Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от opennews (ok) on 28-Окт-17, 23:51 | ||
Компания Google представила (https://groups.google.com/a/chromium.org/d/msg/blink-dev/he9...) план прекращения поддержки механизма привязки открытых ключей (PKP, Public Key Pinning), позволяющего явно определить сертификаты каких удостоверяющих центров допустимо использовать для заданного сайта. Прекращение поддержки HTTP-заголовка Public-Key-Pins, позволяющего сайтам определять привязки ключей, запланировано в выпуске Chrome 67, который ожидается 29 мая 2018 года. В дальнейшем, после внедрения для всех сертификатов проверки через механизм Certificate Transparency (https://www.certificate-transparency.org/), ожидается удаление поддержки и ручных привязок. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +1 +/– | |
Сообщение от AntonAlekseevich (ok) on 28-Окт-17, 23:51 | ||
Стоит Google отдать должное. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +4 +/– | |
Сообщение от Аноним (??) on 28-Окт-17, 23:59 | ||
TL;DR: нехрен админам заботиться о безопасности, CA позаботятся за них. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +12 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 00:29 | ||
А потом CA такие: "упс, мы прое*али ключи от 100500 сертификатов, но вы нас простите, ладно?.." | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –4 +/– | |
Сообщение от пох on 29-Окт-17, 00:39 | ||
> А потом CA такие: "упс, мы прое*али ключи от 100500 сертификатов, но | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от пох on 29-Окт-17, 00:36 | ||
гугль позаботится за них. Поскольку весь этот тяжелый бред (с прозрачным упоминанием еще одной возможности собирания бабла за воздух) с логсерверами, аудиторами и прочей неведомой хренью будет принадлежать известно кому. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
34. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-17, 00:03 | ||
> гугль позаботится за них. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
35. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +1 +/– | |
Сообщение от пох on 30-Окт-17, 01:22 | ||
> много говорится | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
36. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Окт-17, 03:12 | ||
Да, эта система пока не выглядит совершенной. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
7. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 02:39 | ||
Всё правильно делают. Подробнее о проблемах: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –3 +/– | |
Сообщение от пох on 29-Окт-17, 10:29 | ||
> Всё правильно делают. Подробнее о проблемах: | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 14:51 | ||
твоя позиция понятна, но оглянись вокруг, разве людям в массе работоспособность сервиса не важнее его безопасности? тот же Линукс значительно ближе к народу, когда называет кое-кого обезъянами дрочащими на безопасность? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
28. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от пох on 29-Окт-17, 21:28 | ||
> твоя позиция понятна, но оглянись вокруг, разве людям в массе работоспособность сервиса | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
33. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +1 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 23:30 | ||
> разве людям в массе работоспособность сервиса не важнее его безопасности? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +1 +/– | |
Сообщение от xm (ok) on 29-Окт-17, 15:49 | ||
> перевел, не благодари. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
29. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от пох on 29-Окт-17, 21:31 | ||
>> перевел, не благодари. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
18. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +1 +/– | |
Сообщение от xm (ok) on 29-Окт-17, 15:46 | ||
Скотт, конечно, красаучег. Но проблему со злоупотреблениями (ошибками) HPKP можно решить через внедрение механизма отзыва отпечатков. Он, собственно об этом и написал на днях. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +4 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 03:44 | ||
> механизм Certificate Transparency, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –3 +/– | |
Сообщение от Ilya Indigo (ok) on 29-Окт-17, 07:40 | ||
Мне это механизм с самого начала не понравился. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 09:40 | ||
А какой механизм защищает от mitm-атак и в каких браузерах он правильно реализован? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от пох on 29-Окт-17, 10:37 | ||
> А какой механизм защищает от mitm-атак и в каких браузерах он правильно | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –1 +/– | |
Сообщение от Ilya Indigo (ok) on 29-Окт-17, 15:29 | ||
> А какой механизм защищает от mitm-атак и в каких браузерах он правильно | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
20. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +1 +/– | |
Сообщение от xm (ok) on 29-Окт-17, 15:51 | ||
> А какой механизм защищает от mitm-атак и в каких браузерах он правильно | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +5 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 15:15 | ||
Я один из тех, кто проср*л проект из-за этой технологии. Зарегал домен, поднял все, раскрутил, а потом решил добавить эту фигню. Шобы, значить, было еще более лучше с безопасностью. Потом полетел жесткий диск. Сайт восстановил из бэкапов, сертификат получил новый, поднял и ... никто не может зайти. Все коту под хвост. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +4 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 15:30 | ||
Не понял, а почему ты сертификат не бекапил? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
22. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –3 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 16:27 | ||
Вначале не бэкапил, ибо не было надобности. Если что-то случится, логичнее всего перевыпустить certificate signing request и получить новый сертификат. Более того, в случае взлома старый сертификат нужно инвалидировать и заменить. А потом ... потом было поздно. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
30. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 21:36 | ||
Минусующие могут внятно объяснить, почему перегенерация сертификата - это плохо, а его бэкап и раскладывание бэкапов по разным дропбоксам, домашним компам и флешкам - это хорошо? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
31. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 21:37 | ||
ЗЫ. Я - другой аноним. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | –1 +/– | |
Сообщение от пох on 29-Окт-17, 23:07 | ||
> Минусующие могут внятно объяснить, почему перегенерация сертификата - это плохо, а его | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
24. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от пох on 29-Окт-17, 16:45 | ||
> Не понял, а почему ты сертификат не бекапил? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +2 +/– | |
Сообщение от пох on 29-Окт-17, 16:43 | ||
> Я один из тех, кто проср*л проект из-за этой технологии. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
25. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от Аноним (??) on 29-Окт-17, 16:56 | ||
Так я и не претендую. Я просто говорю, что если бы этой технологии не было, этот проект был бы жив. Ну, или я прокололся бы на чем-то другом :-) | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "В Chrome планируют удалить поддержку технологии PKP (Public ..." | +/– | |
Сообщение от пох on 29-Окт-17, 17:24 | ||
> Я просто говорю, что если бы этой технологии не было, этот проект был бы жив | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |