The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla может заблокировать корневой SSL-сертификат TeliaSon..., opennews (??), 16-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +5 +/
Сообщение от Аноним (-), 16-Апр-13, 21:18 
> что имеют чистую репутацию, но как и любой другой оператор связи обязаны
> выполнять требования по санкционированному перехвату трафика

Извините, парни. Или трусы, или крестик.

Ответить | Правка | Наверх | Cообщить модератору

20. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  –4 +/
Сообщение от Аноним (-), 16-Апр-13, 21:25 
> Извините, парни. Или трусы, или крестик.

Может, они не открещиваются от сотрудничества с гебьем как такового, но утверждают, что конкретно подложных сертификатов не выписывают и не собираются.

Ответить | Правка | Наверх | Cообщить модератору

29. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +5 +/
Сообщение от Аноним (-), 16-Апр-13, 22:44 
> Может, они не открещиваются от сотрудничества с гебьем как такового, но утверждают,
> что конкретно подложных сертификатов не выписывают и не собираются.

Понимаете ли, у меня нет никакого основания доверять "гэбью". Это большая структура. Забюрократизированная. Там тоже работают люди. И не все и не всегда являются кристально честными. Да и правительства не всегда действуют в интересах граждан. Поэтому если некто выписывает гэбью сертификаты на уже выписанные имена доменов - он теряет мое доверие как CA, поскольку он нарушил главное правило CA: выдал сертификат на то что уже выписано, по сути поспособствовав взлому SSL. С какими поводами это было сделано - мне малоинтересно. Вот честно. Потому что благими намерениями устлана дорога в ад. Ну а те кто жертвует свободой ради безопасности - не получают ни свободы, ни безопасности.

Ответить | Правка | Наверх | Cообщить модератору

103. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  –1 +/
Сообщение от Аноним (-), 18-Апр-13, 19:45 
>> Может, они не открещиваются от сотрудничества с гебьем как такового, но утверждают,
>> что конкретно подложных сертификатов не выписывают и не собираются.
> Понимаете ли, у меня нет никакого основания доверять "гэбью". Это большая структура.
> Забюрократизированная. Там тоже работают люди. И не все и не всегда
> являются кристально честными. Да и правительства не всегда действуют в интересах
> граждан. Поэтому если некто выписывает гэбью сертификаты на уже выписанные имена
> доменов - он теряет мое доверие как CA, поскольку он нарушил
> главное правило CA: выдал сертификат на то что уже выписано, по

В CPS мамой клянутся, что выдают серты по определенной процедуре. Такие клятвы твоего доверия не вызывают? Надо же.

> сути поспособствовав взлому SSL. С какими поводами это было сделано -

Тебе не интересно, что PKI в принципе допускает такое?

> мне малоинтересно. Вот честно. Потому что благими намерениями устлана дорога в
> ад. Ну а те кто жертвует свободой ради безопасности - не
> получают ни свободы, ни безопасности.

Баян. Причем банальный баян.


По существу вопроса. Дорогие красноглазые наивные идеалисты. Договоры соблюдаются в одном и только в одном случае - если каждая из договаривающихся сторон ФИЗИЧЕСКИ располагает возможностью причинить неприемлемый ущерб другой стороне. В противном случае - это соглашение между волком и ягненком, смекаете? А теперь - вдумайтесь в то, что я сказал и еще раз ВНИМАТЕЛЬНО перечтите CPS вашего любимого СА. Надеюсь, жевать вам, что такое CPS - не нужно.

Ответить | Правка | Наверх | Cообщить модератору

115. "Mozilla может заблокировать корневой SSL-сертификат TeliaSon..."  +1 +/
Сообщение от Аноним (-), 19-Апр-13, 17:12 
> В CPS мамой клянутся, что выдают серты по определенной процедуре. Такие клятвы
> твоего доверия не вызывают? Надо же.

Абсолютно: некто или выдает фэйковые дубли сертификатов, или нет. Ну как "некто или грабит банки, или нет". Величина бинарная. А слезливая история о том что налет на банк с расстрелом охраны и ограблением хранилища был необходим для задержания опасного террориста - меня как-то не очень трогает.

> Тебе не интересно, что PKI в принципе допускает такое?

Ну я как бы в курсе таковых свойств PKI. Однако это не значит что особо наглые "налетчики" не должны получить по сусалам за свою неприкрытую борзость.

> Баян. Причем банальный баян.

Баян. Но актуальный баян.

> ФИЗИЧЕСКИ располагает возможностью причинить неприемлемый ущерб другой стороне.

"На жадину не нyжен нож". А бизнес - это жадины в самом их рафинированном виде. Самый болезненный орган бизнеса - кошелек. И вот что-что а мозильщики имеют все средства чтобы по нему шибануть кованным ботинком. Судя по отмазкам и оправданиям, сабжевая конторка как-то опасается такого варианта, т.к. это почти гарантированная хана их бизнесу CA :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру