The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Устаревание корневого сертификата AddTrust привело к массовы..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Устаревание корневого сертификата AddTrust привело к сбоям в..." –1 +/
Сообщение от lockywolfemail (ok), 01-Июн-20, 12:29 
> На остальных уже не работает.

Имеется в виду HSTS что ли? Так это выбор сервера, включать его или нет. Все вопросы к васяну. DNS течёт постоянно, по ошибке добавить сертификат от "великого файрвола" в доверенные не легко, а прямо очень легко.

> проверю сертификат по другим каналам.

Ты и полтора анононимуса.

>А если его можно спереть - то это можно делать и раз в день.

Ничего себе! Разъсните мне, как это получается? Как его можно потерять один раз, я понимаю -- скажем, пришли "маски шоу" и отняли волшебную флешку. А вот как его можно красть раз в день -- это я уже не понимаю. Я это без шутки спрашиваю. Как такое может быть?

> Нет, гавно твои офисы и система безопасности в них.

Так и у васянов хосты говно 99%.

> И вот по этой причине проверки кандидатов в trusted ca строже чем
> даже pci-dss, которая напрочь исключает возможность "сделать копии ключей" незаметно для
> окружающих.

Ну и что в этом плохого?

> обналичить результат немедленно, а не откладывать на неделю - учоные спорят.

Как, блин, чего? Что значит "обналичить". Обналичить -- это же не номер карты украсть, это опротестовывается на раз, и больше двух тысяч юаней в день не вывести, а внезапное списание 2к юаней я мгновенно спалю. Обналичить -- это подсадить закладку и (а) иметь возможность подложить причину для ареста, например, детское порно, когда нужно будет арестовать (вместо подбрасывания наркотиков), (б) потихоньку чарджить карту на пару центов в день, потому что среди пары десятков трат в день, (в) читать мою переписку и косвенно собирать компромат на других людей, (г) красть мои пароли и слать спам от моего имени, (д) понижать социальный рейтинг.

Это всё требует перманентного доступа. Одноразовая протечка -- это несущественно, если она работает сутки или вообще сессию.

> не превращается. И перевыпуск ключа раз в неделю от этого тоже ничем

Как он перевыпустит, если у всех будет написано в кондуите, что человек подписывает всякий трэш и вообще фродстер? Просто ему никто доверять не будет. А так пусть выпускает, может, даже убедит кого.

> В отличие от простого и банального доверия - ключам, а не подписям
> на них.

Ага, всем ста миллиардам.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Устаревание корневого сертификата AddTrust привело к массовы..., opennews, 31-Май-20, 10:52  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру