Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Разбор ситуации с неавторизованными сертификатами для 1.1.1.1 от Cloudflare
В Cloudflare выпустили разбор ситуации с выпуском неавторизованных TLS-сертификатов для 1.1.1.1. Пишут, что в логах Certificate Transparency (CT) эти TLS-сертификаты не обнаружили потому, что не отслеживались сертификаты для IP-адресов, в мониторинг приходило слишком много сообщений из CT, а также и не для всех доменов/ресурсов настроили отслеживание сертификатов.
В общем – не следили за сертификатами в CT-логах, несмотря на наличие соответствующего собственного сервиса. Ситуация “сапожник без сапог” – не редка в корпорациях, и, к сожалению, настигла Cloudflare тоже. Но тут, как минимум, оперативно выпустили подробный разбор случившегося.
Адрес записки: https://dxdt.ru/2025/09/04/16253/
Похожие записки:
- Новость про постквантовые криптосистемы в вебе
- Сертификаты с коротким сроком действия и централизация
- Port knocking как инструмент управления доступом к скрытым сервисам
- Шифр "Кузнечик" на ассемблере arm64/AArch64 со 128-битными инструкциями
- Open Source и добавление "вредоносного кода"
- Затихшая OpenAI
- Проценты правки текстов ИИ студентами от ВШЭ
- TLS: выбор сертификата по УЦ в зависимости от браузера
- Google и LLM ИИ в поиске
- Техническое: экзотические настройки в SPF
- Метки в текстах LLM и целевое влияние на результат
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий