Mar. 26th, 2010

dluciv: (Default)
http://habrahabr.ru/blogs/infosecurity/88923/

Вкратце: кровавая гэбня путём шантажа, предъявляя терморектальные аргументы, пользуясь бардаком или ещё какими-то способами подписывает в центре сертификации, которому доверяет мой браузер, свой левый SSL-сертификат для существующего ресурса. После чего радостно может встроить моему провайдеру свою коробку и получать на неё мои, казалось бы защищённые, данные.
EFF предлагает в ответ использовать для подписывания сертификатов независимых нотариусов или выход через TOR для проверки, что настоящий сертификат не поменялся.

Я бы добавил доверенную сеть, как в GPG. А нотариусов бы исключил — тоже люди.

Товарищ, а ты часто отказываешься подключаться к ресурсу, у которого сменился сертификат?

February 2022

S M T W T F S
  12345
6789101112
13141516 171819
20212223242526
2728     

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 17th, 2026 09:29 am
Powered by Dreamwidth Studios