<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Mozilla обсуждает прекращение доверия к удостоверяющему цент...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html</link>
    <description>Уязвимость в WoSign, одном из крупнейших китайских удостоверяющих центров, позволила (http://www.percya.com/2016/08/chinese-ca-wosign-faces-revocation.html) злоумышленникам получить корректно заверенные сертификации для многих известных сайтов, допускающих размещение пользовательской информации на поддоменах. В частности, удалось выписать фиктивные сертификаты для сайтов GitHub (https://www.google.com/transparencyreport/https/ct/#domain=github.io&amp;incl_exp=false&amp;incl_sub=false),  Microsoft (https://www.google.com/transparencyreport/https/ct/#domain=cloudapp.net&amp;incl_exp=false&amp;incl_sub=false) и Alibaba (https://www.google.com/transparencyreport/https/ct/#domain=alicdn.com&amp;incl_exp=false&amp;incl_sub=false).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана недоработкой в системе верификации заявки. Для получения сертификата WoSign следует подтвердить владение сайтом, для чего достаточно разместить на сайте специально предоставленный проверочный ключ. Суть уязвимости, что злоумышленник может запросить сертификат для поддомена и заодно получит</description>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (KonstantinNuh)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#125</link>
    <pubDate>Fri, 08 May 2020 07:11:40 GMT</pubDate>
    <description>Обходились как-то до этого без всяких сертификатов, сейчас приходится бегать по всяким Хострадарам с выпученными глазами, разыскивать хостинг с дешёвым или бесплатным SSl.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#124</link>
    <pubDate>Sat, 08 Jul 2017 09:48:55 GMT</pubDate>
    <description>Больной совсем?&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Ilya Indigo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#123</link>
    <pubDate>Fri, 02 Sep 2016 16:59:35 GMT</pubDate>
    <description>&amp;gt; Ну, то есть хреново жили &lt;br&gt;&lt;br&gt;Хреново было, когда не было nic.ua и pp.ua, и зарегистрировать бесплатный домен в зоне org.ua было очень геморно и почти нереально. И от провайдера получить реальник было геморно и дорого. А сейчас, 2 клика, смс-ка или код в телеграмме и бесплатный домен в зоне pp.ua, с бесплатным dns готов. А Триолан аж 2 реальника даёт бесплатно.&lt;br&gt;А на https было просто насрать, да и сейчас он нужен лишь для галочки, что бы пользователи видя зелёный замочек испытывали чувство защищённости. Хотя, если бы http2 работал бы без него, и input type=&quot;password&quot; не ругался бы на его отсутствие, то срал бы на него до сих пор.&lt;br&gt;А вот если Китайцев выкинут из списка доверия, то вот теперь-то и будет хреново.&lt;br&gt;Но думаю, разбирутся, как и с Комодо.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#122</link>
    <pubDate>Fri, 02 Sep 2016 07:16:54 GMT</pubDate>
    <description>так уж-ж.&lt;br&gt;помаленьку начиная с 38 версии - выпиливают XUL покомпонентно и втаскивают Bink туда(правда форкнутый лихо).&lt;br&gt;применительно к креведке это где-то 2.11/2.12 версия, например, про тандерберд и прочие проекты(оттуда тоже XUL выпихивают но с меньшим нажимом и кое-где - решилми оставить, например в средствах для разработки веб-а).&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#121</link>
    <pubDate>Fri, 02 Sep 2016 04:23:23 GMT</pubDate>
    <description>Думаю всем тем, кто редко пользуется китайскими сайтами, лучше всего отключить его самим, не дожидаясь пока в Мозилле раздуплятся, и в Хроме и в IE тоже...&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Crazy Alex)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#120</link>
    <pubDate>Thu, 01 Sep 2016 22:35:24 GMT</pubDate>
    <description>Ну, то есть хреново жили&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#119</link>
    <pubDate>Thu, 01 Sep 2016 17:08:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И на что заменить? Ну хотя бы чтобы соседский Вася трафик не &lt;br&gt;&amp;gt;&amp;gt; смотрел и это не требовало никаких действий от пользователя?&lt;br&gt;&amp;gt; Вот сейчас при всём разнообразии и изобилии &quot;доверенных удостоверяющих центров&quot; пресловутый &lt;br&gt;&amp;gt; соседский Вася трафик смотрит, да ещё и посмеивается над всеми этими &lt;br&gt;&amp;gt; индикаторами защищённости...&lt;br&gt;&amp;gt; Это не беспокоит?&lt;br&gt;&lt;br&gt;Иллюзия безопасности хуже отсутствия безопасности (с) Брюс&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#117</link>
    <pubDate>Thu, 01 Sep 2016 17:04:34 GMT</pubDate>
    <description>&amp;gt; Удивляюсь, что так долго ждали: 14 месяцев.&lt;br&gt;&lt;br&gt;Ты хоть когда-нибудь работал в коллективе свыше 50 чел? Не в Рога-И-Копыта-Инкорпорейтед?&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla обсуждает прекращение доверия к удостоверяющему цент... (Ilya Indigo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108955.html#116</link>
    <pubDate>Thu, 01 Sep 2016 14:53:35 GMT</pubDate>
    <description>&amp;gt; Я вообще не понимаю как люди жили до появления Let&apos;s Encrypt, это &lt;br&gt;&amp;gt; была катастрофа!&lt;br&gt;&lt;br&gt;Ты не поверишь, или вообще не использовали https, или использовали само подписанные сертификаты на 10 лет.&lt;br&gt;</description>
</item>

</channel>
</rss>
