Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Новые “левые” SSL-сертификаты
Из Google сообщают об очередных недобросовестных SSL-сертификатах, выпущенных для гугловских доменов из-под промежуточного УЦ (который, в свою очередь, принадлежит некоему УЦ ANSSI). Сертификаты использовались в устройстве, перехватывающем HTTPS-трафик. Подробностей не сообщают.
Я раньше писал о том, что размещение в перехватывающем SSL-прокси сертификата промежуточного УЦ, выпущенного признаваемым браузерами удостоверяющим центром, – давно известная практика. Преимущество такой технологии в том, что перехват осуществляется прозрачно и стандартно настроенные браузеры не показывают предупреждений системы безопасности, поэтому не нужно менять параметры на клиентских машинах. Впрочем, в случае с браузером Chrome и сервисами Google, такой фокус не проходит: Chrome обнаруживает подмену, так как отпечатки верных ключей, а также другие криптографические параметры гугловских серверов, зашиты в его дистрибутив.
Адрес записки: https://dxdt.ru/2013/12/08/6401/
Похожие записки:
- Неравенство треугольника в Интернете и anycast
- Рандомизация регистра символов в DNS
- Поддержка STARTTLS сервисом audit.statdom.ru
- Полиморфизм закладок в стиле ROP
- DNS-over-TLS и Timeweb
- Реплика: теоретическая разборка карамелек
- Техническое: переходим с ECDH на ML-KEM в проекте на Go
- Смартфон-шпион: восемь лет спустя
- Сертификаты Let's Encrypt на шесть дней
- Ссылки: NVIDIA об аппаратных бэкдорах в GPU
- Реплика: Интернет и веб
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
1 комментарий от читателей
1 <t> // 10th December 2013, 15:06 // Читатель jno написал:
ну, гугловских – записаны, а каких-нибудь яховских – нет…
не решение – так и так.