<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фонд свободного ПО выступил против принятия TLS Authorisation в качестве стандарта</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html</link>
    <description>Фонд свободного программного обеспечения (Free Software Foundation) призвал (http://www.fsf.org/news/reoppose-tls-authz-standard) бойкотировать принятие комитетом IETF (http://ietf.org) в качестве Интернет стандарта расширений авторизации (http://tools.ietf.org/wg/tls/draft-housley-tls-authz-extns-07.txt) для протокола TLS (Transport Layer Security), используемого для обеспечения аутентификации и безопасной передачи данных. Проблема заключается в задействовании в TLS расширениях для авторизации ряда запатентованных (https://datatracker.ietf.org/ipr/1026/) компанией RedPhone Security (http://www.redphonesecurity.com/) технологий, что по мнению FSF является существенным аргументом против стандартизации данного протокола. &lt;br&gt;&lt;br&gt;&lt;br&gt;Комитет IETF будет принимать отзывы по поводу принятия TLS Authorisation в качестве стандарта до 11 февраля. FSF предлагает всем желающим отправить сообщение по адресу ietf&#064;ietf.org с выражением своего несогласия. В будущем компания  RedPhone вправе начать сбор лице...&lt;br&gt;&lt;br&gt;URL: http://www.fsf</description>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#29</link>
    <pubDate>Fri, 13 Feb 2009 07:00:23 GMT</pubDate>
    <description>Чем все решилось?&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#28</link>
    <pubDate>Thu, 12 Feb 2009 20:15:08 GMT</pubDate>
    <description>&amp;gt;А меж тем, обнаружил сегодня в ящике :&lt;br&gt;&lt;br&gt;В спам, что ли, угодило...&lt;br&gt;&lt;br&gt;&amp;gt;As a result, we all have such positive feeling about the FSF.&lt;br&gt;&lt;br&gt;Надеюсь, они подумают ещё и всё-таки додумаются.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (Palach)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#27</link>
    <pubDate>Thu, 12 Feb 2009 01:24:30 GMT</pubDate>
    <description>А меж тем, обнаружил сегодня в ящике :&lt;br&gt;&lt;br&gt; Thank you for being part of a crowd of hundreds of people who have mailbombed&lt;br&gt;the mailboxes of thousands of IETF &apos;members&apos; (since we don&apos;t have any formal&lt;br&gt;membership, just an email list). As a result, we all have such positive&lt;br&gt;feeling about the FSF.&lt;br&gt;&lt;br&gt;       Noel&lt;br&gt;&lt;br&gt;Noel Chiappa &amp;lt;jnc(собак)mercury.lcs.mit.edu&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (darkk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#26</link>
    <pubDate>Wed, 11 Feb 2009 16:33:24 GMT</pubDate>
    <description>&amp;gt;http://netch.livejournal.com/tag/ipv6 &lt;br&gt;&lt;br&gt;Про IPv6 с моей стороны была, видимо не очень удачная, шутка. А за информацию спасибо &amp;#8212; довольно интересно почитать.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#25</link>
    <pubDate>Wed, 11 Feb 2009 15:15:40 GMT</pubDate>
    <description>&amp;gt;А как же IPv6&lt;br&gt;&lt;br&gt;http://netch.livejournal.com/tag/ipv6&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (darkk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#24</link>
    <pubDate>Wed, 11 Feb 2009 13:46:16 GMT</pubDate>
    <description>&amp;gt;Есть веб сервер с одним ip адресов.&lt;br&gt;&lt;br&gt;А как же IPv6 и http://www.youtube.com/watch?v=_y36fG2Oba0 ? =)&lt;br&gt;&lt;br&gt;&amp;gt;Поправьте, если ошибаюсь.&lt;br&gt;&lt;br&gt;Во-первых, для виртуального хостинга с ssl давным давно RFC2817 (starttls для http), который массово игнорируется разработчиками.&lt;br&gt;Во-вторых, вот тут http://wiki.cacert.org/wiki/VhostTaskForce есть куча информации на эту тему.&lt;br&gt;&lt;br&gt;Как я понимаю authz-tls не имеет ничего общего с виртуальным хостингом.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisation в качестве стандарта (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#23</link>
    <pubDate>Wed, 11 Feb 2009 13:36:23 GMT</pubDate>
    <description>Чтобы народ понимал важность расширений TLS.&lt;br&gt;&lt;br&gt;Представьте ситуацию:&lt;br&gt;Есть веб сервер с одним ip адресов.&lt;br&gt;На веб сервере есть несколько виртуальных хостов.&lt;br&gt;У каждого виртуального хоста свой домен второго уровня.&lt;br&gt;Вот клиент подключается по протоколу https.&lt;br&gt;Сначала идет подключение на TCP порт 443, установление TCP соединения.&lt;br&gt;Потом идет установление SSL соединения.&lt;br&gt;Серверу нужно выслать SSL сертифиат.&lt;br&gt;&lt;br&gt;Внимание, вопрос!&lt;br&gt;Сертификат какого виртуального хоста (т.е. какого домена) ему выдавать?&lt;br&gt;Сервер не знает, на какой домен стучится клиент.&lt;br&gt;Он это узнает только послу установления SSL соединения, по которому уже пойдет запрос клиента.&lt;br&gt;&lt;br&gt;Это вопрос из разряда &quot;что было раньше, курица или яйцо?&quot;.&lt;br&gt;&lt;br&gt;Насколько я понимаю, TLS решает ситуацию с несолькими https виртуальными хостами на одном ip адресе.&lt;br&gt;Поэтому этот стандарт имеет некоторую важность.&lt;br&gt;Особенно в свете тенденции браузеров не пускать на сайт, если сертификат косячный.&lt;br&gt;Поправьте, если ошибаюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#22</link>
    <pubDate>Tue, 10 Feb 2009 06:30:41 GMT</pubDate>
    <description>Чуть чуть переработал - вот мой вариант:&lt;br&gt;&lt;br&gt;Dear IETF committee, &lt;br&gt;&lt;br&gt;Being a scientific software/hardware developer and supporter over the years,&lt;br&gt;I support Free Software Foundation concern which regards patent-encumbered&lt;br&gt;standard proposal on TLS auth extensions laid out here:&lt;br&gt;&lt;br&gt;http://www.fsf.org/news/reoppose-tls-authz-standard&lt;br&gt;&lt;br&gt;Momentary benefits of using patented technologies in any standards likely&lt;br&gt;will become a disaster for applying it in reality and potential violation of&lt;br&gt;country&apos;s and international law or even patent-holder rigths.&lt;br&gt;&lt;br&gt;Thank you for the years of faithful work, I hope you will manage to hold&lt;br&gt;it to the same high standard.&lt;br&gt;&lt;br&gt;-- &lt;br&gt;Best regards,&lt;br&gt;...&lt;br&gt;</description>
</item>

<item>
    <title>Фонд свободного ПО выступил против принятия TLS Authorisatio... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49130.html#21</link>
    <pubDate>Tue, 10 Feb 2009 00:31:42 GMT</pubDate>
    <description>КАК ТРИ ПАЛЬЦА ОБ АСФАЛЬТ &lt;br&gt;&lt;br&gt;http://www.metacafe.com/watch/1451236/hacking_and_decrypting_ssl_and_tls_traffic/&lt;br&gt;http://www.archivum.info/lemonade&#064;ietf.org/2007-11/msg00014.html&lt;br&gt;http://log.does-not-exist.org/archives/2007/10/20/2144_hacklu_mitming_a_room_full_of_security_people.html&lt;br&gt;http://blog.didierstevens.com/2007/10/19/pwned-hacklu/&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
