Банкротство DigiNotar
Взломанный удостоверяющий центр DigiNotar – похоже, начинает процедуру банкротства. Вот вам первый пример нового регулирования. Отозвали корневой сертификат из браузера – беда: никому не нужны услуги такого УЦ. Не, понятно, конечно, что всё может быть не так просто и прямо. Может, это только повод, а “финансы там давно уже вывели” и подготовят теперь вторую такую же компанию. Но, тем не менее, скандал выходит масштабным. А левые сертификаты, тем временем, всё ещё ходят, потому что далеко не везде корень DigiNotar отозван.
Хотя, особенно доверять имеющейся инфраструктуре УЦ SSL и так нельзя. Посудите сами: какие у конкретного пользователя обычного браузера есть основания доверять кому-то из всего этого сонма неизвестных ему коммерческих компаний? (Ещё о доверии производителю браузера – можно как-то рассуждать, в этом случае. Но к набору УЦ в браузере это доверие имеет минимальное отношение.)
Адрес записки: https://dxdt.ru/2011/09/21/4107/
Похожие записки:
- Port knocking как инструмент управления доступом к скрытым сервисам
- DNS как транспорт для сигналов и данных
- FTC про "неправильные" QR-коды
- DARPA и "недетерминированные" системы на борту
- Авария такси-робота в Калифорнии и новые риски
- Автомобили, "подключенные" для сбора данных
- Причина падения марсианского "коптера"
- Обучение микроконтроллеров
- Ретроспектива заметок: деанонимизация по географии
- Аварии facebook.com
- Затихшая OpenAI
Комментарии читателей блога: 3
1 <t> // 21st September 2011, 13:59 // Читатель jno написал:
Вот и понеслась душа в рай…
Ну, с почином!
2 <t> // 21st September 2011, 14:10 // Александр Венедюхин:
Думаю, что сейчас ещё DNSSEC успеет вскочить в поезд и – бах! вот вам новый рынок “управления доверием”, с другим порядком, с новой ролью ICANN-IANA (или кто там скоро вместо них станет). Занятно.
3 <t> // 22nd September 2011, 12:51 // Читатель jno написал:
Запасаемся попкорном…