The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla может заблокировать корневой SSL-сертификат TeliaSon..., opennews (??), 16-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  –3 +/
Сообщение от Аноним (-), 16-Апр-13, 21:11 
Хотелось вы увидеть страничку, подписанную ключом, заверенным ключом  "TeliaSonera", но не принадлежащим тому, на чье имя выписан сертификат.

А не словесные обвинения.

Ответить | Правка | Наверх | Cообщить модератору

19. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +4 +/
Сообщение от Аноним (-), 16-Апр-13, 21:24 
> А не словесные обвинения.

Если обвиняемый даже не отрицает свою вину, с аргументом "не мы такие, жизнь такая" - какие еще вопросы?

Ответить | Правка | Наверх | Cообщить модератору

21. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +/
Сообщение от Аноним (-), 16-Апр-13, 21:26 
> Если обвиняемый даже не отрицает свою вину, с аргументом "не мы такие,
> жизнь такая" - какие еще вопросы?

Насколько можно понять, он не отрицает сотрудничества, но не признается конкретно в подлоге сертификатов.

Ответить | Правка | Наверх | Cообщить модератору

23. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +1 +/
Сообщение от Newser (?), 16-Апр-13, 21:31 
> Насколько можно понять, он не отрицает сотрудничества, но не признается конкретно в
> подлоге сертификатов.

В любом варианте трактовки событий, их сертификаты не будут вызывать доверия.

Ответить | Правка | Наверх | Cообщить модератору

32. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +2 +/
Сообщение от Аноним (-), 16-Апр-13, 22:49 
> Насколько можно понять, он не отрицает сотрудничества, но не признается конкретно в подлоге сертификатов.

А мне это не принципиально: я таким ауторити не доверяю. Мне не важно кому и с какой целью они выпишут фэйк-сертификат. Если они в принципе рассматривают возможность выписки левых сертификатов - я их в принципе не рассматриваю как доверяемую ауторити. Осетрина бывает только первой свежести. А все остальное - тухлятина.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

57. "Mozilla может заблокировать корневой SSL-сертификат..."  +/
Сообщение от arisu (ok), 17-Апр-13, 07:47 
> Если они в принципе рассматривают возможность выписки левых сертификатов

мне так не хочется этого писать, но… да нет, не буду: тебе жить ещё, зачем…

Ответить | Правка | Наверх | Cообщить модератору

102. "Mozilla может заблокировать корневой SSL-сертификат..."  +/
Сообщение от Аноним (-), 18-Апр-13, 19:42 
>> Если они в принципе рассматривают возможность выписки левых сертификатов
> мне так не хочется этого писать, но… да нет, не буду: тебе
> жить ещё, зачем…

Арису, просто ни ты, ни он не читали, судя по всему, Брюса. Который еще в 19мохнатом году говорил, что PKI - фэйк.

Именно потому, что теоретически и практически допускает такую муйню. Тебе понятие "Стойкость функции безопасности" что-нибудь говорит, не?

Ответить | Правка | Наверх | Cообщить модератору

105. "Mozilla может заблокировать корневой SSL-сертификат..."  +/
Сообщение от arisu (ok), 19-Апр-13, 05:10 
я — точно не читал. чтобы увидеть очевидное, не надо ждать, пока тебе его покажут. такие дела.
Ответить | Правка | Наверх | Cообщить модератору

112. "Mozilla может заблокировать корневой SSL-сертификат..."  +/
Сообщение от Аноним (-), 19-Апр-13, 16:59 
> мне так не хочется этого писать, но… да нет, не буду: тебе жить ещё, зачем…

Да нет, я в курсе что SSL в его текущем виде в браузерах - полное фуфло. Но это не отменяет того факта что те кто откровенно зарывается - должны получать по сусалам :)

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

113. "Mozilla может заблокировать корневой SSL-сертификат..."  +/
Сообщение от arisu (ok), 19-Апр-13, 17:02 
«в браузерах» — вычеркни.
Ответить | Правка | Наверх | Cообщить модератору

61. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +1 +/
Сообщение от Stellarwind (?), 17-Апр-13, 09:14 
Проблема скорее в том что они позволяют большому брату вашу переписку вконтактике читать (и любую другую для https сайтов) не вызывая подозрений. Это не значит что трафик как то изменяется, хотя такая возможность тоже есть.
Тоже самое делают некоторые компании в своей внутренней сети, только они свой корневой сертификат добавляют в браузер, чтобы он не ругался. Это заметно если установить другой браузер, в случае TeliaSonera это не поможет.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру