Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1871 из 10763 ===================================== RU.UNIX.BSD =
От   : Dmitry Miloserdov                2:5020/400         06 Sep 14 13:57:46
Кому : Vitaly Zaitsev                                      06 Sep 14 13:57:46
Тема : Re: Squid, новые браузеры...
FGHI : area://RU.UNIX.BSD?msgid=<1187493769@aspen.stu.neva.ru>+8dec584c
На   : area://RU.UNIX.BSD?msgid=2:5020/2140.2555+5409c217
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5020/2140.2555+540afea4
==============================================================================
From: Dmitry Miloserdov <dmitry@bis.ru>

05.09.2014 19:59, Vitaly Zaitsev пишет:
>   DM> Можно ссылочку на этот идиотизм?
> Это не идиотизм, а грамотное решение, а то появилось слишком много нехороших
> людей, которые любят подменять HTTPS сертификаты в угоду своим интересам.
> Ссылка: https://wiki.mozilla.org/SecurityEngineering/Public_Key_Pinning


Hу вообщем вместо "соответствия домен:отпечаток для конечных
сертификатов" которые получаются из самого сертификата видим
соответствие домен:список хешей сертификатов УЦ которыми могут
быть подписан сертификат сайта.
Hу чтож это хотя бы не сломается в первую пару месяцев с внедрения.
А вот с целями этого решения что-то не сходится.
То что сертификатом пользователя может быть подписано что угодно
заявлено прямо и недвусмысленно в описании, так что корпоративному
SSL инспектору ничего не помешает. Итого защита идет не от многих
желающих, а от многих УЦ. При этом УЦ несут большую денежную
ответственность за подпись чего-то лишнего и вроде бы после таких
инцидентов перестают существовать (хотя бы как УЦ).

--- ifmail v.2.15dev5.4
* Origin: NPO RUSnet InterNetNews site (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.092300 секунды