The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 90 будет удалён код, обеспечивающий поддержку FTP , opennews (??), 16-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


215. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (212), 16-Апр-21, 19:00 
Свой CA сертификат компании нужен уж для того, чтобы внимательно слушать чего это сотрудники в сети делают, несмотря на повсеместное использование https. В качестве побочного эффекта появляется возможность подписать любые имена и даже выдавать сотрудникам личные цифровые подписи, пригодные для авторизации и создания цифровых подписей, что например не позволят злоумышленнику проникшиму в сеть компании отправить в бухгалтерию приказ с почтового адреса директора на вывод средств компании на анонимный счёт в банке Швейцарии.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

216. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –2 +/
Сообщение от пох. (?), 16-Апр-21, 19:12 
У вас в голове все перевернуто в точности до наоборот:

что как раз и позволит злоумышленнику ломанувшему [обычно самый беспризорный и позорный] сервер с ca отправить хоть приказ в бухгалтерию, хоть самого директора уволить, и все будет правильно подписано, и хрен найдешь концы.

А была бы обычная бухгалтерия - где без физической подписи хрен чего переведут - в нее пришлось бы принести физическую жёппу с этим листком. За которую могут и взять.

А так да - свой CA - просто a) возможность слежки b) легкая возможность трахнуть всю сеть ровно через эту же дырку, поскольку васянские сертификаты сплошь доверенные и хранятся как попало. Но вы продолжайте, продолжайте обмазыавться.

Ответить | Правка | Наверх | Cообщить модератору

220. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  +/
Сообщение от Аноним (212), 16-Апр-21, 19:26 
Создаём CA с огромным ключом и сроком действия 20 лет, от него выпускаем несколько сертификатов, один для директора, один для прочих сотрудников и один для доменов. В X.509 есть множество опций ограничивающих применимость подписанных сертификатов. Раз в год достаём ноутбук из сейфа директора и обновляем подписи не подключаясь к сети.
Ответить | Правка | Наверх | Cообщить модератору

227. "В Firefox 90 будет удалён код, обеспечивающий поддержку FTP "  –1 +/
Сообщение от пох. (?), 16-Апр-21, 19:37 
ох уж эти сказки впопеннета, как оно бы было в несуществующем идеальном мире.

А на деле у нас даже nameConstraints работает в мурзиле, и, почему-то - игогошечке. (и еще, кажись, в node js)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру