The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В устройствах Dell выявлен корневой сертификат, позволяющий ..., opennews (?), 24-Ноя-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +4 +/
Сообщение от тоже Анонимemail (ok), 24-Ноя-15, 19:07 
Нет, проблема не в этом.
Компания умышленно нарушила стандартную схему безопасности, добавив в систему левый корневой сертификат. Вот это проблема.
То, что она потом не уберегла ключи от него - только усугубление проблемы.
Ответить | Правка | Наверх | Cообщить модератору

65. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +/
Сообщение от Нанобот (ok), 24-Ноя-15, 19:20 
первое как раз не проблема - потенциальная возможность создавать сертификаты была бы только у самой компании, что, безусловно, перепугало бы параноиков, но серьёзной угрозы безопасности не представляло. а вот закрытый ключ, который позволил бы то же самое делать всем желающим - это уже серьёзно
Ответить | Правка | Наверх | Cообщить модератору

76. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +/
Сообщение от тоже Анонимemail (ok), 24-Ноя-15, 21:46 
Есть странные люди, которые считают, что если в безопасности есть исключения - то это уже совсем не безопасность. И не то чтобы они чего-то не знали...
Ответить | Правка | Наверх | Cообщить модератору

126. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +1 +/
Сообщение от dmitrmax (?), 26-Ноя-15, 02:48 
Есть странные люди, которые считают, что какому-нибудь VerySign или GeoTrust стоит больше доверять чем Dell, Lenovo, NameYourCompany.
Ответить | Правка | Наверх | Cообщить модератору

130. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +/
Сообщение от тоже Анонимemail (ok), 26-Ноя-15, 08:31 
Если оценивать не бренды, а интересы и риски - странность в этой логике пропадает.
Ответить | Правка | Наверх | Cообщить модератору

93. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +/
Сообщение от Аноним (-), 25-Ноя-15, 00:49 
Значит добавлять в систему правые корневые сертификаты можно, а левые нельзя?
Это нормальная практика даже для работы с торговыми площадками, госуслугами и прочими отчетностями
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

108. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +1 +/
Сообщение от тоже Анонимemail (ok), 25-Ноя-15, 08:42 
Ну да, дубликаты ключей - это нормальная практика.
Что ж, хозяину квартиры можно сделать дубликат, а домоуправлению - нельзя?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру