
Google вводит в Chrome обязательное логирование для SSL-сертификатов |
![]() |
![]() |
![]() |
27.02.18 22:57 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.1, Аноним, 09:46, 28/02/2018 [ответить] [смотреть все]
+/–
И все самодельные серты от домашнего уц тоже надо будет туда отправлять?
1.3, Аноним, 09:52, 28/02/2018 [ответить] [смотреть все] +1 +/–
А доступ к CT? По Https? :)
https wiki mozilla org Deployment Deploying_Firefox https www mozilla org en... весь текст скрыт [показать]
Не поможет Это даст лишь временную передышку, ибо шизофрения в этой теме - зара... весь текст скрыт [показать]
2.33, Аноним, 12:49, 28/02/2018 [^] [ответить] [смотреть все] [показать ветку] +3 +/– 2.53, Аноним, 15:12, 28/02/2018 [^] [ответить] [смотреть все] [показать ветку] +2 +/– 2.57, rvs2016, 16:03, 28/02/2018 [^] [ответить] [смотреть все] [показать ветку] +1 +/– > Гугл - чудаки. Не то слово! Но более важная проблема в том, что они такие не одни. За ними последуют и остальные! И тогда наступит полный каюк! Беспрепятственного доступа к информации в WWW больше не будет!
> Не то слово! Но более важная проблема в том, что они такие > не одни. За ними последуют и остальные! И тогда наступит полный > каюк! Беспрепятственного доступа к информации в WWW больше не будет! Если кто-то сможет самолично удалять сертификаты из списка, то это будет контроль за распространением инфы, а если не сможет (хотя бы восприпятствовать занесению твоего сертификата в список), то ничего не изменится.
1.4, Аноним, 09:55, 28/02/2018 [ответить] [смотреть все] –1 +/– IP клиента анонима при заходе на HTTPS 1 0-1 1 и HTTP 2 0 сайты тоже будет запис... весь текст скрыт [показать]
Виктор Феофанов, Санкт-Петербург, 207 школа, 9а класс Сидишь под дебианом, fire... весь текст скрыт [показать]
Сэр, почитайте про блокчейн, в нем ничего суперинновационного нет, технологии ст... весь текст скрыт [показать] 4.45, Crazy Alex, 13:29, 28/02/2018 [^] [ответить] [смотреть все] +1 +/–
Блокчейн без блоков?
так и пишите подобно смарт-контрактам... весь текст скрыт [показать]
2.55, Аноним, 15:38, 28/02/2018 [^] [ответить] [смотреть все] [показать ветку] +1 +/–
Т.е. конечного владельца сертификата это мало должно волновать?
А какое отношение инфраструктура PKI имеет к понятию безопасность Когда незнако... весь текст скрыт [показать]
1) чтобы ты в следующий раз общался с тем же лицом 2) чтобы, придя по ссылке, о которой где-то в доверенном источнике узнал, ты попал именно туда, а не к левому дяде 3) чтобы ваш обмен данными не подменил левый хрен. Причём всё это не на уровне "шпионских игр", а вполне себе обычных задач - пообщаться со знакомыми, купить что-то в интернет-магазине и оплатить покупку, оставить резюме у потенциального работодателя и так далее. Вот PKI/TLS всё это отлично обеспечивает.
> его побайтовые копии копии среди третьих лиц. вы бы это... хоть википедию бы почитали, что-ли. Побайтовая копия и так выдается каждому юзеру, посетившему твой сайт. Но вместе с ней выдается кое-что еще, и CA в этом никак не участвует. > Само наличие СА, ака третьей стороны, которой все должны доверять по умолчанию,
профанацией являются попытки делать выводы, не разбираясь в предмете.
да, он просто получит письмо щастья примерно такого содержания:
И идет подключать троянский скрипт для letsencrypt. Совершенно случайно именно в этот момент научившийся wildcard. Вроде только к сертификатам привыкли Буквально пару лет назад у юзверей-сайтошл... весь текст скрыт [показать]
кстати блокчейн это похоже как раз для этого отлично подойдет, а вот для денег о... весь текст скрыт [показать]
1.35, X4asd, 12:50, 28/02/2018 [ответить] [смотреть все] +/–
а потом когда логирующих серверов тоже образуется челая куча -- они придумают ещё один серер с цифровой подписью который будет проверять что логирующие серверы тоже не накосячили?
то есть -- не проще ли тогда было бы -- наоборот -- удалить все CA-центры кроме например одного. вместо придумывания очередной контролирующей сущности?
ЦА не нужны Нужно как в ssh, если что-то поменялось при подключении сразу сообщ... весь текст скрыт [показать] [показать ветку] 2.72, нах, 19:15, 28/02/2018 [^] [ответить] [смотреть все] [показать ветку] +/–
> то есть -- не проще ли тогда было бы -- наоборот --
> удалить все CA-центры кроме например одного. принадлежащего гуглю. Именно над этим и работаем. > вместо придумывания очередной контролирующей сущности? это временная подпорка. Очередной велосипед по захвату власти над сертификатами Как по мне возможность ... весь текст скрыт [показать]
1.46, никто, 13:42, 28/02/2018 [ответить] [смотреть все] –2 +/–
слудующий шаг отказ от СА :-)
Когда каждый сможет туда запихнуть свой самоподписанный церт и тем самым поддтвердить что верить ему можно.
ню-ню - бох в помощь.
И это правильно Надеюсь можно будет внести УЦ в исключения ... весь текст скрыт [показать]
1.82, Аноним, 01:41, 01/03/2018 [ответить] [смотреть все] [к модератору] +/–Мы конечно рады за компнию Гугль, что они в своём собственнном ЦА выписали себе ... весь текст скрыт [показать] Read more http://www.opennet.ru/opennews/art.shtml?num=48159 |
