<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Chrome прекращено доверие к сертификатам удостоверяющего ц...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html</link>
    <description>Компания Google приняла решение (http://googleonlinesecurity.blogspot.ru/2015/03/maintaining-digital-certificate-security.html) исключить из списка заслуживающих доверия корневых сертификатов удостоверяющий центр CNNIC, который был уличен (http://www.opennet.ru/opennews/art.shtml?num=41902) в передаче промежуточного корневого сертификата сторонней компании для организации перехвата HTTPS-трафика сотрудников. По мнению Google, в текущем виде CNNIC не может гарантировать отсутствие подобных инцидентов, приводящих к ненадлежащему использованию сертификатов. Для сглаживания данного решения, на ограниченное время сертификаты клиентов CNNIC будут помещены в белый список и продолжат помечаться заслуживающими доверия в Chrome. Одним из условий возвращения доверия к CNNIC в Chrome является внедрение прозрачной схемы распределения сертификатов.&lt;br&gt;&lt;br&gt;&lt;br&gt;В ответ CNNIC назвал (http://www1.cnnic.cn/AU/MediaC/Announcement/201504/t20150402_52049.htm) такое решение неприемлемым и непостижимым и пообещал защитить права и интересы </description>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#162</link>
    <pubDate>Fri, 03 Apr 2015 21:17:52 GMT</pubDate>
    <description>&amp;gt; А почему http? Как я могу быть уверен, что это не левый &lt;br&gt;&amp;gt; сайт?&lt;br&gt;&lt;br&gt;По уникальному IPv6. &lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#161</link>
    <pubDate>Fri, 03 Apr 2015 21:17:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Неужели так сложно понять, что отзыв &lt;br&gt;&amp;gt;&amp;gt; корневого сертификата - это удар  не только по CA, но &lt;br&gt;&amp;gt;&amp;gt; и по его клиентам?&lt;br&gt;&amp;gt; а кому это интересно? с точки зрения обычного человека это выглядит так: &lt;br&gt;&amp;gt; CA сознательно налажал, его пожурили, на безопасность end users всем наплевать.&lt;br&gt;&lt;br&gt;На носу заруби - где есть доверие, нет и не может быть никакой безопасности. &lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt; впрочем, ситуацию спасает то, что подавляющее большинство пользователей непроходимо тупо, &lt;br&gt;&amp;gt; и подобные умозаключения вне их интеллектуальных возможностей.&lt;br&gt;&lt;br&gt;Другие не лучше.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#159</link>
    <pubDate>Fri, 03 Apr 2015 21:15:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;но надежный &lt;br&gt;&amp;gt; И где его взять?&lt;br&gt;&lt;br&gt;У своего корреспондента. Лично. В руки. Как в PGP предполагалось.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#156</link>
    <pubDate>Fri, 03 Apr 2015 21:10:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а задним числом -- нельзя выписывать? имея закрытый ключ в своём распояжении.&lt;br&gt;&amp;gt; можно, но в хроме будет whitelist, если встретится сертификат не из списка &lt;br&gt;&amp;gt; - CCNIC выдадут пожизненный банан.&lt;br&gt;&lt;br&gt;&quot;Если&quot; - хорошее слово.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#155</link>
    <pubDate>Fri, 03 Apr 2015 21:09:36 GMT</pubDate>
    <description>&amp;gt; остается открытым вопрос - сколько удостоверяющих центров провели аналогичные процедуры &lt;br&gt;&amp;gt; в СШП? ;) &lt;br&gt;&amp;gt; и их, при этом, не раскрыли &lt;br&gt;&lt;br&gt;Все до единого. Ты все еще веришь в то, что https от чего-то там защищает?&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#154</link>
    <pubDate>Fri, 03 Apr 2015 21:08:45 GMT</pubDate>
    <description>&amp;gt; Предвзятое мнение редко бывает правдой.&lt;br&gt;&lt;br&gt;Нет, золотой мой. Оно редко считается правдой. Миллионы мух же не ошибаются, верно?&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (csdoc)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#153</link>
    <pubDate>Fri, 03 Apr 2015 17:18:10 GMT</pubDate>
    <description>&amp;gt; Сделали бы в браузере доступ из JavaScript к информации о полученном сертификате &lt;br&gt;&amp;gt; сервера - через месяц был бы список ВСЕХ центров сертификации, которые &lt;br&gt;&amp;gt; торгуют доверием налево, через год у них не осталось бы ни &lt;br&gt;&amp;gt; одного клиента. Но, гуглу и мозилле нужно контролировать, кто будет работать &lt;br&gt;&amp;gt; на ранке, а кто нет.&lt;br&gt;&lt;br&gt;Может быть имеет смысл публично озвучить им эту инициативу/предложение?&lt;br&gt;&lt;br&gt;Вдруг они возьмут и сделают эту фичу в своих браузерах?&lt;br&gt;&lt;br&gt;После чего все браузеры у которых нет такой фичи можно будет считать небезопасными.&lt;br&gt;&lt;br&gt;Если не захотят такое делать - было бы интересно почитать отмазки, почему не хотят.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (csdoc)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#152</link>
    <pubDate>Fri, 03 Apr 2015 17:03:50 GMT</pubDate>
    <description>&amp;gt; А так - дело обычно даже не в неграмотности, а в нежелании изучить &lt;br&gt;&amp;gt; правила безопасного серфинга. Банки-то, в общем, обычно имеют &lt;br&gt;&amp;gt; комплекс мер, которые позволяют легко отличить фишинговый сайт&lt;br&gt;&amp;gt; - вроде персонализированного приветствия на странице. &lt;br&gt;&lt;br&gt;Персонализированное приветствие никак не поможет защититься от MitM-proxy,&lt;br&gt;которое имеет поддельный сертификат банка, подписанный корневым сертификатом,&lt;br&gt;которому доверяет браузер клиента.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome будет прекращено доверие к сертификатам удостоверяю... (csdoc)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/101910.html#151</link>
    <pubDate>Fri, 03 Apr 2015 16:58:54 GMT</pubDate>
    <description>&amp;gt; это проблемы банка, а не Васи. Банку по жалобе Васи&lt;br&gt;&amp;gt; или по решению суда придется деньги вернуть.&lt;br&gt;&lt;br&gt;Не вернет. Банк скажет &quot;вы стали жертвой мошенничества со стороны неустановленных лиц, рекомендуем вам обратиться в правоохранительные органы с соответствующим заявлением&quot;.&lt;br&gt;&lt;br&gt;Банк не отвечает за последствия от наличия вирусов/троянов на компьютере Васи&lt;br&gt;и/или MITM-прокси между компьютером Васи и сервером банка.&lt;br&gt;&lt;br&gt;И никакой суд не заставит его нести такую ответственность.&lt;br&gt;</description>
</item>

</channel>
</rss>
