|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от opennews on 21-Окт-16, 23:43 | ||
Исследователи безопасности продемонстрировали (https://bugzilla.mozilla.org/show_bug.cgi?id=1311713) наличие в удостоверяющем центре Comodo уязвимости, позволившей им получить сертификат для не принадлежащего им домена. Информация о проведённом эксперименте была направлена в Comodo и проблема уже устранена (https://www.mail-archive.com/dev-security-policy@lists....). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от Омомим on 21-Окт-16, 23:43 | ||
Чёт комод не первый раз уже с такой фигнёй светится. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +12 +/– | |
Сообщение от Ano on 21-Окт-16, 23:46 | ||
Let's Encrypt | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
11. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от Z (??) on 22-Окт-16, 02:13 | ||
А почему тогда LOR комодовским сертификатом пользуется? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
13. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | –1 +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 02:39 | ||
Потому что у них разный ранг типа. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
37. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +1 +/– | |
Сообщение от Онаним on 22-Окт-16, 19:43 | ||
И какая разница? Зачем может быть нужен другой ранг? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
59. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Окт-16, 19:59 | ||
Это ты так намекаешь что lor всего лишь какой-то обсиженный мухами домен третьего уровня? :) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
14. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | –3 +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 02:41 | ||
> А почему тогда LOR комодовским сертификатом пользуется? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
22. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +5 +/– | |
Сообщение от бугага on 22-Окт-16, 11:53 | ||
У Comodo всякие сертификаты есть - Domain validation, Organization validation, Extended validation. Не вводите людей в заблуждение | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
23. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от Dimez (??) on 22-Окт-16, 12:03 | ||
Это же очевидно - из-за qrator. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
31. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +2 +/– | |
Сообщение от А (??) on 22-Окт-16, 15:04 | ||
Ну вы так пишете, будто бы LOR показатель ) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
34. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +1 +/– | |
Сообщение от Семилетов (ok) on 22-Окт-16, 18:35 | ||
Вне ЛОРа нет интернетов. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
42. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от GG (ok) on 23-Окт-16, 17:28 | ||
Потому что у макскома руки из жопы растут и летсенкрипт он не осилил | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
4. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 00:25 | ||
digicert | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +9 +/– | |
Сообщение от dry (ok) on 22-Окт-16, 00:41 | ||
Вопрос поставлен не правильно. От того что лично ты выберешь другой CA ничего не изменится. Достаточно одного дегенеративного CA чтобы разрушить всю систему доверия. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | –1 +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-16, 01:10 | ||
man certificate pinning | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +2 +/– | |
Сообщение от Laguna on 22-Окт-16, 02:07 | ||
> man certificate pinning | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
29. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | –1 +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-16, 14:41 | ||
Так реальные решения почти всегда - для частных случаев. Тех, которых абсолютное большинство. Более общее решение - Certificate Transparency, как оказалось, кроме гугла никому не нужно. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
44. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от Sw00p aka Jerom on 24-Окт-16, 02:11 | ||
TLSA -не? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
46. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от пох on 24-Окт-16, 10:56 | ||
> man certificate pinning | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
7. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 00:42 | ||
letsencrypt, конечно, нече кормить буржуев | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
15. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от Какаянахренразница (ok) on 22-Окт-16, 04:13 | ||
+1 к letsencrypt | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
27. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | –1 +/– | |
Сообщение от anomymous on 22-Окт-16, 13:50 | ||
Если дёшево - GoGetSSL, впрочем, это та же комода, только небрендированная. Там же можно и других поставщиков увидеть. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
28. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от Samm (??) on 22-Окт-16, 14:11 | ||
это просто у вас руки из жопы. и без вебморды неспособность сделать простейшее действие | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 19:13 | ||
Просто тут это оставлю, может осилишь | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
41. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от xm (ok) on 23-Окт-16, 17:19 | ||
certbot renew по cron'у раз в неделю это пипец какое мучение, да. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
47. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от пох on 24-Окт-16, 11:06 | ||
> certbot renew по cron'у раз в неделю это пипец какое мучение, да. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
55. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от xm (ok) on 24-Окт-16, 15:46 | ||
Ну слушайте, в такой логике можно заявить что всё имеет "тенденцию глючить, ломаться и не замечать очевидных вещей". На то и мониторинг нужен. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
45. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | –2 +/– | |
Сообщение от scorry (ok) on 24-Окт-16, 10:42 | ||
> необходимостью всё это скриптовать - скорее мучение, чем сервис. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
62. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +/– | |
Сообщение от architectofruin on 26-Окт-16, 17:58 | ||
> Чёт комод не первый раз уже с такой фигнёй светится. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +15 +/– | |
Сообщение от A.Stahl (ok) on 21-Окт-16, 23:43 | ||
>выдают информацию не в текстовом виде, а показывая картинку | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязимость в удостоверяющем центре Comodo позволила получить ..." | +2 +/– | |
Сообщение от Какаянахренразница (ok) on 22-Окт-16, 04:16 | ||
>>выдают информацию не в текстовом виде, а показывая картинку | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 00:26 | ||
Они доигрались, теперь только дело времени когда браузеры заблокируют. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | –1 +/– | |
Сообщение от Z (??) on 22-Окт-16, 02:15 | ||
Сколько ты готов на это поставить? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
17. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +3 +/– | |
Сообщение от Какаянахренразница (ok) on 22-Окт-16, 04:22 | ||
> Сколько ты готов на это поставить? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
18. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +1 +/– | |
Сообщение от Ergil (ok) on 22-Окт-16, 07:44 | ||
Слушай, а ты под кроватью американцев не видишь? А то у тебя и тут во всем виновата страна. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +4 +/– | |
Сообщение от A.Stahl (ok) on 22-Окт-16, 08:50 | ||
>а ты под кроватью американцев не видишь? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
26. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 22-Окт-16, 13:12 | ||
>> Еще ни один штатовский CA не заблокировали, это ж не китайский CA. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
9. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +10 +/– | |
Сообщение от KonstantinB (ok) on 22-Окт-16, 01:51 | ||
Никогда такого не было, и вот опять! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 11:09 | ||
Хы, забавно, залез на сайт регистратора, указанного на сайте IANA для .eu (https://www.iana.org/domains/root/db/eu.html), выдаёт в web-интерфейсе текст, а контактный e-mail регистранта - картинкой: https://whois.eurid.eu/en/?domain=ninenines.eu, при этом традиционный whois-сервер не выдаёт ничего и рекомендует обращаться через web-интерфейс. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +2 +/– | |
Сообщение от А (??) on 22-Окт-16, 15:07 | ||
Странно, что Comodo (немаленькая контора, если что) не смогли с whois этих TLD проговорить обмен инфой. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
39. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +/– | |
Сообщение от Аноним (??) on 23-Окт-16, 01:27 | ||
$ whois tonic.to | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
21. "О преимуществах кириллицы" | +/– | |
Сообщение от Аноним (??) on 22-Окт-16, 11:24 | ||
Всё это хорошая иллюстрация того, каким неудобным является латинский алфавит. Проблемы с читаемостью настолько хронические, что многие интернет-службы принимают ввод только заглавными, но и при этом остаётся неразбериха (исключили l, остались I и 1 :). Например, в pwgen есть специальный параметр -B, чтобы избежать этой неразберихи. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "О преимуществах кириллицы" | +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-16, 14:53 | ||
Нет, это хорошая иллюстрация того, что некоторые применяют неадекватные ситуации методы - в основном потому, что мхом поросли. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
48. "О преимуществах кириллицы" | +1 +/– | |
Сообщение от КО on 24-Окт-16, 12:02 | ||
>ну и ещё это хорошая иллюстрация наркомании тех, кто сломал сервис, который по определению должен быть машинно-читаемым. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
51. "О преимуществах кириллицы" | +/– | |
Сообщение от scorry (ok) on 24-Окт-16, 12:46 | ||
> 2) рукописное письмо "без отрыва" умерло. AFAIK ему уже и не учат | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
38. "О преимуществах кириллицы" | +2 +/– | |
Сообщение от angra (ok) on 22-Окт-16, 21:50 | ||
> В кириллице только один случай - 0 и О, | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
43. "О преимуществах кириллицы" | +/– | |
Сообщение от Аноним (??) on 23-Окт-16, 20:00 | ||
> Проблемы с читаемостью | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
49. "О преимуществах кириллицы" | +/– | |
Сообщение от Аноним84701 on 24-Окт-16, 12:02 | ||
> Кроме того, в рукописном письме латиница характерна бесконечными отрывами руки на чёрточки | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
50. "О преимуществах кириллицы" | +/– | |
Сообщение от scorry (ok) on 24-Окт-16, 12:31 | ||
> Кроме того, в рукописном письме латиница характерна бесконечными отрывами руки на чёрточки | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
52. "О преимуществах кириллицы" | +/– | |
Сообщение от Michael Shigorin (ok) on 24-Окт-16, 12:53 | ||
>> Кроме того, в рукописном письме латиница характерна бесконечными отрывами руки | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
54. "О преимуществах кириллицы" | +1 +/– | |
Сообщение от scorry (ok) on 24-Окт-16, 13:48 | ||
>>> Кроме того, в рукописном письме латиница характерна бесконечными отрывами руки | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
24. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +/– | |
Сообщение от A.Stahl (ok) on 22-Окт-16, 12:24 | ||
>в рукописном письме латиница характерна бесконечными отрывами руки | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +4 +/– | |
Сообщение от Какаянахренразница (ok) on 23-Окт-16, 09:47 | ||
--Где три тысячи тридцатый? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
56. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +/– | |
Сообщение от AlexYeCu_not_logged on 24-Окт-16, 17:25 | ||
>Именно поэтому рукописный латинский текст возможно прочитать даже если писал неграмотный инвалид, а не сплошное кириллическое шшишишиишишиш | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
57. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +/– | |
Сообщение от AlexYeCu_not_logged on 24-Окт-16, 17:27 | ||
О, всё ещё веселее! | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
61. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +/– | |
Сообщение от Аноним (??) on 26-Окт-16, 13:08 | ||
> О, всё ещё веселее! | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
58. "Уязвимость в удостоверяющем центре Comodo позволила получить..." | +/– | |
Сообщение от scorry (ok) on 24-Окт-16, 17:32 | ||
>>Именно поэтому рукописный латинский текст возможно прочитать даже если писал неграмотный инвалид, а не сплошное кириллическое шшишишиишишиш | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |