|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раскрыты данные о взломах инфраструктуры VeriSign в 2010 году" | +1 +/– | |
Сообщение от opennews on 03-Фев-12, 10:53 | ||
В США был недавно принят новый закон, согласно которому компании обязаны в своих годовых отчётах для комиссии по ценным бумагам и биржевым операциям указывать о случаях вторжения в их информационную инфраструктуру. Подчиняясь этим требованиям, Verisign (https://www.verisign.com), одна из крупнейший компаний, заведующих доменными зонами COM, ORG и NET, объявила (http://www.reuters.com/article/2012/02/02/us-hacking-verisig...) о том, что в 2010 она несколько раз подвергалась взломам. В результате взломов инфраструктуры Verisign злоумышленники похитили данные и, возможно, произвели какие-то другие действия, масштаб которых до сих пор неизвестен. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +3 +/– | |
Сообщение от Анониматор on 03-Фев-12, 10:53 | ||
Вирусы давно уже в мировых масштабах перенапрвляют вендоюзеров на свои собственные фейсбуки контактиги и прочее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +13 +/– | |
Сообщение от skJ on 03-Фев-12, 11:32 | ||
Вы мыслите очень мелко и в обратном направлении. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +8 +/– | |
Сообщение от тоже Аноним (ok) on 03-Фев-12, 11:51 | ||
Причем "всех" включает в себя не только пользователей, но и сервера, обменивающиеся информацией... | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от D.B.Ktyby on 03-Фев-12, 12:01 | ||
Великое складывается из малого. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 14:25 | ||
> Перенаправить виндоюзеров в масштабах одного ботнета, пусть и очень большого - это | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
31. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 17:46 | ||
> А знаешь, правительство США нажавшее на верисайн так может сделать на раз-два-три, | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
34. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +2 +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:30 | ||
>> правительство США нажавшее на верисайн | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
37. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от the joker (ok) on 03-Фев-12, 20:05 | ||
Куда уж меньше-то? :-) | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
53. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 00:58 | ||
> Точно также как правительство РФ может надавить на удостоверяющий центр в РФ, | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
7. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Anonplus on 03-Фев-12, 13:51 | ||
Тут, как в известном анекдоте, "есть один нюанс". При условии, что сайт поддерживает https, вирусы могут обперенаправляться до усеру, но браузер будет показывать, что сертификат самоподписанный/поддельный. А вот заломав VeriSign мы можем нагенерировать себе полностью валидные сертификаты для любого домена. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
40. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Анон on 03-Фев-12, 20:10 | ||
>При условии, что сайт поддерживает https, вирусы могут обперенаправляться до усеру, но браузер будет показывать, что сертификат самоподписанный/поддельный. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
68. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 02:23 | ||
> вирусу достаточно добавить свой CA в список системных и не будет. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
47. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 20:43 | ||
> Тут, как в известном анекдоте, «есть один нюанс». При условии, что сайт | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
67. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 02:18 | ||
> во-первых, как сказали выше, достаточно добавить «поддельный» сертификат в | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
45. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от anonimous on 03-Фев-12, 20:27 | ||
Внезапно! 1. Существуют не только "вендоюзеры"(андройды, айосы, другие сервера). 2. Вирусом еще заразить нужно(читай затраты на покупку вируса/распространение). 3. Вирус можно вычислить и вылечить на локально взятой машине. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | –2 +/– | |
Сообщение от ананим on 03-Фев-12, 12:00 | ||
интересно, на чём у них инфраструктура. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +4 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 14:28 | ||
> <троль>и какой очередной бсдссш винлват.</троль> | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 13:15 | ||
потому что эта идея «сертификации» defective by design. но до сих пор есть люди, которые верят, что «https — это надёжно!» например, такие идиоты сидят в гитхабе. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | –2 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 14:29 | ||
> есть люди, которые верят, что «https — это надёжно!» например, такие | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +5 +/– | |
Сообщение от MaMoHT on 03-Фев-12, 15:12 | ||
Ник + пароль тоже в открытом виде передавать ? А никто не покоцает мой репозиторий? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
15. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Иван Иванович Иванов on 03-Фев-12, 15:24 | ||
хеширование с солью никто не отменял. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от MaMoHT on 03-Фев-12, 15:42 | ||
Это понятно, но результат вашего предложения - реализация соственного протокола-велосипеда, гарантирующего целостность. Который надо отладить, и еще помимо прочего надо внедрить везде и всюду, дабы просто накручивать полезный функционал. И это вместо того, чтобы воспользоваться уже готовыми проверенными решениями, которые работают везде. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | –2 +/– | |
Сообщение от Иван Иванович Иванов on 03-Фев-12, 15:55 | ||
Это вы минус поставили, да? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
23. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 16:19 | ||
>какую-то хрень выдумали - | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
24. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от Иван Иванович Иванов on 03-Фев-12, 16:32 | ||
Идея CA уже 500 раз доказала свою несостоятельность. Полный контроль США за CA в 501 раз доказывает её 1000% несостоятельность. При таком количестве CA, которые есть в современном браузере, говорить о доверии CA based SSL вообще невозможно. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от playnet (ok) on 03-Фев-12, 16:54 | ||
> Идея CA уже 500 раз доказала свою несостоятельность. Полный контроль США за | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
36. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 19:28 | ||
>> Идея CA уже 500 раз доказала свою несостоятельность. Полный контроль США за | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
69. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 02:33 | ||
> Есть же не-сша центры? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 17:16 | ||
> Идея CA уже 500 раз доказала свою несостоятельность | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
22. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от evgeny_t (ok) on 03-Фев-12, 16:13 | ||
hmac не слышали ? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
25. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Иван Иванович Иванов on 03-Фев-12, 16:34 | ||
> hmac не слышали ? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
30. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 03-Фев-12, 17:29 | ||
Извините, и как вы себе это представляете? Причём тут расшифровка? К тому, что вы собрались зашифровывать? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
32. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 17:49 | ||
> Попробуйте sha512(соль + пароль) расшифровать - нобелевку получите | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
33. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 18:06 | ||
>> Попробуйте sha512(соль + пароль) расшифровать - нобелевку получите | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +2 +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:53 | ||
>сессионной cookie или хэшем от пароля. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
65. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 02:11 | ||
> И как защитить хэш от перехвата, | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
75. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 12:26 | ||
> Заметьте, в этой схеме нигде не передается ни пароль ни даже его | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
78. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 15:52 | ||
> Эта схема подразумевает генерацию после успешной проверки сессионного идентификатора, | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
79. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 21:05 | ||
> того. Про HTTP или какие-то сессии я вообше тут не издал | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
81. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 05-Фев-12, 02:02 | ||
> Перечитайте начало ветки, здесь обсуждается заявление что использование хэшей для проверки | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
93. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 05-Фев-12, 11:28 | ||
> вообще-то бОльшую при правильной реализации. и тебе это изо всех сил пытались | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
96. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 05-Фев-12, 12:43 | ||
а тебе тут пытались пояснить, что даже хэши надёжней, чем «шифрование», которое скомпрометировано изначально. в том числе и потому, что не дают иллюзию защиты. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
107. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 06-Фев-12, 16:07 | ||
> Это вы отказывайтесь понять, что без шифрования всех данных в сеансе связи, | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
99. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 15:30 | ||
А как вы будете обеспечивать синхронность примеси? Этот велосипед уже до Вас создан и он совершенно не подходит для массовых коммуникаций на существующей инфраструктуре. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
101. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 06-Фев-12, 15:35 | ||
ну сказали же: простейший; есть и «более другие» варианты. но я так понимаю, что поинтересоваться материалами про «безопасный обмен данными по недовереным каналам» — не барское дело. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
104. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 15:44 | ||
Просто вы обмолвились об использовании рандомной примеси. Вот и интересно, как вы будете извлекать из полученного сообщения полезную часть, если на концах эта самая "рандомность" никак не согласована. И речь идёт не о безопасном обмене, а о гарантированной идентификации. Для начала. Вам, как клиенту, нужно идентифицировать сервер, а серверу - клиента. Как это сделать? Без третьей стороны и без сложной инфраструктуры. | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
106. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 06-Фев-12, 15:56 | ||
> Просто вы обмолвились об использовании рандомной примеси. | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
109. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 06-Фев-12, 16:36 | ||
> я? O_O с тех пор, как я таки зарегистрировался, я анонимусом уже не пишу. | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
114. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 06-Фев-12, 16:53 | ||
> Просто ты иногда похоже на меня мыслишь, наверное поэтому и путают. Я | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
108. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 06-Фев-12, 16:08 | ||
> создан и он совершенно не подходит для массовых коммуникаций на существующей | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
54. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 01:27 | ||
> Ник + пароль тоже в открытом виде передавать ? А никто не | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 15:41 | ||
>> есть люди, которые верят, что «https — это надёжно!» например, | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
55. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 01:29 | ||
> ...хотя... ну, анонимность, например. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
21. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +2 +/– | |
Сообщение от тоже Аноним (ok) on 03-Фев-12, 16:04 | ||
Насчет "публичный и всем доступен": https://github.com/plans | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
41. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 20:13 | ||
только непонятно, как отсюда вытекает «…потому давайте включим https всем принудительно». а я вот — не хочу https, например. мне жалко на это процессорных тактов. поэтому пользуюсь гитхабом как просто местом для бэкапа репозиториев (впрочем, багтрекер и вики там такие убогие, что всё равно оно больше ни для чего не подходит). | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
82. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +2 +/– | |
Сообщение от anonymous (??) on 05-Фев-12, 02:56 | ||
Без HTTPS проснифить твои куки (или пароль, если он будет в открытом виде передаваться, без хеширования на стороне клиента) кому-то из локальной сетки не составит большого труда, | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
83. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 05-Фев-12, 03:02 | ||
> Без HTTPS проснифить твои куки (или пароль, если он будет в открытом | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
95. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Фев-12, 11:35 | ||
> кэп! что-то дофига вас развелось нынче. а ты не думал, что я | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
97. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 05-Фев-12, 12:48 | ||
> Сделают от вашего имени троянский коммит в каком-нибудь проекте, который вам доверяет. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
94. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 05-Фев-12, 11:32 | ||
> Без HTTPS проснифить твои куки (или пароль, если он будет в открытом | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
98. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | –1 +/– | |
Сообщение от arisu (ok) on 05-Фев-12, 12:56 | ||
> Я бы ещё добавил, что имея возможность перехвата трафика, не представляет труда | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
110. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 06-Фев-12, 16:44 | ||
> да? наивно спрашивать, но всё таки: тебе ничего не говорят слова «Diffie–Hellman | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
117. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 06-Фев-12, 17:07 | ||
> Как сказать? Если это единственная ауторитя, то в принципе решают. Если забыть | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
118. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 17:20 | ||
Для точка-точка и передачей ключей курьером в запечатанном конверте вполне подходит. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
119. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 17:22 | ||
Механизм, конечно же есть, но он не массовый и с довольно муторной инфраструктурой. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
56. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 01:29 | ||
> Если бы гитхаб был просто бесплатной кодосвалкой, он бы давно уже прекратил | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
39. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 20:10 | ||
> Я честно говоря вообще не понимаю смысла в шифровании этого траффика. Чего | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
57. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 01:30 | ||
> упёрся. но эта фича помогает привлекать микроцефалов, | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
59. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 04-Фев-12, 01:33 | ||
так приходят-то не потому, что https, а именно потому, что git. а вот среди вариантов выбирают в том числе и за «безопасность». | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
63. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 01:58 | ||
> так приходят-то не потому, что https, а именно потому, что git. а | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
64. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 04-Фев-12, 02:08 | ||
> Скорее за удобные средства взаимодействия. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
66. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 02:15 | ||
> ни одного, кстати, не нашёл. какие-то непонятной ценности ошмётки неизвестно чего. хотя, | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
70. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 04-Фев-12, 02:34 | ||
пользуются. и даже тем, что у гитхаба называется «багтрекер» тоже пользуются. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
72. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 03:18 | ||
> пользуются. и даже тем, что у гитхаба называется «багтрекер» тоже пользуются. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
12. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 14:41 | ||
Альтернатива? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
42. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 20:13 | ||
> Альтернатива? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от pavlinux (ok) on 03-Фев-12, 15:23 | ||
Если считаешь её дефективной, значит есть с чем сравнивать? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
16. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +3 +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 15:36 | ||
> значит есть с чем сравнивать? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
43. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 20:14 | ||
> Если считаешь её дефективной, значит есть с чем сравнивать? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
49. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Anonymouse on 03-Фев-12, 20:51 | ||
> да, есть: с любым сайтом, где мне дают возможность выбрать, хочу | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
50. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 21:44 | ||
> Ариша — ответь на два вопроса: | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
58. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 01:32 | ||
> 1 - пользуешь ли Вы он-лайн банкинг? , | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
80. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Michael Shigorin (ok) on 05-Фев-12, 00:07 | ||
> Или протокол защищает, при том от всех, от школьника Васи | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
112. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 06-Фев-12, 16:47 | ||
> Категорические утверждения абсолютно неверны! (ц) | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
115. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 06-Фев-12, 16:56 | ||
> В случае криптографии факт взлома величина довольно-таки бинарная: ваши данные или уж | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
103. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 15:39 | ||
Бывает и второй, и третьей, и сто пятидесятой свежести. Это вопрос управления рисками, а не некой абстрактной непробиваемой безопасности. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
111. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 06-Фев-12, 16:45 | ||
> Бывает и второй, и третьей, и сто пятидесятой свежести. Это вопрос управления | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
120. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 17:25 | ||
> В случае текущего механизма https оно вообще один сплошной большой риск. | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
19. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от playnet (ok) on 03-Фев-12, 15:51 | ||
> потому что эта идея «сертификации» defective by design. но до сих пор | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
44. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +1 +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 20:17 | ||
> Поясните пожалуйста развернуто. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
61. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 04-Фев-12, 01:47 | ||
> Поясните пожалуйста развернуто. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
8. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 14:23 | ||
> В результате взломов инфраструктуры Verisign злоумышленники похитили данные и, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Кирилл (??) on 03-Фев-12, 17:21 | ||
Этого давно стоило ожидать. Схема с УЦ довольно ущербная. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 17:26 | ||
> Этого давно стоило ожидать. Схема с УЦ довольно ущербная. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
100. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | –1 +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 15:33 | ||
Изначально. Со знакомства с SSL/TLS-ом. Другое дело, что я не склонен эту проблему драматизировать. У любой широкодоступной технологии есть свой существенные издержки, без которых она бы не стала столь массовой. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
86. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010 год..." | +/– | |
Сообщение от Аноним (??) on 05-Фев-12, 04:21 | ||
А зачем конторе гарант доверия? Она что, себе не доверяет? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
87. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 05-Фев-12, 04:27 | ||
> А зачем конторе гарант доверия? Она что, себе не доверяет? | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
88. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 05-Фев-12, 04:33 | ||
Логика немножко странная, но приму во внимание. И все-таки было бы неплохо ссылочку на то кто-где-и как использует подобные сертификаты, please! | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
89. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 05-Фев-12, 04:39 | ||
> Логика немножко странная, но приму во внимание. И все-таки было бы неплохо | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
90. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 05-Фев-12, 04:45 | ||
>> Логика немножко странная, но приму во внимание. И все-таки было бы неплохо | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
91. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от anonimouse on 05-Фев-12, 05:13 | ||
Ну хорошо - тебе эта схема не нравится. Я правильно понял? | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
102. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Кирилл (??) on 06-Фев-12, 15:35 | ||
Не кольцо, а сеть ;) | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
105. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 06-Фев-12, 15:45 | ||
> В действительности эффективной массовой альтернативы нет. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
113. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от Аноним (??) on 06-Фев-12, 16:50 | ||
Можно для начала хотя-бы сохранять серт при первом визите сайта и смотреть не поменялся ли он без валидных причин. Если поменялся а причин на то не было - по любому что-то тут не так. Или их хакнули что они должны были заменить серт внепланово, или это хакер себе новый серт подписал, пардон. Надлежит отловить и зарубить. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
116. "Раскрыты данные о взломах инфраструктуры VeriSign в 2010..." | +/– | |
Сообщение от arisu (ok) on 06-Фев-12, 17:00 | ||
оно, конечно, хорошо. только слабо работоспособно. проверено не только личным опытом: юзеры или пугаются, увидев подобные сообщения, или тупо жмут «да, я согласный, всё хорошо, только отстань, железяка тупая!» | ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |