Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Ошибка обработки сертификатов в GnuTLS
Нашли как бы ответ на Goto fail от GnuTLS (это очень распространённая библиотека криптографических функций) – некорректная обработка сертификатов в GnuTLS приводит к тому, что сессию можно перехватить. Пишут, что эту свежую ошибку в GnuTLS выявили в рамках аудита кода для Red Hat.
Очень много подобного добра в коде криптобиблиотек, к сожалению. Сейчас, хотя бы, стали чуть более тщательно исследовать этот код, из-за шума вокруг деятельности АНБ.
()
Похожие записки:
- Десятилетие DNSSEC в российских доменах
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- "Пасхалки" в трафике
- Обновление темы dxdt.ru
- DNS как транспорт для сигналов и данных
- Ретроспектива заметок: деанонимизация по географии
- Сорок лет Интернету
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Техническое описание TLS: обновление 2022
- Техническое: связь SCT-меток с логами Certificate Transparency
- Браузеры и перехват TLS без участия УЦ
- Удостоверяющий центр TLS ТЦИ
- TLS-сертификаты dxdt.ru
- Про цепочки, RSA и ECDSA
- HTTPS-запись в DNS для dxdt.ru
- Пресертификаты в Certificate Transparency
1 комментарий от читателей
1. 5th March 2014, 19:01 // Читатель jno написал:
ну, хорошо, что зачесались…
интересно, кто РХ этот аудит делал?