|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выявлены обманные SSL-сертификаты, полученные в результате х..." | +/– | |
Сообщение от opennews (ok) on 04-Янв-13, 00:47 | ||
Компании Mozilla и Google одновременно (https://blog.mozilla.org/security/2013/01/03/revoking-trust-.../) объявили (http://googleonlinesecurity.blogspot.ru/2013/01/enhancing-di...) о прекращении доверия двум корневым сертификатам удостоверяющего центра TurkTrust и отзыве данных сертификатов из базы, поставляемой в составе браузеров Firefox и Chrome. Причиной удаления сертификатов, являются вскрывшиеся факты использования выписанных от лица сервиса TurkTrust SSL-сертификатов для совершения MITM-атак (man-in-the-middle), направленных на транзитный перехват и расшифровку SSL-трафика на промежуточном узле. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | –4 +/– | |
Сообщение от pavlinux (ok) on 04-Янв-13, 00:47 | ||
Поднимите руку, кто доверяет TurkTrust, а так же Machachkala Security Center, корневым центрам Тегерана и Кабула? :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | +15 +/– | |
Сообщение от anonymous (??) on 04-Янв-13, 01:26 | ||
Клоуны в треде, скорее в машину. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | +/– | |
Сообщение от Stream on 04-Янв-13, 01:58 | ||
Турецкие провайдеры снифят трафик юзеров ? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
24. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | –1 +/– | |
Сообщение от ъ on 04-Янв-13, 10:15 | ||
Я в турецком отеле хотел парнушку посмотреть по местному ви-фи. Обломись. Не дало. Написало, что контент нехороший. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
31. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | +6 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 15:14 | ||
Вы хотели сказать "не дала". :) | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
17. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 05:19 | ||
Вы таки доверяете другим удостоверяющим центрам? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
59. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | +1 +/– | |
Сообщение от robux (ok) on 05-Янв-13, 00:03 | ||
> Поднимите руку, кто доверяет TurkTrust | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
67. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | +2 +/– | |
Сообщение от Andrew Kolchoogin on 05-Янв-13, 10:48 | ||
Во-первых, работает это не совсем так: твой браузер доверяет Туркишу. Туркиш доверяет хулиганам. Хулиганы генерируют собственный сертификат для *.google.com и подсовывают его в сессию. Итак: твой браузер доверяет "поддельному Гуглю", то есть, хулиганам. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
81. "Выявлены обманные SSL-сертификаты, полученные в результате х..." | +/– | |
Сообщение от ЬТЛ on 09-Янв-13, 12:04 | ||
Это в идеале, в жизни в борьбе лень vs паранойа побеждает лень... (в большинстве случаев) | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
2. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от Anonim (??) on 04-Янв-13, 00:57 | ||
Как они собираются обновить базу ключей в моем браузере? Просто интересен механизм. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 01:07 | ||
Обычно оформляется как новая версия браузера и там этот серт добавлен в недоверяемые. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
14. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 03:02 | ||
не далее как пару-тройку версий назад база ключей приходит молча, был же анонс | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
15. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 03:19 | ||
Молча для юзера, но не для митм у которого пользовательский ключ изначально в наличии) Вот вам и весь SSL | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
46. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Xasd (ok) on 04-Янв-13, 19:34 | ||
> Вот вам и весь SSL | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
54. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 22:19 | ||
> но даже в такой вот реализации -- SSL это очень хорошая защита от MitM. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
61. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 05-Янв-13, 01:44 | ||
> любой даже самый квалифицированный мега-хакер -- не сможет сделать MitM над SSL, до тех пор пока не сможет раздобыть компрометирующий сертификат. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
63. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +1 +/– | |
Сообщение от arisu (ok) on 05-Янв-13, 01:56 | ||
> Ну и сколько вам еще нужно новостей о выявлении таких сертификатов? | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
62. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +/– | |
Сообщение от arisu (ok) on 05-Янв-13, 01:54 | ||
> когда ты самолично (или например твой друг/знакомый) сможешь достать/сгенерировать сертификат | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
4. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от wesnoth on 04-Янв-13, 01:07 | ||
Mozilla is actively revoking trust for the two mis-issued certificates which will be released to all supported versions of Firefox in the next update on Tuesday 8th January. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от user (??) on 04-Янв-13, 01:08 | ||
В Firefox база сертификатов находится в библиотеке NSS. Разумеется она будет изменена с обновлением Firefox. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от анончик on 04-Янв-13, 01:12 | ||
тихо она даже отдельно обновляется. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от user (??) on 04-Янв-13, 01:26 | ||
Да. Там, где собрана отдельно, но на некоторых платформах её носят с собой :) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от iZEN (ok) on 04-Янв-13, 01:14 | ||
% pkg_info nss-3.14 | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от user (??) on 04-Янв-13, 01:37 | ||
> Required by: | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от iZEN (ok) on 04-Янв-13, 01:49 | ||
>> Required by: | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
20. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –7 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 06:42 | ||
> FreeBSD | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
36. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от user (??) on 04-Янв-13, 15:40 | ||
Этот листинг показывает, что базой из библитеки мозиллы пользуются не только браузеры. В fedora этот показатель еще больше. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
41. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –2 +/– | |
Сообщение от linux must _RIP_ on 04-Янв-13, 17:21 | ||
ты прикинь братан - там думать надо, а тебе хотелось только на кнопки жать ? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
55. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 22:37 | ||
> ты прикинь братан - там думать надо, а тебе хотелось только на кнопки жать ? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
42. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от iZEN (ok) on 04-Янв-13, 17:23 | ||
>> FreeBSD | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
48. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от ананим on 04-Янв-13, 20:31 | ||
да-да, вот и интересно что понадобилось пакетам вида *i18n с переводами вида | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
10. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +2 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 01:32 | ||
Интересно, почему сразу же автоматом не убрали TÜRKTRUST из списка корневых, а возились с отзывом сертификатов? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
64. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +/– | |
Сообщение от arisu (ok) on 05-Янв-13, 01:58 | ||
> IMHO другого метода держать остальных в узде не существует. Только если будут | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +3 +/– | |
Сообщение от дон педро on 04-Янв-13, 05:12 | ||
Конечно-же это была ошибка, и может быть, даже, бес попутал. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +2 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 06:41 | ||
> Конечно-же это была ошибка, и может быть, даже, бес попутал. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 11:45 | ||
>> Конечно-же это была ошибка, и может быть, даже, бес попутал. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
18. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от дядя on 04-Янв-13, 05:46 | ||
Единственное в чем польза ssl - это шифрование. "Доверие" вообще яйца выеденного не стоит. Делают деньги из воздуха. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –4 +/– | |
Сообщение от Евгений (??) on 04-Янв-13, 11:39 | ||
Объясню, почему вас минусуют и раскрою вашу некомпетентность в данном вопросе. Шифрование это хорошо: соединяется узел А с узлом Б и шифруют передаваемые данные - видимо, такого ваше представление об SSL. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 15:22 | ||
> в датацентрах находится специальное оборудование для снифинга не только внешнего трафика, но и внутреннего, который не зашифрован | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
34. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от Евгений (??) on 04-Янв-13, 15:28 | ||
Читать до посинения: http://ru.wikipedia.org/wiki/SSL | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 16:14 | ||
Спасибо за разъяснения. Прочитал Ваш комментарий с интересом. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
40. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от дон педро on 04-Янв-13, 16:44 | ||
>А если у меня свой днс (например прописаны жестко 8.8.8.8)? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
45. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 18:00 | ||
>>А если у меня свой днс (например прописаны жестко 8.8.8.8)? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
56. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 22:41 | ||
> Можно как-то противостоять перенаправлению пакетов в этом случае? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
70. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от an0num0z on 05-Янв-13, 18:00 | ||
>> Можно как-то противостоять перенаправлению пакетов в этом случае? | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
57. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 22:48 | ||
> А если у меня свой днс (например прописаны жестко 8.8.8.8)? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
69. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от an0num0z on 05-Янв-13, 17:57 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
65. "Выявлены обманные SSL-сертификаты, полученные из-за..." | –2 +/– | |
Сообщение от arisu (ok) on 05-Янв-13, 02:01 | ||
> Вопрос: Как по Вашему мнению можно улучшить надежность SSL | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
68. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +/– | |
Сообщение от an0num0z on 05-Янв-13, 17:42 | ||
>> Вопрос: Как по Вашему мнению можно улучшить надежность SSL | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
75. "Выявлены обманные SSL-сертификаты, полученные из-за..." | –2 +/– | |
Сообщение от arisu (ok) on 06-Янв-13, 00:57 | ||
> Простите, а Вы как на гмейл и им подобные ходите и проверяете | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
43. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –2 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 17:47 | ||
>> Единственное в чем польза ssl - это шифрование. "Доверие" вообще яйца выеденного не стоит. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
44. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +2 +/– | |
Сообщение от filosofem (ok) on 04-Янв-13, 17:58 | ||
>>> Единственное в чем польза ssl - это шифрование. "Доверие" вообще яйца выеденного не стоит. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
51. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Евгений (??) on 04-Янв-13, 21:10 | ||
> Я так и не понял в каком месте там была некомпетентность. Шифрование | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
47. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Xasd (ok) on 04-Янв-13, 19:47 | ||
> в датацентрах находится специальное оборудование для снифинга не только внешнего трафика, но и внутреннего, который не зашифрован. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
49. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от Евгений (??) on 04-Янв-13, 21:06 | ||
Никто ничего не расшифровывает. Впереди стоит балансировщик. Обычно он же SSL-фронтенд. Траф от фронтенда до бэкендов идет не зашифрованным (внутренний трафик датацентра). Оборудование типа Carnivore/СОРМ-2 слушает оба трафика: и внешний, и внутренний. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
50. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от KT315 (ok) on 04-Янв-13, 21:10 | ||
SSL это протокол, а не шифр или система шифрования. Синхронизация ключей шифрования происходит благодаря системе открытого ключа шифрования. Сертификат применяется для аутентификации и обмена ключами. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
78. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Xasd (ok) on 07-Янв-13, 06:03 | ||
"датацентрах находится специальное оборудование для снифинга" -- вот как ИМЕННО ЭТО ОБОРУДОВАНИЕ подучает доступ к зашифрованному трафику? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
79. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от KT315 (ok) on 07-Янв-13, 12:11 | ||
> "датацентрах находится специальное оборудование для снифинга" -- вот как ИМЕННО ЭТО ОБОРУДОВАНИЕ | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
53. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 22:01 | ||
> В действительности, все несколько иначе. Предположим, вам необходимо соединиться с account.google.com. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
66. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +/– | |
Сообщение от arisu (ok) on 05-Янв-13, 02:05 | ||
> В ответ на левый незаверенный сертификат, который вы попытайтесь | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
71. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от an0num0z on 05-Янв-13, 18:24 | ||
>> В действительности, все несколько иначе. Предположим, вам необходимо соединиться с account.google.com. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
58. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Ytch (ok) on 04-Янв-13, 23:15 | ||
>...в датацентрах находится специальное оборудование для снифинга не только внешнего трафика, но и внутреннего, который не зашифрован. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
80. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от дядя on 07-Янв-13, 22:38 | ||
Объясню почему вас минусуют - 99.99% сайтов в интернете с SSL. Никакого доверия к ним нет. То что им выдали сертификат с закрытыми глазами - тоже абсолютно ничего не значит, т.к. они сами по себе могут быть man-in-the-middle. Например, изменить 1 букву в имени домена и выписать себе сертификат. Все. А у пользователя возникнет ложное чувство доверенности из-за зеленого замка. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
21. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от Z (??) on 04-Янв-13, 07:53 | ||
> в августе 2011 года по ошибке двум организациям вместо обычных SSL-сертификатов были выписаны вторичные корневые сертификаты | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 09:41 | ||
> Сколько? Удивительно, что в такой новости нет ни одного символа $, только | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
22. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от unscrubber on 04-Янв-13, 09:23 | ||
diginotar2 aka turktrust - "давай, до свиданья" :-) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 10:19 | ||
ИМХО: Доверие не должно происходить автоматически, а до тех пор пока это так — будут такие инциденты. Я не призываю отказываться от этой системы и проверять лично каждый сертификат сайта, просто надо быть готовым … | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 11:48 | ||
> ИМХО: Доверие не должно происходить автоматически, а до тех пор пока это | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
32. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от VoDA (ok) on 04-Янв-13, 15:15 | ||
> Рекомендую вначале почитать-таки Брюса - он как-никак ведущий | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
35. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | –1 +/– | |
Сообщение от clown on 04-Янв-13, 15:39 | ||
1 послать всех на | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
39. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 16:23 | ||
> 1 послать всех на | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
52. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 21:54 | ||
> всё испортил человеческий фактор. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
38. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от Аноним (??) on 04-Янв-13, 16:22 | ||
>> Рекомендую вначале почитать-таки Брюса - он как-никак ведущий | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
60. "Выявлены обманные SSL-сертификаты, полученные из-за..." | –1 +/– | |
Сообщение от arisu (ok) on 05-Янв-13, 01:38 | ||
SSL — это надёжно! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
72. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Янв-13, 18:40 | ||
> SSL — это надёжно! | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
73. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +/– | |
Сообщение от Аноним (??) on 05-Янв-13, 19:44 | ||
SSK + TLS v1.2 + DNSSEC | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
74. "Выявлены обманные SSL-сертификаты, полученные из-за..." | +/– | |
Сообщение от arisu (ok) on 06-Янв-13, 00:28 | ||
> SSK + TLS v1.2 + DNSSEC | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
76. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от lincz on 06-Янв-13, 02:57 | ||
MITM-атаки. Охохо, MIT - это турецкая гэбня. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
77. "Выявлены обманные SSL-сертификаты, полученные из-за халатнос..." | +/– | |
Сообщение от iZEN (ok) on 06-Янв-13, 15:56 | ||
Порт библиотеки nss на FreeBSD обновили: http://www.freshports.org/security/nss/ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |