Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
SSL, TURKTRUST и технические подробности
TURKTRUST – удостоверяющий центр (УЦ), выпустивший левые сертификаты промежуточных УЦ, – публикует некие технические подробности, объясняя, как такое произошло. Это самая правильная реакция.
Они, фактически, в мягких формулировках, признают, что один из сертификатов использовался клиентом в системе инспекции (корпоративного) трафика, для перехвата HTTPS. Этот момент и выплыл наружу, что, естественно, не планировалось. Конечно, не просто поверить, что подходящий для перехвата HTTPS сертификат, к тому же, использовавшийся для такого перехвата, был выпущен в результате настоящей, чисто технической, ошибки. С другой стороны, нельзя исключать, что такое применение сертификату нашёл довольный админ, внезапно заметивший, какое сокровище попало к нему в руки.
Адрес записки: https://dxdt.ru/2013/01/05/5454/
Похожие записки:
- Chrome и УЦ Entrust
- Встроенное проксирование в Google Chrome (IP Protection)
- Имена spb.ru и Google
- Отмена "фактчекеров" и сервисы Facebook
- Дирижабли в 2008 году
- Боты и dxdt.ru
- Rowhammer-атака и код сравнения с нулём
- STARTTLS и SMTP
- Сервис audit.statdom.ru - выход из бета-ветки
- TOR и анализ трафика в новостях
- Перенос статей "Википедии"