The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla объявляет ультиматум удостоверяющим центрам, opennews (??), 18-Фев-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Тарелькин (?), 18-Фев-12, 18:51 
>И что корневые центры в лице своих руководителей могут корректно послать Kathleen Wilson, Module Owner of Mozilla's CA Certificates Module далеко-далеко, и будут полностью вправе?

А ты почитай предыдущие письма, где они тоже "request immediate action" по разным поводам. И чего-то не посылают. Кому нужен будет сертификат от центра, чей корневой сертификат Мозилле не известен?

Ответить | Правка | Наверх | Cообщить модератору

30. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от gegMOPO4 (ok), 18-Фев-12, 19:26 
Корпорациям, которые используют системы с вторичными корневыми сертификатами и Firefox 3.6 (ну хорошо, может быть Firefox 10, раз уж он ESR) и будут использовать ещё несколько лет?
Ответить | Правка | Наверх | Cообщить модератору

40. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Avator (ok), 18-Фев-12, 21:00 
в 10ке выпустят 10.0.3, в котором выкинут лишние сертификаты. Делов-то.
Ответить | Правка | Наверх | Cообщить модератору

47. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Yakov Markovitch (?), 18-Фев-12, 21:40 
> в 10ке выпустят 10.0.3, в котором выкинут лишние сертификаты. Делов-то.

Гм. Вам не приходило в голову, что корпорация может, например, и пересобрать 10.0.3 с невыкинутыми сертификатами? Хотя, скорее всего, просто в приказном порядке перейдут на что-то ещё, например IE. Если вы думаете, что вменяемой корпорации использование свободного софта важнее политики информбезопасности, Вы сильно ошибаетесь.

Ответить | Правка | Наверх | Cообщить модератору

53. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Анон (?), 18-Фев-12, 22:09 
Только вот назвать Firefoxом законно не смогут.
Ответить | Правка | Наверх | Cообщить модератору

54. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Xasd (ok), 18-Фев-12, 22:14 
смогут :)... Mozilla вродебы теперь разрешает Firefox-сборки -- называть одноимённо "Firefox"

...однако вот не думаю что корпорации будут заниматься пересборкой... :-D ...оно им надо?

если говносертификаты выкинут из Firefox.. то типичной реакцией (сначало) -- станет то что www-сайты будут менять SSL-провайдеров на тех котоыре ещё работают в новых Firefox

...и теперь возникает вопрос -- "в чём будет профит от <специфичного> Firefox в котором говносертификаты ещё не выкинуты? или профит от перехода на MsIE?"

:-)

Ответить | Правка | Наверх | Cообщить модератору

105. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от pavlinux (ok), 20-Фев-12, 02:32 
> ...и теперь возникает вопрос -- "в чём будет профит от <специфичного> Firefox
> в котором говносертификаты ещё не выкинуты? или профит от перехода на
> MsIE?"

Осёл работает тока в венде, которой по определению доверять нельзя.

Ответить | Правка | Наверх | Cообщить модератору

55. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Yakov Markovitch (?), 18-Фев-12, 22:14 
> Только вот назвать Firefoxом законно не смогут.

И впадут от этого в депрессию?

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

58. "Mozilla объявляет ультиматум удостоверяющим центрам"  +1 +/
Сообщение от Тарелькин (?), 18-Фев-12, 22:48 
>Вам не приходило в голову, что корпорация может, например, и пересобрать 10.0.3 с невыкинутыми сертификатами?

А вам не приходило в голову, что если все компьютеры находятся под единым контролем, то контролирующая сторона может собрать такой Firefox, который будет просто по команде от центрального сервера рапортовать о какой угодно защите соединения с каким угодно сертификатом? Даже если они не смогут назвать его законно Firefox'ом - назовут Iceweasel'ом и скажут сотрудникам, что, мол, "для просмотра сайтов надо пользоваться браузером Iceweasel, установленном на рабочих компьютерах".

Это может быть труднее и немного дороже, чем просто купить сертификат, но куда безопаснее для всего остального мира.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

49. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от gegMOPO4 (ok), 18-Фев-12, 21:43 
И после двух месяцев согласований корпоративное начальство не утвердит-таки обновление на 10.0.3.

А через полгода поставят в планы миграцию на Хром.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

83. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Аноним (-), 19-Фев-12, 13:58 
> И после двух месяцев согласований корпоративное начальство не утвердит-таки обновление
> на 10.0.3.
> А через полгода поставят в планы миграцию на Хром.

А чем Хром лучше? Чем грузины?

Ответить | Правка | Наверх | Cообщить модератору

88. "Mozilla объявляет ультиматум удостоверяющим центрам"  +1 +/
Сообщение от arisu (ok), 19-Фев-12, 15:05 
> А чем Хром лучше?

тем, что исходников нет, аудиту не подлежит, зато нескучный интерфейс.

Ответить | Правка | Наверх | Cообщить модератору

91. "Mozilla объявляет ультиматум удостоверяющим центрам"  –3 +/
Сообщение от Аноним (-), 19-Фев-12, 21:09 
>> А чем Хром лучше?
> тем, что исходников нет, аудиту не подлежит, зато нескучный интерфейс.

Чхал я на интерфейс и на исходники. Я, как и ты, не только не анализирую исходники, но даже их не читаю. Это не мое хобби и не работа. Чесать свое ЧСВ тем, что я умею делать ./configure && make && make install? Я клал на это.

На моей машине он прежде всего значительно шустрей лисы и полностью готов к употреблению.

Ответить | Правка | Наверх | Cообщить модератору

99. "Mozilla объявляет ультиматум удостоверяющим центрам"  +1 +/
Сообщение от arisu (ok), 19-Фев-12, 22:37 
> Я, как и ты, не только не анализирую исходники, но даже их не читаю.

всё-таки у тебя поломаный телепатор.

Ответить | Правка | Наверх | Cообщить модератору

117. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Аноним (-), 22-Фев-12, 08:24 
> Чхал я на интерфейс и на исходники. Я, как и ты,

Он не только читает исходники но еще и пишет их. Если ты унылая потреб-дь, это еще не означает что и все остальные - такое же унылое и беззаботное хомяковатое фуфло.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

43. "Mozilla объявляет ультиматум удостоверяющим центрам"  –1 +/
Сообщение от uniman (ok), 18-Фев-12, 21:19 
>И чего-то не посылают.

Есть много способов указать на место в этом мире крайне корректно.

> Кому нужен будет сертификат от центра, чей корневой сертификат Мозилле не известен?

А с каких пор мир замыкаеться на Мозилле? Без предустановленных корневых сертификатов в этом изделии отстановяться коммуникации?

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

59. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Тарелькин (?), 18-Фев-12, 22:53 
> А с каких пор мир замыкаеться на Мозилле? Без предустановленных корневых сертификатов
> в этом изделии отстановяться коммуникации?

Нет. Без предустановленного корневого сертификата - или хотя бы без цепочки сертификатов, восходящих к предустановленному - сертификаты от CA не будут по умолчанию приниматься в Мозилле. А значит, если владелец сайта купит у этого CA себе сертификат, большое количество пользователей на тот сайт ходить не будет, потому что "сайт поддельный".

Вряд ли мозилловцы с пулеметами заставляют кого-либо участвовать в их "CA Programme".

Ваш К.О.

Ответить | Правка | Наверх | Cообщить модератору

62. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от uniman (ok), 18-Фев-12, 23:02 
>> А с каких пор мир замыкаеться на Мозилле? Без предустановленных корневых сертификатов
>> в этом изделии отстановяться коммуникации?
> Нет. Без предустановленного корневого сертификата - или хотя бы без цепочки сертификатов,
> восходящих к предустановленному - сертификаты от CA не будут по умолчанию
> приниматься в Мозилле. А значит, если владелец сайта купит у этого
> CA себе сертификат, большое количество пользователей на тот сайт _ходить_ не
> _будет_, потому что "сайт поддельный".

У вас есть статистика, или это ваши личные предположения?

Ответить | Правка | Наверх | Cообщить модератору

63. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от Тарелькин (?), 18-Фев-12, 23:15 
>У вас есть статистика, или это ваши личные предположения?

Точной статистики, сколько людей не соглашаются соединятьс без действительного сертификати, у меня нет, так что можно считать, что предположения. Но не безосновательные. Они основаны на том, что это далеко не первое требование Мозиллы к CA, и CA их выполняют. А также на том, что когда сайт попадает в блэклисты, например, Гугла за вредоносное ПО, его посещаемость значительно снижается - вне зависимости от того, решена ли уже проблема и где именно она была. А также на том, что люди все же жалуются на недоверенные сертификаты.

Ответить | Правка | Наверх | Cообщить модератору

66. "Mozilla объявляет ультиматум удостоверяющим центрам"  +/
Сообщение от uniman (ok), 19-Фев-12, 00:24 
>>У вас есть статистика, или это ваши личные предположения?
> Точной статистики, сколько людей не соглашаются соединятьс без действительного сертификати,
> у меня нет, так что можно считать, что предположения. Но не
> безосновательные.

Да, естественно небезосновательные, и разумно понятные. Просто без конкретики все получается диалог о сферических конях в вакууме. К тому же требование отозвать вторичные корневые сертификаты, предполагаю, не снимает проблемы процента компрометации - запросы-объем сертификатов это не снизит, следовательно объем инфраструктуры X.509, размазаной по миру, не уменьшиться, так, смысл, предполагаю, более имеют вторичные эффекты. Элементы PR тоже присуствуют.

Впрочем, нам бы их заморочки :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру