Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от opennews (ok), 14-Мрт-19, 13:37 | ||
Проблемы (https://adamcaudill.com/2019/03/09/tls-64bit-ish-serial-numb.../) с энтропией в открытом инструментарии для удостоверяющих центрах EJBCA (https://www.ejbca.org/) привели к формированию более миллиона TLS-сертификатов, подлежащих отзыву. Наибольшее количество проблемных сертификатов было выписано компаниями Apple, GoDaddy, Google, Actalis и SSL.com. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от eRIC (ok), 14-Мрт-19, 13:37 | ||
Читал недавно на HN, хочу подчеркнуть что проблема не в EJBCA, а в неправильной настройки и эксплуатации данного продукта: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от Moomintroll (ok), 14-Мрт-19, 20:32 | ||
> хочу подчеркнуть что проблема не в EJBCA | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
32. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +1 +/– | |
Сообщение от eRIC (ok), 14-Мрт-19, 22:00 | ||
>> Использование 63 бит вместо 64 обусловлено тем, что при генерации серийного номера пакетом EJBCA не было учтено приведение значения к положительному целому числу. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
42. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от Moomintroll (ok), 15-Мрт-19, 11:47 | ||
> принудительно очищается старший бит, что должно учитываться при настройке пакета EJBCA | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
2. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +20 +/– | |
Сообщение от A.Stahl (ok), 14-Мрт-19, 13:48 | ||
Но как же так? Ябблы всякие и прочие Google ведь деньги берут, там работают супер-пупер спецы. Это не какой-то там хипстерский Let'sEncrypt. Как так? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +1 +/– | |
Сообщение от Аноним (3), 14-Мрт-19, 14:01 | ||
"When Ballot 164 was passed, we confirmed that the CA Software was already configured for 64-bit serial numbers, but did not realize the serial number generation algorithm resulted in 63 bits of entropy. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –2 +/– | |
Сообщение от Аноним (6), 14-Мрт-19, 14:55 | ||
«Мы увидели ошибку, но, такие, да наверняка же фигня, и выключили её, ибо нефиг, да и деньги от АНБ то не лишние». | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +3 +/– | |
Сообщение от mickvav (?), 14-Мрт-19, 15:03 | ||
Ну так они берут деньги как раз за то, что в случае подобной фигни у них есть, кому связаться с владельцем проблемного сертификата. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
22. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Аноним (22), 14-Мрт-19, 19:28 | ||
Обычно сертификаты от таких компаний берутся на пару лет чтобы поставить руками и на долго забыть про настройки. Связаться можно но не факт что пользователь будет быстро все менять. Не раз бывали новости что какая-то крупная компания вовремя не обновляла истекший сертификат. А тут уже не просто конкретную дату истечения помнить а следить за тем не отозван ли сертификат. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –8 +/– | |
Сообщение от пох (?), 14-Мрт-19, 15:17 | ||
а вот так, да - приходят владельцы хипстерского лентсшиткрипт - и объявляют их сертификаты превращенными в тыкву. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
15. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от Аноним (15), 14-Мрт-19, 16:05 | ||
АНБ всё делает правильно. ;-) Их "бизнес" живёт за счёт налогов тех, кого они душат. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
39. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Gannet (ok), 15-Мрт-19, 05:37 | ||
Вот тебе как раз яркий пример того, что Let's Encrypt как раз не хипстерский, а очень даже нормуль. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Аноним (4), 14-Мрт-19, 14:02 | ||
> Наибольшее число проблемных сертификатов было создано компанией Apple - около 878 тысяч TLS-сертификатов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Аноним (3), 14-Мрт-19, 14:17 | ||
Apple является реселлером DigiCert | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
14. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Аноним (4), 14-Мрт-19, 16:03 | ||
Ну тогда наверное не реселеры, реселеры своего ЦА не имели бы.. ну в общем вопрос терминологии. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –3 +/– | |
Сообщение от пох (?), 14-Мрт-19, 15:18 | ||
> ну и да, оно так важно, что ахтунг, за неделю!! | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от бублички (?), 14-Мрт-19, 15:34 | ||
определённо клиентам этих компаний стоит нанять хороших адвокатов - неплохая возможность настричь бабла. гарантия безопасности сертификатов (compromise warranty) к примеру у того-же GoDaddy - от $100,000 до $1,000,000 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –4 +/– | |
Сообщение от пох (?), 14-Мрт-19, 15:47 | ||
для этого сначала надо подделать сертификат - приступайте, приступайте. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от Аноним (15), 14-Мрт-19, 16:08 | ||
адвокаты в любом случае настригут. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от пох (?), 14-Мрт-19, 18:20 | ||
> адвокаты в любом случае настригут. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
34. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от Аноним (34), 14-Мрт-19, 23:01 | ||
Адвокат никогда не проигрывает, клиент – довольно часто. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +2 +/– | |
Сообщение от YetAnotherOnanym (ok), 14-Мрт-19, 18:23 | ||
То есть, необходимое время подбора сократилось со 100500 миллиардов лет до 9000 миллиардов лет работы всех компьютеров Земли? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от пох (?), 14-Мрт-19, 19:46 | ||
вы таки не понимаете - нашли "страшную и опасную уязвимость", позволяющую еще на шажок пропихнуть летсшиткрипт - гугель для этого даже пожертвовал собственными сертификатами (один хрен генеримыми и выдаваемыми автоматом) | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
23. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Ivan_83 (ok), 14-Мрт-19, 19:38 | ||
Фигня какая то. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от пох (?), 14-Мрт-19, 19:48 | ||
вот именно поэтому и надо отозвать - чтобы это таки стало проблемой для пользователей "неправильных" CA. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Аноним (27), 14-Мрт-19, 20:07 | ||
так модно щас. тут пацаны писали что ИТ динамически развивается и все такое... короче придумают гемор на ровном месте, лишь бы люди меньше времени жили реалом/отдыхали. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
33. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –2 +/– | |
Сообщение от Annual (?), 14-Мрт-19, 22:16 | ||
> Фигня какая то. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
38. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от Парень что надо (?), 15-Мрт-19, 01:43 | ||
> ну меньше там немножко энтропии, но отзывать то зачем!? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +6 +/– | |
Сообщение от Аноним (26), 14-Мрт-19, 19:57 | ||
Задолбали со своими сертификатами, куда не глянь, везде напихали свое бесполезное шифрование, еще и заставляют активно переходить на него | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +1 +/– | |
Сообщение от Аноним (27), 14-Мрт-19, 20:17 | ||
ну да, толку-то от него. шифрование все прикрутили, а сотни миллионов учеток каждый год утекают из-за дырявях сервисов. админы этих сервисов наверное думали, что шифрование защищает от взломов :D | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –2 +/– | |
Сообщение от Hellraiser (??), 14-Мрт-19, 21:17 | ||
правильно - честному человеку нечего скрывать | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
31. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +1 +/– | |
Сообщение от Аноним (31), 14-Мрт-19, 21:34 | ||
аноним, выступающий против шифрования? Серьезно? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
40. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +1 +/– | |
Сообщение от пох (?), 15-Мрт-19, 07:23 | ||
> аноним, выступающий против шифрования? Серьезно? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
37. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от Нононо (?), 15-Мрт-19, 01:41 | ||
А самое главное - железо-то всё дырявое в закладках майора, | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
35. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –2 +/– | |
Сообщение от Аноним (35), 14-Мрт-19, 23:09 | ||
>разница около 9 квинтиллионов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от xapienz (ok), 16-Мрт-19, 12:40 | ||
Между 18 квинтиллионами и 9 квинтиллионами разница 9 квинтиллионов :) | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
41. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | –1 +/– | |
Сообщение от nobody (??), 15-Мрт-19, 10:16 | ||
unsigned типы - это зло! Ну да... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от InuYasha (?), 15-Мрт-19, 12:37 | ||
>>Снижение числа бит | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Анон546 (?), 15-Мрт-19, 19:09 | ||
не припомню, чтоб где-либо звучало "битов" когда-либо | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
45. "Около миллиона TLS-сертификатов подлежат отзыву из-за пробле..." | +/– | |
Сообщение от Petr (??), 15-Мрт-19, 21:19 | ||
Entropy - heartless bitch. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |