The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз свободного безопасного цензуроустойчивого VPN-демона G..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Релиз свободного безопасного цензуроустойчивого VPN-демона G..." +2 +/
Сообщение от arzeth (ok), 07-Янв-16, 01:56 
> Самодписанный сертификат по ссылке. Действительно какие-то панки.

Мой Firefox 44 говорит Error code: sec_error_cert_signature_algorithm_disabled

Там не самоподписанный сертификат, а у корневого сертификата CAcert (ими был выдан сертификат панкам) используется MD5 для подписи!


http://wiki.cacert.org/FAQ/BrowserClients
"New versions of Firefox (as version 39.0 on Linux Ubuntu 14.10) don't permit importing of the CAcert Root cert (root.crt, root.der) as its signing algorithm MD5 is treated as obsolete and not secure. Simply use the add-on stated above."

И так-то мозилловцы молодцы, а то
https://s3-eu-west-1.amazonaws.com/md5collisions/ship.jpg
https://s3-eu-west-1.amazonaws.com/md5collisions/plane.jpg
имеют хэш 253dd04e87492e4fc3471de5e776bc3d (вычисление этой коллизии стоило $0,65, см. http://natmchugh.blogspot.ru/2015/02/create-your-own-md5-col... ).

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз свободного безопасного цензуроустойчивого VPN-демона G..., opennews, 07-Янв-16, 00:42  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру