Ошибка обработки сертификатов в GnuTLS
Нашли как бы ответ на Goto fail от GnuTLS (это очень распространённая библиотека криптографических функций) – некорректная обработка сертификатов в GnuTLS приводит к тому, что сессию можно перехватить. Пишут, что эту свежую ошибку в GnuTLS выявили в рамках аудита кода для Red Hat.
Очень много подобного добра в коде криптобиблиотек, к сожалению. Сейчас, хотя бы, стали чуть более тщательно исследовать этот код, из-за шума вокруг деятельности АНБ.
Адрес записки: https://dxdt.ru/2014/03/05/6681/
Похожие записки:
- Сорок лет Интернету
- DNS как транспорт для сигналов и данных
- "Двухфакторная" аутентификация и Google Authenticator
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
- Удаление "неактивных" google-аккаунтов
- Пресертификаты в Certificate Transparency
- Статья о Certificate Transparency
- Техническое: связь SCT-меток с логами Certificate Transparency
- "Блокирующие" источники случайности в операционных системах
- Симметричные ключи, аутентификация и стойкость в TLS
- TLS: выбор сертификата по УЦ в зависимости от браузера
1 комментарий от читателей
1. 5th March 2014, 19:01 // Читатель jno написал:
ну, хорошо, что зачесались…
интересно, кто РХ этот аудит делал?