<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Chrome планируют отказаться от онлайн-проверки сертификато...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html</link>
    <description>Адам Лэнгли (Adam Langley) из компании Google &amp;lt;a href=http://www.imperialviolet.org/2012/02/05/crlsets.html&amp;gt;сообщил&amp;lt;/a&amp;gt; о планах отказаться от использования  OCSP (http://en.wikipedia.org/wiki/OCSP) и CRL (http://en.wikipedia.org/wiki/Certificate_revocation_list) проверок сертификатов на актуальность в режиме онлайн (Revocation checking) в следующих версиях Chrome. Как известно, при подключении по протоколу HTTPS к любому сайту браузер делает в запрос центр сертификации (Certificate Authorities) на предмет того, не отозван ли сертификат, предъявленный сервером.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Лэнгли считает это подход в современных условиях крайне неэффективным. Так, доверенный центр сертификации может быть не доступен браузеру. Например, такая ситуация возникает при  web-аутентификации доступа в Интернет, используемой в беспроводных сетях (hotspots) - портал доступа (captive portal) блокирует все ресурсы (в том числе и запросы к CA-серверам), кроме собственного HTTPS-сайта с формой ввода учетных данных. При нед...&lt;br&gt;&lt;br&gt;URL: http://www.imp</description>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки... (Кирилл)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#78</link>
    <pubDate>Wed, 15 Feb 2012 07:21:06 GMT</pubDate>
    <description>Это давно понятно всем более-менее знакомым с ситуацией. Но толку то. Мелкое воровство с транзакций воспринимается сейчас, как своеобразный налог на удобство.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки сертификато... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#77</link>
    <pubDate>Wed, 15 Feb 2012 05:19:04 GMT</pubDate>
    <description>&amp;gt; Кроме того, такие проверки негативно отражаются на приватности, так как раскрывают третьей стороне факт открытия определённого сайта &lt;br&gt;&lt;br&gt;Заявил представитель компании Google, продвигающей свой Google Analytics и Google Public DNS...&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки сертификато... (Анон)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#76</link>
    <pubDate>Sun, 12 Feb 2012 09:22:52 GMT</pubDate>
    <description>Ну и чудно, в нашем i2p все эти дополнительные средства шифрования не нужны :3&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки сертификато... (L0rda)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#74</link>
    <pubDate>Sat, 11 Feb 2012 00:37:57 GMT</pubDate>
    <description>MS так давно делает, smartscreen называется. с ие7 вроде пошло, в 8 и тп точно есть, заходишь на урл, следом туда заходит их бот&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки... (arisu)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#72</link>
    <pubDate>Fri, 10 Feb 2012 14:44:19 GMT</pubDate>
    <description>&amp;gt; SSL как раз потому возник, что ввиду незащищенности канала неизвестно, какой информации &lt;br&gt;&amp;gt; доверять.&lt;br&gt;&lt;br&gt;как показала практика, защищённость SSL-канала особо вероятность факапа не понижает. а сети доверия, например, позволяют удостовериться, что на том конце именно тот, кто должен быть, используя при этом несколько источников для проверки. конечно, проблема &amp;#171;первого секретного ключа&amp;#187; никуда не девается, но когда сеть немного вырастает, &amp;#171;вклиниться&amp;#187; туда становится весьма сложно.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки сертификато... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#71</link>
    <pubDate>Fri, 10 Feb 2012 14:38:22 GMT</pubDate>
    <description>Почему именно на основе сетей доверия?&lt;br&gt;SSL как раз потому возник, что ввиду незащищенности канала неизвестно, какой информации доверять.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки... (arisu)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#66</link>
    <pubDate>Thu, 09 Feb 2012 23:30:11 GMT</pubDate>
    <description>&amp;gt; Докажи, что не было.&lt;br&gt;&lt;br&gt;я понимаю, что вам в школе ещё этого не рассказывали. ну так я расскажу, бесплатно: кто орёт &amp;#171;было&amp;#187; &amp;#8212; тот и доказывает. пока что у крикунов с доказательствами не складывается. ну совсем никак.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки... (arisu)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#65</link>
    <pubDate>Thu, 09 Feb 2012 23:29:11 GMT</pubDate>
    <description>&amp;gt; Любые средства безопасности вносят дискомфорт и тормоза.&lt;br&gt;&lt;br&gt;а некоторые из них ещё и ни разу не являются средствами безопасности, но очень громко себя так называют. вот их надо отключать в первую очередь.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют отказаться от онлайн-проверки... (arisu)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/82866.html#64</link>
    <pubDate>Thu, 09 Feb 2012 23:26:13 GMT</pubDate>
    <description>&amp;gt; Отсортировать по названию конторы и прибить все.&lt;br&gt;&lt;br&gt;причём совершенно все. можно даже и не сортировать, просто сразу прибить.&lt;br&gt;</description>
</item>

</channel>
</rss>
