dluciv: (Default)
[personal profile] dluciv
http://habrahabr.ru/blogs/infosecurity/88923/

Вкратце: кровавая гэбня путём шантажа, предъявляя терморектальные аргументы, пользуясь бардаком или ещё какими-то способами подписывает в центре сертификации, которому доверяет мой браузер, свой левый SSL-сертификат для существующего ресурса. После чего радостно может встроить моему провайдеру свою коробку и получать на неё мои, казалось бы защищённые, данные.
EFF предлагает в ответ использовать для подписывания сертификатов независимых нотариусов или выход через TOR для проверки, что настоящий сертификат не поменялся.

Я бы добавил доверенную сеть, как в GPG. А нотариусов бы исключил — тоже люди.

Товарищ, а ты часто отказываешься подключаться к ресурсу, у которого сменился сертификат?
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

February 2022

S M T W T F S
  12345
6789101112
13141516 171819
20212223242526
2728     

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 17th, 2026 11:24 am
Powered by Dreamwidth Studios