи...&lt;br&gt;&lt;br&gt;URL: http://blog.mo</description>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (kshetragia)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#131</link>
    <pubDate>Tue, 28 Feb 2012 04:40:54 GMT</pubDate>
    <description>Срочно? Вот так вот внезапно ни с того ни сего отвалилась печень? Извини, дорогой(раз уж мы на &quot;ты&quot;) так не бывает. Проблема была и раньше, как минимум на тонком плане, просто кое-кто дотянул до последнего момента.&lt;br&gt;   В действительно экстренных случаях проблема выбора слегка другая. Либо выбираешь из того, что есть, либо решают за тебя.(по крайней мере что касается медицины). &lt;br&gt;   Но насколько я понимаю проблема выбора относительно интернетов не стоит так остро.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#130</link>
    <pubDate>Thu, 23 Feb 2012 10:51:06 GMT</pubDate>
    <description>&amp;gt; Ну так мозг всегда включать нужно. не можешь отличить &amp;#8212; найди того &lt;br&gt;&amp;gt; кто может.&lt;br&gt;&lt;br&gt;желаю тебе услышать подобное предложение в момент, когда срочно нужна операция, и ты вынужден выбирать хирурга. понять ты, конечно, и тогда ничего не поймёшь, но есть большая надежда, что с таким апломбом или не успеешь выбрать, или выберешь неверно. конец немного предсказуем.&lt;br&gt;&lt;br&gt;p.s. да, хирург был занят изучением основ криптографии и современного её применения, ему некогда было учить анатомию.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (kshetragia)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#129</link>
    <pubDate>Thu, 23 Feb 2012 02:51:06 GMT</pubDate>
    <description>Ну так мозг всегда включать нужно. не можешь отличить - найди того кто может.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (uniman)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#128</link>
    <pubDate>Wed, 22 Feb 2012 12:07:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Кому нужен УЦ которому нет доверия? Мозилловцы хорошо нагнули их на самом  деле.&lt;br&gt;&amp;gt;&amp;gt; Вы прочитали само письмо? Причем здесь &quot;нагнули&quot;?&lt;br&gt;&amp;gt; Читал. И хорошо понимаю последствия. Те кому реально нужны &lt;br&gt;&amp;gt; сертификаты очень чутко реагируют на подобные вещи. &lt;br&gt;&amp;gt; Т.к. вся схема с УЦ строится на доверии...&lt;br&gt;&lt;br&gt;На доверии? Гм.. :) Даже в старой поговорке &quot;Доверяй, но проверяй&quot;.&lt;br&gt;И ... матчасть. &lt;br&gt;&lt;br&gt;&quot;Она&quot; строиться на строгом соблюдении производственных процедур (методик) организациями.&lt;br&gt;И открытой перекрестной проверке качества исполнения этих процедур независимыми экспертными организациями. То есть - результате независимой сертификации процедур сертификации открытых ключей.&lt;br&gt;&lt;br&gt;Рекомендую почитать для начала методику сертификачии качества деятельности ISO9001, и проникнуться ее смыслом. Тогда и критерии безопасности будут понятнее.&lt;br&gt;&lt;br&gt;Имеющиеся случаи компрометации организаций - да, это неприятно. В различных странах есть и банки, управляющие которых мошеничают. Для исключения подобных ситуаций и вырабатываются мето</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (GG)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#127</link>
    <pubDate>Wed, 22 Feb 2012 09:38:04 GMT</pubDate>
    <description>Чего затруднительного-то?&lt;br&gt;Я не доверяю соседской собаке, но она на цепи, а у меня пистолет.&lt;br&gt;А ещё я не доверяю форточке, но у меня нет форточки и есть пистолет, на случай если кто принесёт в дом форточку.&lt;br&gt;И всё хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#126</link>
    <pubDate>Wed, 22 Feb 2012 09:31:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; юзер предполагает, что security делали профессионалы &lt;br&gt;&amp;gt;   И профессионалы говорят: не влезай &amp;#8212; хуже будет.&lt;br&gt;&lt;br&gt;для того, чтобы отличить профессионалов от &amp;#171;профессионалов&amp;#187;, нужен опять же опыт в предметной области. на виду-то в основном &amp;#171;профессионалы&amp;#187;, которые убеждают пассажиров &amp;#171;титаника&amp;#187;, что &amp;#171;всё идёт по плану&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#124</link>
    <pubDate>Wed, 22 Feb 2012 09:16:57 GMT</pubDate>
    <description>&amp;gt; Первое &amp;#8212; затруднительно.&lt;br&gt;&lt;br&gt;совершенно не затруднительно. &amp;#171;недоверие&amp;#187; тоже штука субъективная, и может базироваться на неверных посылках.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (uniman)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#123</link>
    <pubDate>Wed, 22 Feb 2012 08:20:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Твои аргументы - эти типовое пионерское искажение, передергивание, когда из нескольких &lt;br&gt;&amp;gt;&amp;gt; случаев, а то и одного, нарушения методики делаеться вывод о ее низком качестве вообще и всегда.&lt;br&gt;&amp;gt; Ну вон у верисайна тоже в сети творится непонятно что. Учитывая что &lt;br&gt;&amp;gt; они могут подписывать некоторые вещи в режиме _онлайн_ - какое в &lt;br&gt;&amp;gt; гопу физическое разделение??? Вы упоролись???&lt;br&gt;&lt;br&gt;Во первых, у вас в момент написания случилась истерика. Прекращайте истерики, это не аргумент :)&lt;br&gt;Во вторых, постарайтесь не хамить.&lt;br&gt;&lt;br&gt;Еще раз. Нарушение критериев безопасности в частном случае не обначает компрометации всей системы и методики безопасности в ее независимых элементах.&lt;br&gt;&lt;br&gt;Вы делаете из одного случая при наличии сотен, если не тысяч удостоверяющих центров по всему миру, в разных странах с разной юрисдикцией, слишком много выводов безо всяких оснований. &lt;br&gt;&lt;br&gt;&quot;В Гвинее до сих пор людей едят. Какие в опу права человека в Европе?&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla объявляет ультиматум удостоверяющим центрам (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83097.html#122</link>
    <pubDate>Wed, 22 Feb 2012 04:43:59 GMT</pubDate>
    <description>&amp;gt;   И профессионалы говорят: не влезай - хуже будет.&lt;br&gt;&lt;br&gt;А потом получается Титаник... &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
