Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
SSL, TURKTRUST и технические подробности
TURKTRUST – удостоверяющий центр (УЦ), выпустивший левые сертификаты промежуточных УЦ, – публикует некие технические подробности, объясняя, как такое произошло. Это самая правильная реакция.
Они, фактически, в мягких формулировках, признают, что один из сертификатов использовался клиентом в системе инспекции (корпоративного) трафика, для перехвата HTTPS. Этот момент и выплыл наружу, что, естественно, не планировалось. Конечно, не просто поверить, что подходящий для перехвата HTTPS сертификат, к тому же, использовавшийся для такого перехвата, был выпущен в результате настоящей, чисто технической, ошибки. С другой стороны, нельзя исключать, что такое применение сертификату нашёл довольный админ, внезапно заметивший, какое сокровище попало к нему в руки.
Адрес записки: https://dxdt.ru/2013/01/05/5454/
Похожие записки:
- DNS как база данных
- Сетевая геолокация передатчиков
- "Почти что коллизия" и хеш-функции
- Реплика: ИИ/LLM в программной разработке и утечки кода
- Mozilla Firefox и внедрение рекламных сообщений
- Браузер Chrome 122 и Kyber768
- Реплика: снова биометрия
- Постквантовые криптосистемы в Google Chrome (Kyber768)
- Реплика: нехорошие проявления LLM
- Реплика: очередное предостережение и угрозы ИИ
- Сертификаты и их цепочки в вебе
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (