<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлена централизованная база для проверки подлинности ...</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html</link>
    <description>Исследователи безопасности из университета Беркли объявили (http://lists.randombit.net/pipermail/cryptography/2012-November/003431.html) о создании некоммерческого сообщества ICSI Certificate Notary (http://notary.icsi.berkeley.edu), которое будет поддерживать единую базу с информацией о валидности SSL-сертификатов. Созданный сервис проверки сертификатов является попыткой решения ключевой архитектурной проблемы процесса сертификации - при компрометации одного из сотен центров сертификации, рушится (http://www.opennet.ru/opennews/art.shtml?num=33127) вся цепочка доверия (злоумышленники могут сгенерировать сертификат для любого сайта (http://www.opennet.ru/opennews/art.shtml?num=31678), который будет воспринят всей системой как корректный). ICSI Certificate Notary позволяет выявлять такие обманные сертификаты на ранней стадии их появления.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;На основе проведённой в течение года автоматизированной проверки, охватившей статистику по примерно 7.6 миллиардов SSL-соединений от 220 тысяч пользователей,  собраны д</description>

<item>
    <title>Представлена централизованная база для проверки... (m32)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#47</link>
    <pubDate>Wed, 07 Nov 2012 07:44:02 GMT</pubDate>
    <description>Весьма неплохо звучит. &lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки... (qux)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#46</link>
    <pubDate>Tue, 06 Nov 2012 16:13:02 GMT</pubDate>
    <description>А, например, OCSP, который Online Certificate Status Protocol и в фоксе по дефолту включен, вас не смущает?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#45</link>
    <pubDate>Tue, 06 Nov 2012 13:59:17 GMT</pubDate>
    <description>&amp;gt; Да конечно, в Беркли дураки сидят. Только русский левша знает, как надо блоху подковать.&lt;br&gt;&lt;br&gt;В беркли могут затупить не меньше чем где либо еще. &lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#44</link>
    <pubDate>Tue, 06 Nov 2012 13:51:05 GMT</pubDate>
    <description>&amp;gt; валидности, так что никто ничего не узнает &amp;#8212; запрос далеко не уйдёт. ;-) &lt;br&gt;&lt;br&gt;Картонный щит + спайваре в комплекте...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки... (arisu)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#43</link>
    <pubDate>Tue, 06 Nov 2012 13:21:14 GMT</pubDate>
    <description>&amp;gt; Да конечно, в Беркли дураки сидят. Только русский левша знает, как надо &lt;br&gt;&amp;gt; блоху подковать.&lt;br&gt;&lt;br&gt;да, судя по новости &amp;#8212; конкретно эту вещь делали конкретные дураки. а со своими комплексами &amp;#171;там они все умные, а я дурак&amp;#187; попробуй к врачу сходить, что ли. хотя, может, ты просто правду о себе думаешь&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки... (nagual)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#42</link>
    <pubDate>Tue, 06 Nov 2012 10:17:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вы попробуйте сломать этот design.&lt;br&gt;&amp;gt; Его и ломать не надо: для начала меня совершенно не устраивает что &lt;br&gt;&amp;gt; какие-то левые перцы в курсе когда и куда я ходил. Чего &lt;br&gt;&amp;gt; ради какой-то левый беркелей будет вообще знать о том когда я &lt;br&gt;&amp;gt; заходил в онлайн банкинг??? Уху ели?!&lt;br&gt;&lt;br&gt;А ведь и правда ...&lt;br&gt;Скорее всего ребята хотят срубить бабла ...&lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки подлинности ... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#41</link>
    <pubDate>Tue, 06 Nov 2012 09:41:22 GMT</pubDate>
    <description>Планету спасти не осилит, но одиозное раздолбайство удостоверяющих центров будет обнаруживать более оперативно. Осталось понять какая от этого получается польза, после краха голландцев с любым удостоверяющим центром, кроме личного, все равно работаешь на авось, на свой страх и риск. &lt;br&gt;Имхо но системы основанные на доверии при своем расширении  неустойчивы и малопригодны принципе, они могут существовать только в малых группах при наличии возможностей перепроверки. Возможно ICSI может выступить в роли такой перепроверки. Но это сильно ограниченно ибо там, в самом низу, есть раздел называется Disclaimer и в нем, что называется, все существо дела и отражено :) .&lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#40</link>
    <pubDate>Tue, 06 Nov 2012 09:17:29 GMT</pubDate>
    <description>Да конечно, в Беркли дураки сидят. Только русский левша знает, как надо блоху подковать.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена централизованная база для проверки... (Антоним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/87106.html#39</link>
    <pubDate>Tue, 06 Nov 2012 09:14:19 GMT</pubDate>
    <description>Спокуха &amp;#8212; тот кто может подсунуть тебе фейковый сертификат так же сможет положить в кеш локального сервера DNS и фейковую запись об его валидности, так что никто ничего не узнает &amp;#8212; запрос далеко не уйдёт. ;-)&lt;br&gt;</description>
</item>

</channel>
</rss>
