mboost-dp1

sxc.hu - simonok
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Ja, SSL er på mange måder fuldstændig gennemhullet fordi det bygger på tillid til over 100 firmaer som vi ikke har nogen grund til at have tillid til overhovedet. Som jeg skrev i en anden tråd om emnet er den oplagte løsning at udvide SSL/TLS standarten til at tillade ens certifikat at blive signeret af mere end een CA.
Ind til det sker (om 10 år) er der dog noget du selv kan gøre. Jeg ved ikke lige om der er en lignende extension til Chrome men firefox har enextension som hedder Certificat patrol ( https://addons.mozilla.org/en-US/firefox/addon/cer... ) som advarer dig hvis googles certifikat ændrer sig. Der kan naturligvis være naturlige årsager til at google ændrer/fornyer sit certifikat, men det rejser da lige et flag som du skal være opmærksom på
EDIT: ud over det kan jeg anbefale du sletter alle CA's fra din browser og tilføjer dem som du får brug for dem. Så vil du opdage at du i virkeligheden ikke har brug for at stole på rundt regnet 100 firmaer men blot 10-20 stykker
Ind til det sker (om 10 år) er der dog noget du selv kan gøre. Jeg ved ikke lige om der er en lignende extension til Chrome men firefox har enextension som hedder Certificat patrol ( https://addons.mozilla.org/en-US/firefox/addon/cer... ) som advarer dig hvis googles certifikat ændrer sig. Der kan naturligvis være naturlige årsager til at google ændrer/fornyer sit certifikat, men det rejser da lige et flag som du skal være opmærksom på
EDIT: ud over det kan jeg anbefale du sletter alle CA's fra din browser og tilføjer dem som du får brug for dem. Så vil du opdage at du i virkeligheden ikke har brug for at stole på rundt regnet 100 firmaer men blot 10-20 stykker
Det kan anbefales at høre denne glimrende "fremvisning" fra Blackhat USA 2011: og så bagefter tag et kig på convergence: http://convergence.io (der dog pt. kun er for Firefox). Jeg smed en convergence notary op i går på kort tid og jeg var endda lidt rusten i min Debian.
Det hollandske firma DigiNotar, blev i juli måned hacket
hackerne har benyttet certifikaterne allerede fra d. 6. juniJeg kan godt forstå at DigiNotar føler sig magtesløse overfor hackere som udover at være i stand til at anvende DLL filer også er i besidelse af en tidsmaskine.
Jeg kan anbefale videoen. Men Convergence er ikke nødvendigvis den bedste løsning. I en anden tråd forklarede jeg hvorfor DNSSEC i nogle situationer er en bedre løsning. http://newz.dk/531-hjemmesider-ramt-af-ssl-certifi...Nicolai (5) skrev:"Convergence" virker imo som en bedre løsning.
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.