Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена" | +/– | |
| Сообщение от opennews (??), 22-Апр-25, 09:43 | ||
В удостоверяющем центре SSL.com... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +6 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 09:43 | ||
Выпилил из списка доверенных, спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +7 +/– | |
| Сообщение от User (??), 22-Апр-25, 09:47 | ||
Вот даже интересно - выкинут их из централизованно обновляющихся списков CA или нет? Прям отличная проверка системы получится :). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +17 +/– | |
| Сообщение от C (?), 22-Апр-25, 10:25 | ||
Нет, конечно. Как будто в первый раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +2 +/– | |
| Сообщение от User (??), 22-Апр-25, 10:45 | ||
> Нет, конечно. Как будто в первый раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | –5 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 11:16 | ||
>China Financial Certification Authority | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +7 +/– | |
| Сообщение от User (??), 22-Апр-25, 12:02 | ||
>>China Financial Certification Authority | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | –3 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 12:48 | ||
>Оу. Верующий в то, что где-то государство не имеет контроля за операционной деятельностью бизнеса? Доброе пожаловать в реальный мир, Нео - последние 15 лет были тяжелыми для этих убеждений... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +5 +/– | |
| Сообщение от User (??), 22-Апр-25, 13:32 | ||
>>Оу. Верующий в то, что где-то государство не имеет контроля за операционной деятельностью бизнеса? Доброе пожаловать в реальный мир, Нео - последние 15 лет были тяжелыми для этих убеждений... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | –1 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 16:49 | ||
Китай - это действительно другое. В количественном плане, разумеется, не в качественном. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от User (??), 22-Апр-25, 18:20 | ||
> Китай - это действительно другое. В количественном плане, разумеется, не в качественном. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +4 +/– | |
| Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:34 | ||
> через коррупцию институционализованную. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от bOOster (ok), 24-Апр-25, 06:21 | ||
Че за бред вообще? | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от С (?), 22-Апр-25, 12:25 | ||
>В юрисдикциях, где есть законы вроде https://en.wikipedia.org/wiki/National_Intelligence_Law_of_t... и/или где государство имеет прямой контроль за операционной деятельностью "частного" бизнеса через парткомитеты ил инфе вормы коррупции, вообще все организации должны автоматически считаться недостойными доверия. | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | –2 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 13:00 | ||
Я уже сказал: справедливость роли не имеет. Коммерческие бизнесы - это участник азартной игры. Азартная игра - фундаментально несправедлива, как и реальность. Всегда будут победители и проигравшие. Если ты вступил в игру, максимум на что ты можешь рассчитывать - это на то, что кости будут сбалансированы, карты - не краплёные, а рулетка - не модифицирована. Это не гарантировано, это ты сам должен это обеспечивать, а не на милость крупье рассчитывать. Поэтому нужны жёсткие некоррупционные правила как вписывания в список, так и выписывания из него: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. Скрыто модератором | +/– | |
| Сообщение от Аноним (36), 22-Апр-25, 14:53 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. Скрыто модератором | +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 16:51 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:49 | ||
"Жёсткие некоррупционные правила" существуют так же, как и справедливость. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (54), 23-Апр-25, 18:16 | ||
Отличный список! Уже по одному первому пункту отвалится 99% всех компаний, а оставшийся 1% по любому из остальных трёх. Если вдруг по какому-то невероятному стечению обстоятельств ещё кто-то сможет выпускать сертификаты, то с прозрачностью процессов там просто можно попрощаться. В системе где любая ошибка стоит тебе бизнеса про ошибки будут молчать, а кто молчать не будет, тот замолчит навечно. Так ты только концлагерь построишь. Впрочем, другого я и не ожидал, нет хуже узурпатора чем тот, кто был узурпирован сам. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (56), 24-Апр-25, 23:00 | ||
А вот прямо сейчас сейчас что не так? Молчат, говорят лишь тогда, когда к стенке припёрли через full disclosure. А не осиливаешь бизнес - ну значит и не надо им заниматься. Любой бизнес - это риск. Собственно, коррупция - это всего лишь управление риском. Дал кому надо, уступил кому надо, поделился с кем надо - и риски существенно снизились. Появились другие риски, но они существенно ниже: либо от обычной скотины, которая никуда с подводной лодки не денется, либо от другого государства, которое эту территорию не контролирует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (47), 22-Апр-25, 17:13 | ||
https://www.linux.org.ru/forum/admin/15104732?cid=15113619 | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:38 | ||
> National_Intelligence_Law_of_the_People's_Republic_of_China | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 10:09 | ||
Тем временем смузихлёбы выпилили из KDE ненужный апплет настройки: https://bugs.kde.org/show_bug.cgi?id=482585 | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (15), 22-Апр-25, 11:21 | ||
Что-то сплошная деградация пошла в кедах, кого они там набрали в команду? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Анон1110м (?), 22-Апр-25, 11:49 | ||
Наверное яваскриптёров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 13:12 | ||
Ну так QML-обработчики событий как раз на нём и пишутся... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:41 | ||
И больше ни на чём обработчик QML написать нельзя? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (33), 22-Апр-25, 13:18 | ||
In what apps? The reason we removed this was because the settings were generally not respected by most 3rd-party apps. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 16:58 | ||
Сами кедовские приложения использовали как минимум. Им ведь надо как-то виджеты и прочие свистоперделки из инета качать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от Шарп (ok), 22-Апр-25, 13:03 | ||
>Выпилил из списка доверенных | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +2 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 13:13 | ||
Горжусь тем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (32), 22-Апр-25, 13:17 | ||
Ты уже добавил себе национальный сертификат? | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от Шарп (ok), 22-Апр-25, 21:45 | ||
Да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от Аноним (2), 22-Апр-25, 09:46 | ||
Эх, не успел получить сертификат для гугла и яндекса :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | –1 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 09:53 | ||
Ваши "ТСПУ" не осилят расшифровку TLS на потоке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 09:48 | ||
>And since learning of that flaw, SSL.com has revoked 11 wrongly issued certificates – one of them for Alibaba. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от Аноним (6), 22-Апр-25, 10:03 | ||
Смотрите не статью на theregister.com, а первоисточник: https://bugzilla.mozilla.org/show_bug.cgi?id=1961406#c6 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (11), 22-Апр-25, 10:36 | ||
Ответ от представителя SSL.com говорит, что те 10 сертификатов выданы корректно и не являются мошенничеством | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (15), 22-Апр-25, 10:56 | ||
Так они и признаются. После историй с комодо, про которые все оперативно забыли (а часть и вовсе осталась незамеченными), воспринимать этот бизнес всерьёз невозможно. Тупо гребут бабло с "доверчивых", letsencrypt ничем не хуже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от нах. (?), 22-Апр-25, 12:26 | ||
Что то, что другое - DV сертификаты. Не хуже он только для тех кто слепо доверяет васянскому автоскачивающемуся с другого ваянского стора самообновляющемуся скрипту или его подобиям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 11:30 | ||
Это не важно. Если вам нужна безопасность - то малейшее нарушение фирмой требуемых свойств, неважно, по её ли вине, или не по её - это просто сигнал на отбраковку. Справедливости не существует в принципе, поэтому абсолютно не важно, что это несправедливо. Будем честны, те кто бизнесы организуют - они там не за справедливостью, а за баблом, поэтому такая grim trigger-политика также и этически обоснована. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | –1 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 11:30 | ||
Важно, что эффект нужный можно достигнуть так. Весь смысл PKI-экосистемы (да и предпринимательства в целом) в том, что это как игра в казино. Ты ставишь бабло - а дальше как шарик приземлится. Прогресс достигается эволюцией, а эволюция - это отбраковка неприспособленных. Запомните: полезные вещи фундаментально редки. Потому что не-редкие сигналы негэнтропии не несут. А негэнтропия - это неравновесность, а неравновесность - это фундамент всех происходящих во Вселенной процессов. Закон Старжона ("90% всего - говно") это просто другая форма констатаци этого свойства реальности. Как это относится к сертификатам? А просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (36), 22-Апр-25, 12:29 | ||
Нет строгого механизма по реализации отбраковки. Конкретный юзер может быть сколь угодно строгим, и удалять по первому чиху, но остальные редко чешутся и волнуются. Большинство не понимает да и не должно понимать это всё. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 13:02 | ||
Всё так. Им нужна коррупция, когда wannabe-CA им заносят и становятся настоящими CA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +4 +/– | |
| Сообщение от freehck (ok), 22-Апр-25, 10:24 | ||
Было бы здорово ещё узнать имя исследователя, и о том, как в SSL.com его отблагодарили за то, что он помог им в устранении такой дырени. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +1 +/– | |
| Сообщение от Аноним (1), 22-Апр-25, 13:15 | ||
>Участник 'freehck' запретил публикацию ответов для ника 'Аноним'. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +3 +/– | |
| Сообщение от Аноним (41), 22-Апр-25, 15:52 | ||
алё, ну где там сертификейт трансперенс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от CitadelCore (?), 22-Апр-25, 22:54 | ||
Sorry, your search results have been truncated. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в удостоверяющем центре SSL.com, позволявшая полу..." | +/– | |
| Сообщение от Аноним (41), 23-Апр-25, 00:02 | ||
https://crt.sh/?q=.aliyun.com&exclude=expired&group=none | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |