The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инцидент с уязвимостью в сервисе Let's Encrypt, opennews (?), 10-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +8 +/
Сообщение от A.Stahl (ok), 10-Янв-18, 10:51 
Ну не руками же тебе их обновлять. Скрипт есть.
Ответить | Правка | Наверх | Cообщить модератору

18. "Инцидент с уязвимостью в сервисе Let's Encrypt"  –18 +/
Сообщение от anomymous (?), 10-Янв-18, 11:57 
Как бы тебе объяснить: я не доверяю системам, выдающим сертификаты без подтверждения того, что владелец состоит из мяса, кожи, костей и прочих органических субстанций. Хотя бы капчей.
Ответить | Правка | Наверх | Cообщить модератору

22. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +15 +/
Сообщение от A.Stahl (ok), 10-Янв-18, 12:21 
Я не спец во всяких этих сертификатах-секьюриратах, но всегда считал что сертификаты это не про "мясо, кожу и кости", а про соответствие домена и пришедших данных.
Ответить | Правка | Наверх | Cообщить модератору

64. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +/
Сообщение от jfjfjfj (?), 10-Янв-18, 21:52 
То есть выдал судебное постановление регистратору - и можешь подменять сертификат пайратбея?
Ответить | Правка | Наверх | Cообщить модератору

71. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +/
Сообщение от Алког (?), 13-Янв-18, 06:28 
> То есть выдал судебное постановление регистратору - и можешь подменять сертификат пайратбея?

И тут внезапно всплывают такие вещи, как легитимность так называемых "судов", коррумпированность и вообще их подмена...

Ответить | Правка | Наверх | Cообщить модератору

29. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +3 +/
Сообщение от А (??), 10-Янв-18, 12:28 
> Как бы тебе объяснить: я не доверяю системам, выдающим сертификаты без подтверждения
> того, что владелец состоит из мяса, кожи, костей и прочих органических
> субстанций. Хотя бы капчей.

Т.е. подтверждения владения доменом тебе мало? ))

А капчу распознать через сеть живых роботов, если на нейросеть мозгов нет, так трудно, что это прямо подтверждает, что распознавший к домену имеет отношение?

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

35. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +/
Сообщение от КО (?), 10-Янв-18, 13:31 
А разве речь идет о владении доменом? Вроде бы достаточно слегка им поуправлять, ну или создать видимость для выдающего сертификат.
Ответить | Правка | Наверх | Cообщить модератору

38. "Инцидент с уязвимостью в сервисе Let's Encrypt"  –5 +/
Сообщение от . (?), 10-Янв-18, 13:59 
> Т.е. подтверждения владения доменом тебе мало? ))

владение и возможность нагадить на этом домене - разные вещи.
Ваш любимый (ибо вы нищeброды и экономите три копейки) халявный помоешник проверяет именно последнее. И, ну надо же, никогда не было, и вот, опять - споткнулся о то, что нагадить, оказывается, можно даже не имея к домену никакого отношения вовсе.
А первое - юридическая категория.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

56. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +2 +/
Сообщение от Аноним (-), 10-Янв-18, 18:35 
> подтверждения того, что владелец состоит из мяса, кожи, костей и прочих органических субстанций

Защита от регистрации домена ботом — забота регистратора домена и к сертификатам отношения не имеет. Также как наличие/отсутствие "органических субстанций" во владельце никак не связано с его добропорядочностью (во взломщиках, вирусописателях и т.п. этих субстанций не меньше, чем в любом другом человеке).

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

60. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +/
Сообщение от Аноним (-), 10-Янв-18, 19:53 
> органических субстанций

Ты расист и ксенофоб!

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

20. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +1 +/
Сообщение от anomymous (?), 10-Янв-18, 12:05 
Ну и да, сотни любителей скриптов с этим отключением TLS-SNI challenge уже влетели :)
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

57. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +/
Сообщение от Аноним (-), 10-Янв-18, 19:23 
Отлично, минус сотни ботов для ботнетов. Глядишь научатся следить за серверами хоть иногда.
Ответить | Правка | Наверх | Cообщить модератору

58. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +/
Сообщение от angra (ok), 10-Янв-18, 19:45 
И как же именно они влетели? Или ты не в курсе, что сертификат можно обновлять не за пять минут до истечения его срока, а за пару недель или даже больше? Так что никаких проблем у подавляющего большинства любителей скриптов за время разбора инцидента не возникнет.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

66. "Инцидент с уязвимостью в сервисе Let's Encrypt"  +/
Сообщение от Sw00p aka Jerom (?), 11-Янв-18, 02:11 
>>можно обновлять

обновляешь - по истечению срока, до - отзываеш

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру