Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Сертификат от Adobe – увели
В Adobe обнаружили взломанный сервер, имевший доступ к ключам от сертификата, которым подписывается код продуктов Adobe для Windows и Mac-ов. Обнаружили после того, как получили две вредоносные программы, подписанные ключами Adobe.
Вообще, есть довольно старая теория, утверждающая, что в “дикой природе” бродят десятки давно украденных у известных производителей ПО секретных ключей, позволяющих подписывать программный код. Там проблемы не только с отзывом сертификатов, но и с тем, что у них чрезвычайно долгая валидность. Всплывают эти ключи и сертификаты сейчас по той простой причине, что они получили слишком широкое хождение и стали использоваться, буквально, где попало, а не только в специальных дорогостоящих троянах. Ну то есть, вот прислали прямо в Adobe образцы. Если бы сертификаты продолжали применять адресно, то никто бы и не почесался их отзывать. Такова реальность “защиты пользователей” всяким SSL.
(Да, в тексте по ссылке речь идёт не о краже ключей, а о неправомерном доступе к ним.)
()
Похожие записки:
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- Персоны и идентификаторы
- Полностью зашифрованные протоколы в Интернете
- Статья Cloudflare про ECH/ESNI
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- Обновление описания TLS
- Взлом Twitter и влияние на офлайн
- Удостоверяющие центры TLS-сертификатов Рунета
- Сервис проверки настроек веб-узлов
- Капитолийские ноутбуки
- DNS-over-TLS на авторитативных серверах DNS
- Мониторинг: фитнес-браслет и смартфон
- Симметрии и дискретное логарифмирование
- TLS 1.3 в Рунете
1 комментарий от читателей
1. 28th September 2012, 13:38 // Читатель jno написал:
Уж сколько раз твердили миру…
что нефиг решать оргпроблемы техсредствами.
Как, впрочем, и наоборот.