The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Организация EFF представила HTTPS Everywhere 3.0. Протокол H..., opennews (??), 09-Окт-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


5. "Организация EFF представила HTTPS Everywhere 3.0. Протокол H..."  +2 +/
Сообщение от Аноним (-), 09-Окт-12, 20:14 
Это не починит фундаментальный косяк протокола. Зато подставит под удар еще и приваси + втравит в зависимость от сервисов одной единственной шараги. Нафига б такое счастье?
Ответить | Правка | Наверх | Cообщить модератору

23. "Организация EFF представила HTTPS Everywhere 3.0. Протокол H..."  +/
Сообщение от Анон (?), 10-Окт-12, 20:59 
Это не косяк протокола, а косяк используемого способа проверки сертификата. Этот способ _не требуется_ протоколом SSL/TLS, и вы не обязаны его использовать. К примеру, вы можете отключить все корневые сертификаты и при каждой смене отпечатка проверять его вручную по нескольким каналам. Кроме того, есть надежда, что скоро начнёт активно использоваться DANE - передача сертификата через DNSSEC, при использовании которой отправить вам фальшивый сертификат может только авторитативный DNS-сервер, обслуживающий посещённый вами адрес.
Ответить | Правка | Наверх | Cообщить модератору

24. "Организация EFF представила HTTPS Everywhere 3.0. Протокол H..."  +/
Сообщение от Аноним (-), 10-Окт-12, 21:35 
> Это не косяк протокола, а косяк используемого способа проверки сертификата. Этот способ
> _не требуется_ протоколом SSL/TLS, и вы не обязаны его использовать. К
> примеру, вы можете отключить все корневые сертификаты и при каждой смене
> отпечатка проверять его вручную по нескольким каналам. Кроме того, есть надежда,
> что скоро начнёт активно использоваться DANE - передача сертификата через DNSSEC,
> при использовании которой отправить вам фальшивый сертификат может только авторитативный
> DNS-сервер, обслуживающий посещённый вами адрес.

Это не косяк используемого способа проверки сертификата. Это косяк концепции слепого доверия, основанного на "мамой клянусь!"^WCertificate Policy Statement любого му..^Wудостоверяющего центра.

Ответить | Правка | Наверх | Cообщить модератору

26. "Организация EFF представила HTTPS Everywhere 3.0...."  +/
Сообщение от arisu (ok), 11-Окт-12, 05:41 
> вы можете отключить все корневые сертификаты и при каждой смене
> отпечатка проверять его вручную по нескольким каналам.

а ещё можно смотреть http в telnet. примерно так же удобно.

> передача сертификата через DNSSEC

как будто есть какая-то разница между разными местами централизации. идея централизации defective by design, и любая система, основаная на «доверии» какому-то центру, должна считаться скомпрометированой ещё до публичного релиза.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру