Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена" | +/– | |
| Сообщение от opennews (??), 22-Апр-25, 09:43 | ||
В удостоверяющем центре SSL.com... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 22-Апр-25, 09:43 | +6 +/– | |
Выпилил из списка доверенных, спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #7, #28 | ||
| 2. Сообщение от Аноним (2), 22-Апр-25, 09:46 | +1 +/– | |
Эх, не успел получить сертификат для гугла и яндекса :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 3. Сообщение от User (??), 22-Апр-25, 09:47 | +7 +/– | |
Вот даже интересно - выкинут их из централизованно обновляющихся списков CA или нет? Прям отличная проверка системы получится :). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #10 | ||
| 4. Сообщение от Аноним (1), 22-Апр-25, 09:48 | +/– | |
>And since learning of that flaw, SSL.com has revoked 11 wrongly issued certificates – one of them for Alibaba. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #11 | ||
| 5. Сообщение от Аноним (1), 22-Апр-25, 09:53 | –1 +/– | |
Ваши "ТСПУ" не осилят расшифровку TLS на потоке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 6. Сообщение от Аноним (6), 22-Апр-25, 10:03 | +1 +/– | |
Смотрите не статью на theregister.com, а первоисточник: https://bugzilla.mozilla.org/show_bug.cgi?id=1961406#c6 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 7. Сообщение от Аноним (1), 22-Апр-25, 10:09 | +/– | |
Тем временем смузихлёбы выпилили из KDE ненужный апплет настройки: https://bugs.kde.org/show_bug.cgi?id=482585 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #15, #33 | ||
| 9. Сообщение от freehck (ok), 22-Апр-25, 10:24 | +4 +/– | |
Было бы здорово ещё узнать имя исследователя, и о том, как в SSL.com его отблагодарили за то, что он помог им в устранении такой дырени. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Сообщение от C (?), 22-Апр-25, 10:25 | +17 +/– | |
Нет, конечно. Как будто в первый раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #12 | ||
| 11. Сообщение от Аноним (11), 22-Апр-25, 10:36 | +/– | |
Ответ от представителя SSL.com говорит, что те 10 сертификатов выданы корректно и не являются мошенничеством | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #13, #16 | ||
| 12. Сообщение от User (??), 22-Апр-25, 10:45 | +2 +/– | |
> Нет, конечно. Как будто в первый раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #14 | ||
| 13. Сообщение от Аноним (15), 22-Апр-25, 10:56 | +/– | |
Так они и признаются. После историй с комодо, про которые все оперативно забыли (а часть и вовсе осталась незамеченными), воспринимать этот бизнес всерьёз невозможно. Тупо гребут бабло с "доверчивых", letsencrypt ничем не хуже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #23 | ||
| 14. Сообщение от Аноним (1), 22-Апр-25, 11:16 | –5 +/– | |
>China Financial Certification Authority | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #19, #22, #38 | ||
| 15. Сообщение от Аноним (15), 22-Апр-25, 11:21 | +/– | |
Что-то сплошная деградация пошла в кедах, кого они там набрали в команду? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #18 | ||
| 16. Сообщение от Аноним (1), 22-Апр-25, 11:30 | +/– | |
Это не важно. Если вам нужна безопасность - то малейшее нарушение фирмой требуемых свойств, неважно, по её ли вине, или не по её - это просто сигнал на отбраковку. Справедливости не существует в принципе, поэтому абсолютно не важно, что это несправедливо. Будем честны, те кто бизнесы организуют - они там не за справедливостью, а за баблом, поэтому такая grim trigger-политика также и этически обоснована. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #17, #24 | ||
| 17. Сообщение от Аноним (1), 22-Апр-25, 11:30 | –1 +/– | |
Важно, что эффект нужный можно достигнуть так. Весь смысл PKI-экосистемы (да и предпринимательства в целом) в том, что это как игра в казино. Ты ставишь бабло - а дальше как шарик приземлится. Прогресс достигается эволюцией, а эволюция - это отбраковка неприспособленных. Запомните: полезные вещи фундаментально редки. Потому что не-редкие сигналы негэнтропии не несут. А негэнтропия - это неравновесность, а неравновесность - это фундамент всех происходящих во Вселенной процессов. Закон Старжона ("90% всего - говно") это просто другая форма констатаци этого свойства реальности. Как это относится к сертификатам? А просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 18. Сообщение от Анон1110м (?), 22-Апр-25, 11:49 | +/– | |
Наверное яваскриптёров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #29 | ||
| 19. Сообщение от User (??), 22-Апр-25, 12:02 | +7 +/– | |
>>China Financial Certification Authority | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #25 | ||
| 22. Сообщение от С (?), 22-Апр-25, 12:25 | +/– | |
>В юрисдикциях, где есть законы вроде https://en.wikipedia.org/wiki/National_Intelligence_Law_of_t... и/или где государство имеет прямой контроль за операционной деятельностью "частного" бизнеса через парткомитеты ил инфе вормы коррупции, вообще все организации должны автоматически считаться недостойными доверия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #26, #47 | ||
| 23. Сообщение от нах. (?), 22-Апр-25, 12:26 | +1 +/– | |
Что то, что другое - DV сертификаты. Не хуже он только для тех кто слепо доверяет васянскому автоскачивающемуся с другого ваянского стора самообновляющемуся скрипту или его подобиям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 24. Сообщение от Аноним (36), 22-Апр-25, 12:29 | +/– | |
Нет строгого механизма по реализации отбраковки. Конкретный юзер может быть сколь угодно строгим, и удалять по первому чиху, но остальные редко чешутся и волнуются. Большинство не понимает да и не должно понимать это всё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #27 | ||
| 25. Сообщение от Аноним (1), 22-Апр-25, 12:48 | –3 +/– | |
>Оу. Верующий в то, что где-то государство не имеет контроля за операционной деятельностью бизнеса? Доброе пожаловать в реальный мир, Нео - последние 15 лет были тяжелыми для этих убеждений... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #34, #37, #55 | ||
| 26. Сообщение от Аноним (1), 22-Апр-25, 13:00 | –2 +/– | |
Я уже сказал: справедливость роли не имеет. Коммерческие бизнесы - это участник азартной игры. Азартная игра - фундаментально несправедлива, как и реальность. Всегда будут победители и проигравшие. Если ты вступил в игру, максимум на что ты можешь рассчитывать - это на то, что кости будут сбалансированы, карты - не краплёные, а рулетка - не модифицирована. Это не гарантировано, это ты сам должен это обеспечивать, а не на милость крупье рассчитывать. Поэтому нужны жёсткие некоррупционные правила как вписывания в список, так и выписывания из него: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #36, #40, #54 | ||
| 27. Сообщение от Аноним (1), 22-Апр-25, 13:02 | +/– | |
Всё так. Им нужна коррупция, когда wannabe-CA им заносят и становятся настоящими CA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 28. Сообщение от Шарп (ok), 22-Апр-25, 13:03 | +1 +/– | |
>Выпилил из списка доверенных | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #30, #32 | ||
| 29. Сообщение от Аноним (1), 22-Апр-25, 13:12 | +/– | |
Ну так QML-обработчики событий как раз на нём и пишутся... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #39 | ||
| 30. Сообщение от Аноним (1), 22-Апр-25, 13:13 | +2 +/– | |
Горжусь тем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 31. Сообщение от Аноним (1), 22-Апр-25, 13:15 | +1 +/– | |
>Участник 'freehck' запретил публикацию ответов для ника 'Аноним'. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. Сообщение от Аноним (32), 22-Апр-25, 13:17 | +/– | |
Ты уже добавил себе национальный сертификат? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #50 | ||
| 33. Сообщение от Аноним (33), 22-Апр-25, 13:18 | +/– | |
In what apps? The reason we removed this was because the settings were generally not respected by most 3rd-party apps. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #45 | ||
| 34. Сообщение от User (??), 22-Апр-25, 13:32 | +5 +/– | |
>>Оу. Верующий в то, что где-то государство не имеет контроля за операционной деятельностью бизнеса? Доброе пожаловать в реальный мир, Нео - последние 15 лет были тяжелыми для этих убеждений... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #42 | ||
| 36. Сообщение от Аноним (36), 22-Апр-25, 14:53 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #43 | ||
| 37. Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:34 | +4 +/– | |
> через коррупцию институционализованную. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 38. Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:38 | +1 +/– | |
> National_Intelligence_Law_of_the_People's_Republic_of_China | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 39. Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:41 | +/– | |
И больше ни на чём обработчик QML написать нельзя? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 40. Сообщение от YetAnotherOnanym (ok), 22-Апр-25, 15:49 | +1 +/– | |
"Жёсткие некоррупционные правила" существуют так же, как и справедливость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 41. Сообщение от Аноним (41), 22-Апр-25, 15:52 | +3 +/– | |
алё, ну где там сертификейт трансперенс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 42. Сообщение от Аноним (1), 22-Апр-25, 16:49 | –1 +/– | |
Китай - это действительно другое. В количественном плане, разумеется, не в качественном. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #49 | ||
| 43. Сообщение от Аноним (1), 22-Апр-25, 16:51 | +/– | |
Как бы можно вообще просто TLS отменить. И подвести это под климатобесие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 45. Сообщение от Аноним (1), 22-Апр-25, 16:58 | +/– | |
Сами кедовские приложения использовали как минимум. Им ведь надо как-то виджеты и прочие свистоперделки из инета качать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 47. Сообщение от Аноним (47), 22-Апр-25, 17:13 | +/– | |
https://www.linux.org.ru/forum/admin/15104732?cid=15113619 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 49. Сообщение от User (??), 22-Апр-25, 18:20 | +1 +/– | |
> Китай - это действительно другое. В количественном плане, разумеется, не в качественном. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 50. Сообщение от Шарп (ok), 22-Апр-25, 21:45 | +1 +/– | |
Да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 51. Сообщение от CitadelCore (?), 22-Апр-25, 22:54 | +/– | |
Sorry, your search results have been truncated. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #52 | ||
| 52. Сообщение от Аноним (41), 23-Апр-25, 00:02 | +/– | |
https://crt.sh/?q=.aliyun.com&exclude=expired&group=none | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 54. Сообщение от Аноним (54), 23-Апр-25, 18:16 | +/– | |
Отличный список! Уже по одному первому пункту отвалится 99% всех компаний, а оставшийся 1% по любому из остальных трёх. Если вдруг по какому-то невероятному стечению обстоятельств ещё кто-то сможет выпускать сертификаты, то с прозрачностью процессов там просто можно попрощаться. В системе где любая ошибка стоит тебе бизнеса про ошибки будут молчать, а кто молчать не будет, тот замолчит навечно. Так ты только концлагерь построишь. Впрочем, другого я и не ожидал, нет хуже узурпатора чем тот, кто был узурпирован сам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #56 | ||
| 55. Сообщение от bOOster (ok), 24-Апр-25, 06:21 | +/– | |
Че за бред вообще? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 56. Сообщение от Аноним (56), 24-Апр-25, 23:00 | +/– | |
А вот прямо сейчас сейчас что не так? Молчат, говорят лишь тогда, когда к стенке припёрли через full disclosure. А не осиливаешь бизнес - ну значит и не надо им заниматься. Любой бизнес - это риск. Собственно, коррупция - это всего лишь управление риском. Дал кому надо, уступил кому надо, поделился с кем надо - и риски существенно снизились. Появились другие риски, но они существенно ниже: либо от обычной скотины, которая никуда с подводной лодки не денется, либо от другого государства, которое эту территорию не контролирует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |