The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Mozilla заблокировала сертификаты удостоверяющего центра DarkMatter

10.07.2019 09:26

Компания Mozilla поместила промежуточные сертификаты удостоверяющего центра DarkMatter в список отозванных сертификатов (OneCRL), использование которых приводит к выводу предупреждения в браузере Firefox.

Сертификаты заблокированы после четырёхмесячного разбора заявки DarkMatter на включение в поддерживаемый Mozilla список корневых сертификатов. До сих пор доверие к DarkMatter обеспечивалось промежуточными сертификатами, заверенными действующим удостоверяющим центром QuoVadis, но корневой сертификат DarkMatter пока не добавлен в браузеры. Находящийся на рассмотрении запрос DarkMatter на добавление корневого сертификата, а также все новые запросы от DigitalTrust (дочерняя компания DarkMatter, выделенная для ведения бизнеса удостоверяющего центра), рекомендовано отклонить.

В процессе анализа были выявлены проблемы с энтропией при генерации сертификатов и всплыли возможные факты использования сертификатов DarkMatter для организации слежки и перехвата HTTPS-трафика. Сообщения об использовании сертификатов DarkMatter для организации слежки поступили из нескольких независимых источников и, так как выдача сертификатов для подобных целей нарушает требования Mozilla к удостоверяющим центрам, было принято решение заблокировать промежуточные сертификаты DarkMatter.

В январе издание Reuters обнародовало сведения о причастности DarkMatter к операции "Project Raven", проводимой спецсужбами Объединённых Арабских Эмиратов для компрометации учётных записей журналистов, борцов за права человека и иностранных представителей. В ответ компания DarkMatter заявила, что указанная в статье информация не соответствует действительности.

В феврале организация EFF (Electronic Frontier Foundation) призвала Mozilla, Apple, Google и Microsoft не включать в свои корневые хранилища сертификатов DarkMatter и отозвать действующие промежуточные сертификаты. Представители EFF сравнили заявку DarkMatter на добавление в списки корневых сертификатов с попыткой лисы пробраться в курятник.

Аналогичные упоминания причастности DarkMatter к организации слежки позднее были упомянуты в расследовании, проведённом изданием The New York Times. При этом прямых доказательств так и не было представлено, а DarkMatter продолжал отрицать свою причастность к упоминаемым операциям спецслужб. В конечном счёте компания Mozilla взвесив позиции разных сторон пришла к выводу, что поддержание доверия к DarkMatter представляет значительный риск для пользователей.

  1. Главная ссылка к новости (https://www.theregister.co.uk/...)
  2. OpenNews: Уязвимости в HSM-модулях, которые могут привести к атаке на ключи шифрования
  3. OpenNews: Около миллиона TLS-сертификатов подлежат отзыву из-за проблем с энтропией
  4. OpenNews: Разработчики Mozilla отложили прекращение доверия к сертификатам Symantec
  5. OpenNews: Организация EFF представила инициативу STARTTLS Everywhere
  6. OpenNews: Ожидается отзыв всех остальных сертификатов Trustico из-за полной компрометации сервера
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/51065-cert
Ключевые слова: cert, mozilla, ca
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (103) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:41, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Молодцы. Гуглу конечно наsрать на все, что не касается рекламы.
     
     
  • 2.106, Аноним (106), 12:02, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    по ссылке в последнем комменте:

    > The Mozilla [10] states:
    > Individuals’ security and privacy on the internet are fundamental and must

    not be treated as optional.

    интересно, что мой коммент с вопросом "а чё ж вы тогда британскому правительству весь траффик открыли?" тихонечко из треда грохнули.

     
     
  • 3.107, Аноним (106), 12:04, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > The user account мойюзернейм is disabled, so you cannot change its password.

    позорище

     

  • 1.2, _hide_ (ok), 09:44, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +15 +/
    1. Доказательств нет
    2. Есть множество расследований, выводы которых вилами на воде писаны
    3. Все равно запретим, а то вдруг они смогут следить за трафиком американских компаний

    Выводы: если ты не п****, то ни о какой продаже воздуха (сертификатов) речи быть не может

    Вопрос: а почему бы с таким же апломбом не посмотреть на уже выданные сертификаты и их тоже проредить?

     
     
  • 2.11, Аноним (11), 10:03, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +39 +/
    - В ваших пробах обнаружено 0 промилле мельдония, вы отстранены
    - Так ведь 0 промилле?!
    - Так ведь мельдоний!
     
  • 2.22, Fyjybv755 (?), 10:44, 10/07/2019 Скрыто ботом-модератором     [к модератору]
  • +3 +/
     
     
  • 3.40, ползунок (?), 12:29, 10/07/2019 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 4.43, Michael Shigorin (ok), 13:09, 10/07/2019 Скрыто ботом-модератором     [к модератору]
  • –4 +/
     
  • 2.36, мурзилла (?), 11:42, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Выводы: если ты не п****, то ни о какой продаже воздуха (сертификатов) речи быть не может

    это неправильный вывод.

    правильный - должен остаться только letshitcrypt - мы знаем, кто эту дэвушка танцует, и нас, кстати, тоже ужынает.

     
     
  • 3.96, anonymous (??), 07:47, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  мы знаем, кто эту дэвушка танцует, и нас, кстати, тоже ужынает.

    Лично я не знаю, про что Вы.

     
  • 2.64, Аноним (64), 15:33, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какие доказательства, если они клали на свою конституцию и заменили суд на законодательство.
     
  • 2.65, marks (?), 15:34, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >1. Доказательств нет

    Сообщения об использовании сертификатов DarkMatter для организации слежки поступили из нескольких независимых источников и, так как выдача сертификатов для подобных целей нарушает требования Mozilla к удостоверяющим центрам, было принято решение заблокировать промежуточные сертификаты DarkMatter.

    Ещё раз для не читателей.

    >В процессе анализа были выявлены проблемы с энтропией при генерации сертификатов и всплыли возможные факты использования сертификатов DarkMatter для организации слежки и перехвата HTTPS-трафика.

    В ПРОЦЕССЕ АНАЛИЗА. Какое тебе нужно доказательство, кроме четырехмесячного исследования сертификатов самими мозилловцами.

     
     
  • 3.76, MINIX (?), 18:43, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Мне кажется у Вас плохая энтропия, поэтому Ваши клиенты должны страдать!
    А если серьезно, почему бы не привести сравнительный анализ всех выданных сертификатов всех удостоверяющих центров? А голословные утверждения это признак явной лажи и лоббирования чьих-то интересов
     
     
  • 4.80, Урри (?), 20:24, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Че, лахта и сюда подтянулась? С какого перепугу вы этих уродов защищаете?
     
     
  • 5.83, Аноним (83), 20:49, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Вас неправильно сориентировали или Вы невнимательно читали методичку. Попросите у своего куратора доступ к последним выпускам бюллетеня "Антилахта".
     
  • 5.95, MINIX (?), 00:30, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А Вы бы ответили на мой пост, а не продумывали толстый троллинг баяном. Ответьте, пожалуйста, по существу. И добавлю к своему прошлому посту: у них действительно наблюдается некоторые проблемы, характерные для gnupg и отсутствие исправлений, скорее всего, вызвано инфраструктурой, построенной на Ubuntu 12.04 или чем то из тех далёких. Проприетарные генератора не столь хорошо исследованы, поэтому я и говорю, что всесторонний анализ большой выборки привел бы к очень интересным результатам, но... Тут возникли товарищи, которые считают, что важнее погадить в комментариях, в пользу, как они считают, своих хозяев.
     
     
  • 6.117, Всем Анонимам Аноним (?), 22:26, 14/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    И таких товарищей тут 95%, реальность их не интересует.
     
  • 3.81, Аноним (83), 20:41, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Сообщения об использовании сертификатов DarkMatter для организации слежки поступили из нескольких независимых источников

    И? Огласите, пожалуйста, все сообщения и перечислите источники с указанием всех реквизитов.

     
     
  • 4.88, Аноним (88), 22:40, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >перечислите источники

    Reuters
    The New York Times
    возможные факты
    ...

     
  • 3.89, Аноним (88), 22:41, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >прямых доказательств так и не было представлено
     

  • 1.3, A.Stahl (ok), 09:45, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Мне кажется такие компании не должны восприниматься всерьёз. Компания занимается взломом компьютерных систем. О каком доверии тут может вообще идти речь даже без Эмиратов. Пусть они хоть только самому Всемилостиво Спящему Ктулху взломом помогают и отказывают "плохим" хозяевам. Они взломщики. И отношение к ним должно быть соотвествующим.
     
     
  • 2.5, Аноним (5), 09:49, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Они взломщики. И отношение к ним должно быть соотвествующим

    Нужно запретить МЧС вскрывать квартиры, в которых уже месяц воняет труп^W^W^W^W заклинило замок, а внутри люди просятся наружу. Потому что тогда МЧС - "взломщики. И отношение к ним должно быть соотвествующим". А еще надо запретить ложки: от них люди полнеют.

     
     
  • 3.6, A.Stahl (ok), 09:53, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Во всяком случае я не позволю МЧСовцам делать копию ключа.
    Это раз. А во-вторых я не предлагаю ничего запрещать. Я предлагаю к взломщикам относиться с тем уровнем доверия, которое заслуживает взломщик.


     
     
  • 4.8, Аноним (5), 09:57, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Я предлагаю к взломщикам относиться с тем уровнем доверия, которое заслуживает взломщик.

    Странное предложение. Попробуй заменить в своем тексте "взломщики" на "парикмахеры", "разведчики"("шпионы" тоже попробуй), "рыжие", "любители капусты". И убедись в том, что твое предложение фактически не несет смысловой нагрузки.

     
     
  • 5.12, bobr (?), 10:04, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +12 +/
    К парикмахеру следует относиться как к парикмахеру. Что не так? Я бы не стал относиться к парикмахеру как к нейрохирургу и предлагать ему провести операцию на мозге, раз уж всё равно он волосы обстриг.
     
  • 5.14, Аноним (106), 10:05, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Странное предложение. Одно. В единственном числе.

    Попробуй заменить в своЕм тексте все слова на "дурак" ТОЧКА и убедись в том, что твоЕ предложение фактически не несЕт смысловой нагрузки.

     
  • 3.7, AnonPlus (?), 09:54, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    И нужно разрешить взламывать твою квартиру, чтобы её ограбить, по твоей логике. Нуачо, МЧС вскрывает же.

    Вот сабжевая контора - она как раз во вредоносных целях это делает.

     
     
  • 4.10, Аноним (5), 10:01, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ты что, не дочитал коммент астахла? Вон, он же пишет, что независимо от целей применения надо запрещать инструмент:

    > Пусть они хоть только самому Всемилостиво Спящему Ктулху взломом помогают и отказывают "плохим" хозяевам. Они взломщики. И отношение к ним должно быть соотвествующим.

     
     
  • 5.13, A.Stahl (ok), 10:04, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Я не пишу про запрет. Где ты там это видишь?
     
     
  • 6.27, Fyjybv755 (?), 10:53, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    То есть под "относиться к взломщику как к взломщику" вы запрета не подразумеваете?
     
     
  • 7.29, Ordu (ok), 11:09, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Я лично не вижу тут никакого запрета. Я вообще не вижу о каком запрете идёт речь. Кто и кому что запрещает? Этому DarkMatter'у никто не запрещает создать собственный центр раздачи сертификатов. Пускай делает, хоть пять сразу. Просто так выходит, что нет толп желающих доверять им. У меня вот тоже нет толп желающих мне доверять, и чё? Из-за чего весь сыр-бор?
     
     
  • 8.34, мурзилла (?), 11:39, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    просто так выходит, что МЫ решаем - есть там толпы и слушать ли нам эти толпы, и... текст свёрнут, показать
     
     
  • 9.41, Аноним (41), 12:38, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Пользователь может без проблем добавить себе корневой сертификат darkmatter а И... текст свёрнут, показать
     
     
  • 10.42, пох. (?), 13:02, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ну вот ты - не можешь потому что, вот сюрприз-то для тебя - в данном случае над... текст свёрнут, показать
     
  • 9.74, Ordu (ok), 17:47, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Совершенно правильно делаете Толпы слушать бесполезно Мнение толп основано на ... текст свёрнут, показать
     
  • 8.50, zzz (??), 14:03, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А где толпы доверяющих уже существующим и признанным тысячам корневых Назови хо... текст свёрнут, показать
     
     
  • 9.75, Ordu (ok), 17:48, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Google, Apple, Mozilla, дальше я не помню, но ты можешь пройтись по списку брауз... текст свёрнут, показать
     
     
  • 10.86, zzz (??), 22:01, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Три корпорации, сказавшие мы доверяем этим сертификатам - это и есть вся толпа... текст свёрнут, показать
     
     
  • 11.112, Ordu (ok), 23:50, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Смотря как понимать толпу -- если речь о людях, то да, скорее всего, потому что ... большой текст свёрнут, показать
     
  • 3.16, Онанимус (?), 10:27, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Нужно запретить МЧС вскрывать квартиры

    Нужно запретить МЧС иметь дубликаты ключей ВСЕХ квартир. Пусть взламывают - это их работа. В сабжекте же о том, что "МЧС" хочет получить дубликаты всех ключей.

     
  • 3.63, Аноним (63), 15:27, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Можно сравнить Солнце и Луну. А что, источники, Света )
     
     
  • 4.90, анонн (ok), 22:44, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Можно сравнить Солнце и Луну. А что, источники, Света )

    Угу, правда Луну раз в месяц отключают на ТО.

     
  • 4.102, trolleybus (?), 09:12, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Луна - не источник, а просто отражатель (ну а Света может быть условной блондинкой и не знать этого)
     
  • 3.111, Хирург (?), 22:00, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Можешь пояснить, а то я уже запутался: относиться ли мне к врачу хирургу, делающему полостную операцию пациенту в больнице при лечении острого аппендицита также как к обдолбавшемуся нарику с ножом, нападающему на прохожих?
    Вроде как и тот и другой режет животы людям. Примерно также, как в твоём примере с МЧС и ворами - они же вскрывают двери/замки.
     
  • 2.97, anonymous (??), 07:49, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А можно конкретнее? Про что речь?
     

  • 1.4, Аноним (5), 09:45, 10/07/2019 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     
  • 1.9, Аноним (9), 10:01, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > всплыли возможные факты
    > издание Reuters
    > проведённом изданием The New York Times.

    яснопонятно. Уже скоро могилла будет принимать решения на основе публикаций в DailyMail и Sun.

     
     
  • 2.84, Аноним (83), 20:57, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    "Крисчен сайенс монитор" забыл.
     

  • 1.17, Аноним (17), 10:31, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    ЛОЛ. Теперь браузер будет решать какой сайт безопасен, а какой нет. Конечно можно верить на слово, хотя это вроде не совсем опенсорс подход.
     
     
  • 2.25, Аноним (25), 10:50, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Честно-честно!
    Гуглом клянусь!
     
  • 2.32, YetAnotherOnanym (ok), 11:30, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Если ты установил броузер - значит, ты доверяешь его авторам. В том числе и их мнению о том, какие сертификаты заслуживают доверия, а  какие - нет, и, следовательно, какие сайты броузер будет считать безопасными, а какие - нет.
     
     
  • 3.46, zzz (??), 13:21, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Всю дорогу ОС решала, какие сертификаты заслуживают доверия, а какие - нет. Что дальше - ты доверяешь авторам браузера, в том числе и их мнению о том, какие файлы можно удалять, какие порты закрывать, какие программы устанавливать?
     
     
  • 4.66, Аноним (66), 15:35, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Мозиллы довольно давно свой "каталог" сертификатов, такие они, да. Теперь ещё DoH.
     
  • 4.77, Аноним (77), 19:45, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это которая ОС code apt show ca-certificates Package ca-certificates Versi... большой текст свёрнут, показать
     
     
  • 5.94, пох. (?), 23:48, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Всю дорогу ОС решала, какие сертификаты заслуживают доверия, а какие - нет.
    > Это которая ОС?

    пользуемые systemd/linux - должны же ж страдать?

    за их ОС решает мазила, ага.
    Ну действительно, не самим же "разработчикам" дистрибутивов принимать на себя ответственность? Выковыряли из репо мазилы - и нате-на-лопате.

     
  • 4.100, YetAnotherOnanym (ok), 09:00, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Всю дорогу ОС решала

    И чо дальше? Для себя - пусть дальше решает. А для браузера - другой набор сертификатов.
    > какие файлы можно удалять, какие порты закрывать, какие программы устанавливать

    Браузеру разрешено всё, что ему нужно для работы - создавать/читать/писать/удалять файлы, привязываться к портам, устанавливать/удалять плагины и аддоны.

     
  • 3.68, Аноним (66), 15:57, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А на что у меня операционке сертификате?
     
     
  • 4.101, YetAnotherOnanym (ok), 09:10, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Это вопрос к создателям ОС.
     
  • 2.35, мурзилла (?), 11:41, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    что значит - "теперь"? Всегда так было.

    Вот мы в очередной раз за вас и решили - это небезопастные орабы, и нашим рабам неположено ходить на подписанные их сертификатом сайты.

    Ишь чо захотели - сами сертификатами торговать, братве за кросс-сайнинг не отстегивать!

     
  • 2.39, эксперт по всему (?), 12:28, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А какие есть варианты:
    1. Решает вендор браузера (имеет своё собственное CA-хранилище)
    2. Решает вендор ОС (браузер использует хранилище ОС)
    3. Решает пользователь (сам качает себе CA - откуда? ну т.е. доверяет какому-то ресурсу, который хранит CA-шки)
    Вот недавно, скачал исходники curl, скомпилял, а никаких предустановленных CA нет, при попытке качнуть файл по https ругается на то, что не может проверить сертификат. Либо качаете с -k (и привет злодеям MITM), либо не качаете. Ну в итоге пришлось скопипастить папку с CA из какого-то установленного debian.
     
     
  • 3.85, Аноним (85), 21:51, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    В случае с curl'ом можно было и без сертификата качнуть. Каковы шансы того, что следящий за вами "злодей посередине" знает, что вы вот-вот захотите скачать себе curl и быстренько поменяет в нём исходники (причём так, чтобы вы не заметили), скомпроментирует конкретно этот канал связи (таки https не одними сертификатами сыт, шифрование всё равно есть и оно весьма гуд) и подсунет вам не то, что вы видели на сайте? С таким подходом можно не доверять даже проводам интернета внутри своего дома, не только снаружи.
     
     
  • 4.93, пох. (?), 23:38, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > С таким подходом можно не доверять даже проводам интернета внутри
    > своего дома, не только снаружи.

    ну внутри-то дома любознательный п...р (неточтовыподумали, но запрещено опеннетом) Сирожа как раз более вероятно что-нибудь такое устроит - кстати, и знает он о тебе побольше товарищмайора.

    а вот тому подсовывать тебе неправильный curl... мда... приснится же ж такое.


     
  • 3.105, Аноним (105), 11:12, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то, большую часть дистрибутива curl-а занимает большой файл сертификатов. Только, чтобы curl его использовал, нужно его явно указывать в командной строке.
     
  • 2.114, Annual (??), 07:34, 13/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > ЛОЛ. Теперь браузер будет решать какой сайт безопасен, а какой нет. Конечно
    > можно верить на слово, хотя это вроде не совсем опенсорс подход.

    Так блyyядь мать вашу трансгендерную пидаpаса оно уже давно так решает. Это safe browsing и близкое.

    Во-первых же следует отметить, что обсуждаемые сертификаты ни в какой мере не гарантируют безопасность сайта, которому выданы. Считать иначе -- похоже довольно распространённая ошибка.

     

  • 1.24, кккк (?), 10:49, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Представители EFF сравнили заявку DarkMatter на добавление в списки корневых сертификатов с попыткой лисы пробраться в курятник.

    Анонимы опена сравнили заявку DarkMatter на добавление в списки корневых сертификатов с попыткой бэдной лисы пробраться в общежитие волков и благородных лис.
    Ату её ату.

     
     
  • 2.38, Аноним (38), 12:12, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Лису давно уже в огонь бросили во всех смыслах
     
  • 2.44, Michael Shigorin (ok), 13:13, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –4 +/
    >> Представители EFF сравнили заявку DarkMatter на добавление в списки
    >> корневых сертификатов с попыткой лисы пробраться в курятник.

    Кстати, да -- двусмысленный такой наезд на лис получился ;-)

     
     
  • 3.55, Аноним (55), 14:30, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Firefox это не лиса.
    https://en.wikipedia.org/w/index.php?title=Firefox_(animal)
    Firefox это прозвище малой(красной) панды.
     
     
  • 4.58, охотовед (?), 14:47, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Firefox это прозвище малой(красной) панды.

    а шапка из них практически одинаково выглядит...


     
  • 4.104, Анонимный юзверь (?), 09:30, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    ну ну.. твою панду еще на логотипе малевали
     

  • 1.31, DerRoteBaron (ok), 11:30, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Учитывая, насколько криво система доверия в современном вебе работает, отзывать при наличии даже минимальных подозрений выглядит логично и здраво.
    Другой вопрос в том, сколько же других, "правильных" "исследователей" безопасности, работающих в интересах "правильных" органов нарушения прав и свобод людей, имеют доступ к кривокосой системе доверия и могут выписать сертификат на любой домен
     
     
  • 2.98, anonymous (??), 07:57, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Учитывая, насколько криво система доверия в современном вебе работает, отзывать при наличии даже минимальных подозрений выглядит логично и здраво.

    Когда какие-то слухи (без подтверждённых фактов) приводят к каким-либо последствиям -- это плохо. Это даёт некоторым людям (политикам и крупным капиталистам) инструмент для влияния там, где у них не должно быть влияния.

     

  • 1.33, Fracta1L (ok), 11:38, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Походу, большинство здешних комментаторов следуют принципу "пусть за нами шпионят хоть арабы, хоть северокорейцы, главное чтоб против клятых Штатов!!"
     
     
  • 2.47, zzz (??), 13:24, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А есть какая-то разница между шпионами-американцами, арабами и северокорейцами? Кто-то из них более благородный и поэтому, так уж и быть, разрешим им на пол-шишечки заглядывать в трафик, а другие - не благородные, поэтому ату их?
     
     
  • 3.52, пох. (?), 14:16, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    вообще-то есть - вряд ли вы слышали о людях, зашедших в американское посольство за какой-то бумажкой, а покинувших его по частям - голова в одной коробке, ноги в другой.

    Но это, в свете нынешних тенденций - тоже временно. А дальше NYT напишет что "так ему было и надо" и "вообще нет доказательств, что он и приехал в посольство одним куском".

    Именно по той причине, что вместо расследования конкретных п-цов (и бана орабских друзей независимо от того как конкретная их лавка кланялась и соблюдала - "пока в вашей стране организуются подобные пати, а виновные не казнены, согласно вашим же правилам - ваш сертификат добавлен не будет") имеем "возможные факты".

    И отдельно - мазильное динамо в течении трех лет - то есть люди тратят деньги на создание инфраструктуры, старательно соблюдают высосанные мурзилой из пальца и недописанные/исправляемые прямо по ходу пьесы правила, а им придумывают все новые и новые квесты, и в конце-концов - не просто посылают лесом, а блокируют их cross-signed серт, кстати, а что ж это виновник-то безобразия до сих пор не заблокирован, неча подписывать своим CA всяких орабов - или они следующие?


     
     
  • 4.56, zzz (??), 14:31, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Его по сети расчленили подменой сертификата, что ли? Или к чему был этот поток сознания?
     
     
  • 5.57, пох. (?), 14:46, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Его по сети расчленили подменой сертификата, что ли? Или к чему был
    > этот поток сознания?

    боюсь ваше сознание на уровне трехлетки, поэтому осилить сделать незамысловатые выводы из простого текста вы и не смогли.

    впрочем, разработчики мазилы с вами вполне на одной волне.


     
     
  • 6.60, zzz (??), 14:51, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы боитесь совершенно не того, будучи в возрасте, когда путают интеллект с сенильной деменцией.
     
  • 4.67, fi2fi (?), 15:39, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > вообще-то есть - вряд ли вы слышали о людях, зашедших в американское посольство за какой-то бумажкой, а покинувших его по частям - голова в одной коробке, ноги в другой.

    о таких нет, только отлавливают по всему миру и сажают пожизненно. Иногда правда приходится свергать правительства в других странах.  

    штаты никогда не были белыми и пушистыми - арабом до них как до луны.

     
     
  • 5.69, пох. (?), 16:03, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > о таких нет, только отлавливают по всему миру и сажают пожизненно.

    ну вот Обезьяна пару десятков таких "невинных овечек" выпустил, причем отобрав тех что вроде поспокойней - несколько из них потом (с большим трудом) пришлось излавливать обратно, поскольку бросаться с ножами на прохожих или таранить их грузовиками они ни разу не отучились. А которые устроили аллах-бабах на радостях после освобождения - их уже отлавливать, конечно, не понадобилось.

    Уверяю тебя, ты не хочешь познакомиться с этими ребятами поближе.

     
     
  • 6.92, Аноним (92), 23:21, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Этот комментарий многое объясняет (с).
     
  • 4.73, Аноним (25), 17:41, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > вряд ли вы слышали о людях, зашедших в американское посольство за какой-то бумажкой, а покинувших его по частям - голова в одной коробке, ноги в другой.

    Нет, не слышал. Но из этого не следует, что таких случаев не было.

     
  • 3.61, Fracta1L (ok), 15:10, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет, конечно, никакой разницы, поэтому если местный прокурор заимел ключ от твоего почтового ящика, то почему бы не раздать эти ключи вообще всем подряд, да?
     
     
  • 4.62, zzz (??), 15:22, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Я живу в России, и мне абсолютно фиолетово, северокорейский ли прокурор заимеет ключи от моего почтового ящика, саудовский или американский - для меня действия всех этих прокуроров одинаково незаконны. В отличие от.
     
     
  • 5.71, Fracta1L (ok), 16:31, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ну понятно, если один залез - надо всем открыть двери. Мозги тю-тю.
     
     
  • 6.87, Аноним (85), 22:05, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    zzz пишет не про то, что надо открыть дверь всем, раз уж свершилось, а про то, ч... большой текст свёрнут, показать
     
  • 3.103, YetAnotherOnanym (ok), 09:16, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Северокорейцы в странах третьего мира людей не похищают по обвинению в хакерстве или причастности к терроризму. А вот североамериканцы - регулярно.
     
     
  • 4.113, Аноним (77), 15:40, 12/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Я отстал от жизни, новостей не читаю. Можно пруфца?
     
     
  • 5.115, YetAnotherOnanym (ok), 11:16, 13/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Я отстал от жизни, новостей не читаю. Можно пруфца?

    А Вы не ленитесь.

     
  • 4.116, Аноним (116), 23:03, 13/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Зато они в других странах нанимают агентов которые набрасывают на лицо "врагов режима" носовой платочек с нервно-паралитическим ядом. Так же торгуют своим населением, сдавая его в аренду дружественным режимам на рабский труд.

    Впрочем интернет у них всё равно запрещён для населения, что о них говорить?

     
     
  • 5.119, YetAnotherOnanym (ok), 17:19, 18/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Дадада, а ещё в этой стране родственников Самого расстреливают из пулемётов и отдают на корм собакам - так пишут таблоиды в соседней стране. Потом, правда, мученически убиенные появляются на официальных мероприятиях, но это уже не важно. Для убедительности можно кого-нибудь завалить, до кого руки дотянутся, а потом всё свалить на кровавую тиранию. Доказательств, кроме родства с Уважаемым Руководителем, никаких, но дурачки всё равно поверят, им много не надо.
     
  • 2.82, Ordu (ok), 20:46, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > большинство здешних комментаторов следуют принципу "пусть за нами шпионят хоть арабы, хоть северокорейцы, главное чтоб против клятых Штатов!!"

    Может быть, но мне кажется, что всё гораздо-гораздо интереснее.

    Тут скорее работает, во-первых, принцип "мозилла всегда неправа", во-вторых, принцип "даёшь анархию" -- нельзя никому позволять принимать решения за нас. "Против Штатов", вероятно, тоже работает. То есть тут такая помойка в головах выскрылась, что любо-дорого посмотреть. Я даже сохранил в букмарках и на вебархиве, чтобы была возможность потом ссылаться -- не каждый день такое увидишь.

     

  • 1.37, Аноним (38), 12:10, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > всплыли возможные факты
    > возможные факты

    это пять

     
     
  • 2.45, Michael Shigorin (ok), 13:14, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Новояз -- highly likely, вот это всё.
     
     
  • 3.79, EnemyOfDemocracy (?), 20:07, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "...
    из глубины црушных застенок потягивало прохладным влажным воздухом, наполненным плесневой затхлостью и запахом трупного разложения. Вдруг во тьме блеснули всей своей капиталистической яростью глаза штандартенфюрера по правам человека.
    - Хайль Лайкли! - сказал он.
    ..."
     
     
  • 4.99, Аноним (99), 08:01, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А откуда этот отрывок?
    (не гуглится чёто...)
     
     
  • 5.108, Аноним (106), 13:10, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    из комментария, под которым ты спрашиваешь. вот:

    http://www.opennet.dev/openforum/vsluhforumID3/117875.html#79

     
  • 5.109, EnemyOfDemocracy (?), 15:57, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Спонтанная импровизация.

    "...
    - Хайль Лайкли! - ответил Штирлиц и передал штандартенфюреру пакет документов. - Меня прислали по заданию Госдепо, для контроля коррекции психики демократически неполноценных.

       Штандартенфюрер по правам человека внимательно посмотрел на Штирлица, потом в документы.

    - Следуйте за мной. Как раз вчера пришёл очередной состав натуралов, через полчаса начнётся процесс коррекции, ознакомитесь. У вас крепкий желудок? Даже истинные либеральные демократы не всегда могут выдержать этого зрелища.

    Нырнув в узкий коридор с холодными каменными стенами, освещамыми тусклыми светодиодными лампами с ледяным белым светом, он, уверенно чеканя шаг, направился вглубь. Штирлиц, сложив руки крестом за спиной и приняв уверенно-надменный вид, последовал за ним. Откуда-то из под камней еле доносились душераздирающие крики и стоны, но сейчас Штирлицу было не до них. В голове у него проплывали карты, увиденные в Госдепо. Нет, это были не обычные карты со стрелками к разным территориям и странам, вместо названий стран у разяще-острых концов направлений атак там были обозначены "история", "образование", "язык" и многое другое, потеря чего делает страну беззащитной.

     

  • 1.48, Аноним (66), 13:26, 10/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > доказательств так и не было представлено

    Доказательств нет, но мы на всякий случай того этого.

     
     
  • 2.49, Аноним (49), 13:43, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Сорока на хвосте принесёт что твоя жена чпокается с соседом пока ты бухаешь с друзьями. Что будешь делать?
     
     
  • 3.51, zzz (??), 14:07, 10/07/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Очевидно, надо прийти, выгнать из дома и поменять замки. Сорока же на хвосте принесла, как такому можно не доверять.
     
     
  • 4.110, КЭП (?), 16:17, 11/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Так это же классика Отелло называется.
     

  • 1.118, анонимка (?), 19:04, 16/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто не пользуется мозилой не пострадает?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру