<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыты данные о взломах инфраструктуры VeriSign в 2010 году</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html</link>
    <description>В США был недавно принят новый закон, согласно которому компании обязаны в своих годовых отчётах для комиссии по ценным бумагам и биржевым операциям указывать о случаях вторжения в их информационную инфраструктуру. Подчиняясь этим требованиям, Verisign (https://www.verisign.com), одна из крупнейший компаний, заведующих доменными зонами COM, ORG и NET, объявила (http://www.reuters.com/article/2012/02/02/us-hacking-verisign-idUSTRE8110Z820120202) о том, что в 2010 она несколько раз подвергалась взломам. В результате взломов инфраструктуры Verisign злоумышленники похитили данные и, возможно, произвели какие-то другие действия, масштаб которых до сих пор неизвестен.&lt;br&gt;&lt;br&gt;&lt;br&gt;Подобного рода атаки могут иметь колоссальные последствия для всего мира, ибо преступники теоретически могли заменить DNS записи интересующих их веб сайтов, перенаправив трафик на свои серверы, при этом получив доступ к конфиденциальным данным. Ещё следует учесть, что компания VeriSign занимается выдачей SSL-сертификатов, ч...&lt;br&gt;&lt;br&gt;URL: http://www.reu</description>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#120</link>
    <pubDate>Mon, 06 Feb 2012 13:25:35 GMT</pubDate>
    <description>&amp;gt; В случае текущего механизма https оно вообще один сплошной большой риск.&lt;br&gt;&lt;br&gt;Скажем, риск будет нарастать. Но в инфраструктуру вложено слишком много средств и усилий, чтобы её менять или отбрасывать. Она, в подавляющем числе случаев, достаточно надёжна. Хотя я покупки карточкой, на которой есть получение налика через банкоматы, больше не оплачиваю ;)&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#119</link>
    <pubDate>Mon, 06 Feb 2012 13:22:09 GMT</pubDate>
    <description>Механизм, конечно же есть, но он не массовый и с довольно муторной инфраструктурой.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#118</link>
    <pubDate>Mon, 06 Feb 2012 13:20:13 GMT</pubDate>
    <description>Для точка-точка и передачей ключей курьером в запечатанном конверте вполне подходит.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#117</link>
    <pubDate>Mon, 06 Feb 2012 13:07:26 GMT</pubDate>
    <description>&amp;gt; Как сказать? Если это единственная ауторитя, то в принципе решают. Если забыть &lt;br&gt;&amp;gt; о том противном моменте что их надо заранее передать через какое-то &lt;br&gt;&amp;gt; дупло, чтобы MITM свое не впарил по пути :) &lt;br&gt;&lt;br&gt;это костыль, в общем-то, а не полноценное решение. потому я и сказал, что &amp;#171;не решают&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#116</link>
    <pubDate>Mon, 06 Feb 2012 13:00:18 GMT</pubDate>
    <description>оно, конечно, хорошо. только слабо работоспособно. проверено не только личным опытом: юзеры или пугаются, увидев подобные сообщения, или тупо жмут &amp;#171;да, я согласный, всё хорошо, только отстань, железяка тупая!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#115</link>
    <pubDate>Mon, 06 Feb 2012 12:56:02 GMT</pubDate>
    <description>&amp;gt; В случае криптографии факт взлома величина довольно-таки бинарная: ваши данные или уж &lt;br&gt;&amp;gt; перехватывают успешно, или уж нет.&lt;br&gt;&lt;br&gt;ну, не совсем так. в принципе, иногда играет роль время, необходимое на дешифровку. но это частности.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#114</link>
    <pubDate>Mon, 06 Feb 2012 12:53:24 GMT</pubDate>
    <description>&amp;gt; Просто ты иногда похоже на меня мыслишь, наверное поэтому и путают. Я &lt;br&gt;&amp;gt; бы даже сказал, довольно часто. Ты зачастую умудряешься эпично и сурово &lt;br&gt;&amp;gt; откапитанить, избавив меня от такой необходимости. За это я тебе временами &lt;br&gt;&amp;gt; весьма благодарен, человек. И даже капитаню вместо тебя, когда тебе лениво &lt;br&gt;&amp;gt; :)&lt;br&gt;&lt;br&gt;взаимно. &#037;-)&lt;br&gt;&lt;br&gt;&amp;gt; Предложенная схема &lt;br&gt;&amp;gt; &amp;#8212; предельно упрощена для очевидности Капитаном, в реальных протоколах обычно все &lt;br&gt;&amp;gt; несколько сложнее.&lt;br&gt;&lt;br&gt;видимо, надо к каждому посту disclaimer добавлять. наподобие &amp;#171;я в курсе, что на самом деле Земля не шар&amp;#187;.&lt;br&gt;&lt;br&gt;&amp;gt; Ну вообще, если есть доверяемые инсталляции софта&lt;br&gt;&lt;br&gt;так я о том же: должно быть хоть что-то, чему доверять таки можно &amp;#8212; для начального обмена &amp;#171;секретом&amp;#187;. а дальше уже и по обычным каналам не западло.&lt;br&gt;&lt;br&gt;&amp;gt; минимум запоминать параметры серта при первом визите сайта и если он &lt;br&gt;&amp;gt; изменился без внятной причинф, особенно изменилась ауторитя или фигнерпринт &amp;#8212; однозначно &lt;br&gt;&amp;gt; ALARM. Почему столь простую и действенную </description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#113</link>
    <pubDate>Mon, 06 Feb 2012 12:50:19 GMT</pubDate>
    <description>Можно для начала хотя-бы сохранять серт при первом визите сайта и смотреть не поменялся ли он без валидных причин. Если поменялся а причин на то не было - по любому что-то тут не так. Или их хакнули что они должны были заменить серт внепланово, или это хакер себе новый серт подписал, пардон. Надлежит отловить и зарубить.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты данные о взломах инфраструктуры VeriSign в 2010... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82762.html#112</link>
    <pubDate>Mon, 06 Feb 2012 12:47:04 GMT</pubDate>
    <description>&amp;gt; Категорические утверждения абсолютно неверны! (ц) &lt;br&gt;&amp;gt; Как и в любом споре щита и меча, есть вопрос паритета.  &lt;br&gt;&lt;br&gt;В случае криптографии факт взлома величина довольно-таки бинарная: ваши данные или уж перехватывают успешно, или уж нет. &lt;br&gt;</description>
</item>

</channel>
</rss>
