*   >> lukeminen koulutus Artikkelit >> science >> software

Iran Liittyy Attack, Vilpillinen SSL sertifikaatit, kohdistaminen Google, Skype, Yahoo

at totta. Hänen päivitys todetaan, että CA kompromissi "oli kohdennettu hyökkäys valtion tasolla näyttelijä ja ne [Comodo] on nimetty Irania maan he epäilevät .... yksityiskohtiin niiden lausunto meillä vahvistus siitä, että heillä on kyky seurata ja siten surveille ihmisiä, jotka haluavat tietää, jos todistukset ovat voimassa. "

mukaan Internet Storm Centerin SANS, tavoitteet mukana Microsoftin login.live.com, Googlen mail.google.com, www.google.com, login.yahoo.com (3 todistukset), login.skype.com, addons.mozilla.com, ja "Global edunvalvojan.

"

US-CERT myös lähetetty ilmoituksen petollisen SSL sertifikaatteja Microsoft julkaisi Security Advisory petollisesta varmenteet joka voi sallia tietojen väärentämisen. Ennen Comodo julkaisi lausunnon, oli keinottelu Hacker News että se voisi olla Kiinan hallitus. Vaikka IP olivat ISP Iranissa, joka voi sanoa täysin varma juuri nyt joka

se oli joko Iranin hallitus tai toisen valtion tukema näyttelijä yrittää tehdä se näyttää Iran?

< p> Appelbaum kirjoitti: "salpaamalla sarjanumeroita tai vetoamalla virheellinen, todistettavasti rikki menetelmiä peruuttamisen ei yksinkertaisesti leikata sitä enää.

Kun todellinen suojamekanismit ei noudateta, on vain vähän toivoa loppukäyttäjien suojattu .... Tämän pitäisi olla herätys Internetiin. Meidän täytyy tutkia, rakentaa, ja jakaa uusia menetelmiä varmistaa luottamuksen, identiteetti, aitous ja luottamuksellisuus internetissä .... sertifiointi Viranomaiset voivat edelleen tarjota pala palapeli mutta se on korkea aika varmistaa, että ne eivät ole alfa ja omega, enää. "

Kaikki salattu purot ovat herkkiä vakoilusta cyberthugs tai hallitukset, jotka mahdollisesti kustannuksia aktivistit heidän elämäänsä.

Elektroninen valvonta tapahtuu koko ajan ja ehkä

sinua. On plugins kuten Perspectives, Monkeysphere, CertPatrol, ja Petnames joiden avulla käyttäjä vahvistaa sivuston avaimet, mutta se on paljon enemmän työtä ja vaivaa kuin useimmat käyttäjät haluavat tai ovat valmiita menemään. EFF SSL Observatory hanke on kartta [PDF] on "650-pariton organisaatioita, jotka toimivat Varmentajat luotettu (suoraan tai välillisesti) Mozilla tai Microsoft." Ota yksi katsoa sitä, ja se ei ole ihme kysymys CA käytännössä vaatia useita college astetta ymmärtää.


kalatalousrahaston Ylemmän Technologist Seth Schoen on kirjoittanut näistä asioista, kuten "Behind Lukko ikoni: Varmentajat "Salaperäinen rooli Internet Security." Turvallisuus tutkijat

Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 lukeminen koulutus Artikkelit,https://koulutus.nmjjxx.com All rights reserved.