Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Реплика: эпловский in-app purchase, который сломали
Занятно, что, как рассказывают, для того чтобы воспользоваться дефектом в сервисе App Store, позволяющим бесплатно приобретать всякие дополнения к приложениям (которые, штатно – платные) требуется установить специальные доверенные SSL-сертификаты и поменять настройки DNS. Да, а потом будут удивляться очередному “мобильному” ботнету. Но уровень реализации сервисов Apple, конечно, впечатляет. В плане безопасности. Наверное, там есть какая-то причина, по которой они не привязывают сертификат от подобных API к “своему” УЦ.
Адрес записки: https://dxdt.ru/2012/07/16/5000/
Похожие записки:
- Практикум: примеры с dig для DNSSEC и DNS
- Причина падения марсианского "коптера"
- Автомобили, "подключенные" для сбора данных
- Спутниковый радар Umbra
- Постквантовые криптосистемы до алгоритма Шора
- Одновременность состояний и суперпозиция для Конгресса
- Длина "постквантовых ключей" и немного про будущее DNS
- TLS и подмена сертификата на jabber.ru
- Реплика: преодоление air gap
- Рассылка SMS и распределённые сети под управлением Telegram
- Превентивное удаление "цифровых следов" и художественное произведение
1 комментарий от читателей
1 <t> // 17th July 2012, 00:33 // Читатель jno написал:
Дык, если привязать, то их можно и в суд (в некоторых юрисдикциях) притянуть будет…
А так – можно даже не напрягаться.