Мой блог

Здравствуйте уважаемые читатели блога!
Рад приветствовать Вас у себя на страничке.

суббота, 17 сентября 2011 г.

Страшное из Голландии

Как известно, подлинность того или иного узла в сети подтверждают выданные такому узлу сертификаты, по сути, ключи, получив который браузер знает, что узел подлинный. Такие ключи имеют не все сайты, а только те, где действительно необходимо следить за безопасностью. Какого же было удивление пользователей, прочитавших эту новость.

По словам одного из разработчиков Mozilla, подтвержденный список сертификатов, выданных DigiNotar неведомо кому, вырос до 531 позиции. Среди затронутых доменов CIA, MI6, Mossad, Microsoft, Yahoo, Skype, Facebook, Twitter и служба Microsoft's Windows Update.

Особую пикантность ситуации придает то, что, оказывается, в самой DigiNotar о взломе узнали еще 19 июля, по-тихому отозвали несколько сотен сертификатов и решили на этом успокоиться в надежде, что никто об этом не узнает. А F-Secure подлила масла в огонь, рассказав, что обнаружила признаки взлома сети DigiNotar аж в 2009 году. Google и Mozilla уже заявили, что навсегда заблокировали все сертификаты DigiNotar, включая те, что были выданы голландскому правительству. По этому поводу Mozilla даже обновит старый FireFox 3.6.
Источник: http://bugtraq.ru/rsn/archive/2011/09/03.html

Как вот никогда не доверял FireFox'у, не смотря даже на то что он опенсорсный. Слишком уж сильно подпортил репутацию предок современного ОгнеЛиса — NetScape.

Комментариев нет:

Отправить комментарий