|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от opennews (ok) on 09-Фев-12, 01:27 | ||
Адам Лэнгли (Adam Langley) из компании Google <a href=http://www.imperialviolet.org/2012/02/05/crlsets.html>сообщил</a> о планах отказаться от использования OCSP (http://en.wikipedia.org/wiki/OCSP) и CRL (http://en.wikipedia.org/wiki/Certificate_revocation_list) проверок сертификатов на актуальность в режиме онлайн (Revocation checking) в следующих версиях Chrome. Как известно, при подключении по протоколу HTTPS к любому сайту браузер делает в запрос центр сертификации (Certificate Authorities) на предмет того, не отозван ли сертификат, предъявленный сервером. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +33 +/– | |
Сообщение от Dmitriy.trt (ok) on 09-Фев-12, 01:27 | ||
Trustwave продали корневой сертификат для прослушки шифрованного трафика??!!! Потрясающе! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +3 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 01:35 | ||
Похоже у них это на поток поставлено и такие сертификаты они продают направо и налево, просто в этот раз их поймали за руку. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
54. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 19:23 | ||
> "The ability to monitor encrypted Web sessions has become a priority as | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +6 +/– | |
Сообщение от A on 09-Фев-12, 03:47 | ||
Написали бы понятно, какой сертификат в Firefox нужно удалить, я бы не стал дожитаться решения Мозилловцев. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
20. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +2 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 06:50 | ||
> Написали бы понятно, какой сертификат в Firefox нужно удалить, я бы не | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
24. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +7 +/– | |
Сообщение от seleko on 09-Фев-12, 08:28 | ||
SecureTrust CA | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
52. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от A on 09-Фев-12, 19:06 | ||
Зашел на сайт trustwave, посмотрел, что указано в их сертификате, удалил оба builtin object от организации Secure Trust Corporation. Теперь у меня сертификат сайта trustwave является недостоверным. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
53. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 19:21 | ||
Another one bites the dust! В смысле, выпилил нафиг этих торгашей доверием. Таким - не доверяем. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
62. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Pilat (ok) on 10-Фев-12, 02:28 | ||
> Зашел на сайт trustwave, посмотрел, что указано в их сертификате, удалил оба | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
59. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 23:13 | ||
> SecureTrust CA | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
64. "В Chrome планируют отказаться от онлайн-проверки..." | +/– | |
Сообщение от arisu (ok) on 10-Фев-12, 03:26 | ||
> Отсортировать по названию конторы и прибить все. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
2. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +3 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 01:27 | ||
> Представители Trustwave не видят в этой ситуации ничего выходящего за рамки обычной практики и приводят в качестве примера покупку компанией Symantec центра сертификации VeriSign. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +3 +/– | |
Сообщение от evgeny_t (ok) on 09-Фев-12, 01:33 | ||
то то этот https вечно кажется тормознутым | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +9 +/– | |
Сообщение от dimqua (ok) on 09-Фев-12, 01:36 | ||
Хорошая инициатива; надеюсь, Firefox вслед за ним откажется. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –1 +/– | |
Сообщение от iZEN (ok) on 09-Фев-12, 01:45 | ||
В Firefox по умолчанию отключена on-line проверка сертификатов в CA. Вернее, если сервер CA недоступен, то ранее полученный сертификат не считается недействительным. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +2 +/– | |
Сообщение от Xasd (ok) on 09-Фев-12, 02:06 | ||
> Вернее, если сервер CA недоступен | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
19. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +2 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 06:49 | ||
> ...нетуж мне такая настройка поумолчанию както неочень нра :-( | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
22. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +3 +/– | |
Сообщение от iZEN (ok) on 09-Фев-12, 07:24 | ||
> мой ip и сертификат-целевого-сайта -- утекают внутрь "глобального надзирательного ока" | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
34. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 12:52 | ||
> Сертификаты никуда не перетекают. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
42. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –2 +/– | |
Сообщение от онаним on 09-Фев-12, 16:40 | ||
>Зато отчитаться что я сходил на сайт банка - запросто. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
45. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 18:34 | ||
> Пользуетесь безналичными финансовыми средствами? Хм, тогда даже смешно слышать от вас о зондах. ;) | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
56. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от онаним on 09-Фев-12, 19:57 | ||
>(третий - лишний!) | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
58. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 23:06 | ||
> Верно, записи в мировой платежной системе вполне достаточно. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
55. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 19:24 | ||
> Хорошая инициатива; надеюсь, Firefox вслед за ним откажется. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +5 +/– | |
Сообщение от Xasd (ok) on 09-Фев-12, 02:10 | ||
> В Chrome планируют отказаться от онлайн-проверки сертификатов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –5 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 04:45 | ||
> вобщем вынули один зонд и вставили другой :) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
18. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +10 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 06:47 | ||
> А вы не включайте эту опцию, и не будет у вас зонда. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
26. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от develop7 (ok) on 09-Фев-12, 11:26 | ||
c .exe же. зондом больше, зондом меньше — какая разница. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
31. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +7 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 12:34 | ||
> c .exe же. зондом больше, зондом меньше — какая разница. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
74. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от L0rda on 11-Фев-12, 04:37 | ||
MS так давно делает, smartscreen называется. с ие7 вроде пошло, в 8 и тп точно есть, заходишь на урл, следом туда заходит их бот | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
10. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 03:01 | ||
все эти проверки наглое набивание карманы баблом, не вылетали бы 100 окон при самодельных сертификатах - никто бы и не парился | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 06:46 | ||
> все эти проверки наглое набивание карманы баблом, не вылетали бы 100 окон | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
32. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +2 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 12:35 | ||
>> все эти проверки наглое набивание карманы баблом, не вылетали бы 100 окон | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
46. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 18:36 | ||
> Нехрен было с радостными воплями - за неимением альтернативы - кидаться на | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
16. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –1 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 06:42 | ||
> сертификат будет использоваться для организации перехвата SSL-сессий в режиме man-in-middle | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +4 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 12:34 | ||
>> сертификат будет использоваться для организации перехвата SSL-сессий в режиме man-in-middle | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
47. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 18:37 | ||
> SSL изначально был декоративным. О чем Шнайер и говорил Ндцать лет назад. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
60. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от коксюзер on 10-Фев-12, 00:27 | ||
>> SSL изначально был декоративным. О чем Шнайер и говорил Ндцать лет назад. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
61. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от коксюзер on 10-Фев-12, 00:34 | ||
Кстати, слегка доработав протокол, можно обязать сервер периодически загружать по OCSP (или как-либо иначе) свежие данные о валидности его сертификата и передавать эти данные клиентам на этапе согласования параметров сессии. Но проблему слабой PKI это, конечно, не решит. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
21. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +3 +/– | |
Сообщение от Docent (??) on 09-Фев-12, 07:16 | ||
Любые средства безопасности вносят дискомфорт и тормоза. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –3 +/– | |
Сообщение от Google on 09-Фев-12, 08:01 | ||
Так Google этим и занимается, с каждой новой версией. Или вы думаете, что можно достичь превосходства в скорости над другими иначе? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
27. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –1 +/– | |
Сообщение от szh (ok) on 09-Фев-12, 11:40 | ||
ты наивный конспиролог | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
28. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –2 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 12:32 | ||
При чем здесь конспирология? Это вы тут все наивные, считаете, что зонды разложены на виду специально, чтобы вы их нашли. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
37. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +1 +/– | |
Сообщение от A on 09-Фев-12, 13:35 | ||
> прохлопал бэкдор, услужливо подложенный ему АНБ. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
38. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | –1 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 14:05 | ||
Докажи, что не было. Прямо тут, на опеннете. Поиском находится. А, ну да, ну да, я ж свечку не держал. И в хандройде нету никаких анальных зондов. Я что ли тут пыль поднимаю о зондах? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
41. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Crazy Alex (??) on 09-Фев-12, 15:01 | ||
Находятся сказки о том, что где-то что-то было. А реального кода что-тоне видно, хотя аудитили. Не, я, конечно, допускаю, что ANB что-то гениальное надумало - но как-то маловероятно. Тем более OpenBSD, по большому счёту, никому не нужна, так что профит с этого вряд ли какой-то был бы. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
66. "В Chrome планируют отказаться от онлайн-проверки..." | +/– | |
Сообщение от arisu (ok) on 10-Фев-12, 03:30 | ||
> Докажи, что не было. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
48. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 18:39 | ||
> Великий Тео де Раадт, десять лет пырившийся в исходный код собственной системы, | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
65. "В Chrome планируют отказаться от онлайн-проверки..." | +/– | |
Сообщение от arisu (ok) on 10-Фев-12, 03:29 | ||
> Любые средства безопасности вносят дискомфорт и тормоза. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 10:00 | ||
а в фф можно как нибудь эту проверку отключить? я хожу только по 10-20 сайтам все время. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 12:33 | ||
> а в фф можно как нибудь эту проверку отключить? я хожу только | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
50. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 18:40 | ||
> Маны почитать уже не судьба? Или проблемы с пониманием написанного и надо рукой указать? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
36. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от mine (ok) on 09-Фев-12, 13:16 | ||
Tools > Options > Advanced > Encryption > Validation | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
57. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 22:30 | ||
спасибо) реактивный фф стал еще реактивнее | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
49. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 18:39 | ||
> а в фф можно как нибудь эту проверку отключить? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
35. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 13:12 | ||
Читаешь аргументы типа "задержка открытия сайта 1 секунда" и удивляешься, какие у людей проблемы.... Когда сидишь на йоте с пингами по 1.5-10 секунд или на мегафоне, где сайт открывается существенно различно по времени в зависимости от времени суток и время его открытия далеко от секунды, то и говорить о таких временных интервалах странно... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Crazy Alex (??) on 09-Фев-12, 14:10 | ||
Вам можно посочувствовать, но обычно сейчас интернет побыстрее. И лишняя секундная задержка перед открытием страницы - дело непривычное и неприятное | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
43. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от dss on 09-Фев-12, 17:37 | ||
при таких пингах у тебя и лишняя проверка будет занимать не секунду, а десять… | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
51. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 18:41 | ||
> то и говорить о таких временных интервалах странно... | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
44. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 09-Фев-12, 17:48 | ||
А децентралиованные аналоги SSL уже существуют? Что-нибудь на основе сетей доверия, как в PGP, например. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
71. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 10-Фев-12, 18:38 | ||
Почему именно на основе сетей доверия? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
72. "В Chrome планируют отказаться от онлайн-проверки..." | +/– | |
Сообщение от arisu (ok) on 10-Фев-12, 18:44 | ||
> SSL как раз потому возник, что ввиду незащищенности канала неизвестно, какой информации | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
63. "В Chrome планируют отказаться от онлайн-проверки..." | +/– | |
Сообщение от arisu (ok) on 10-Фев-12, 03:24 | ||
(пожимает плечами) интересно, сколько ещё факапов должно произойти, чтобы люди наконец поняли: ssl is defective by design? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
78. "В Chrome планируют отказаться от онлайн-проверки..." | +/– | |
Сообщение от Кирилл (??) on 15-Фев-12, 11:21 | ||
Это давно понятно всем более-менее знакомым с ситуацией. Но толку то. Мелкое воровство с транзакций воспринимается сейчас, как своеобразный налог на удобство. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
76. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Анон on 12-Фев-12, 13:22 | ||
Ну и чудно, в нашем i2p все эти дополнительные средства шифрования не нужны :3 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
77. "В Chrome планируют отказаться от онлайн-проверки сертификато..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-12, 09:19 | ||
> Кроме того, такие проверки негативно отражаются на приватности, так как раскрывают третьей стороне факт открытия определённого сайта | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |