Mda... nasoala treaba... acum trebuie sa vina cu ceva nou.Sunt curios cu ce...
Mda... nasoala treaba... acum trebuie sa vina cu ceva nou.Sunt curios cu ce...
Internetul e distractie, nu pierde controlul!
Foloseste Google si YouTube inainte de a pune intrebari stupide!
Nu este tocmai crack de SSL. De fapt niste crackeri au patruns in reteaua firmei Diginotar care tine de VASCO si au generat o serie de certificate SSL. Problema este ca toate aceste certificate "fantoma" de la firma asta sunt considerate valide. Cam la asta se rezuma. Firma a intrat in faliment in scurt timp.
1. BEAST (exploit-ul despre care e vorba aici) este un atac asupra SSL, nu are legatura cu hack-urile de CAs gen Diginotar, Comodo etc.
2. O solutie exista deja (TLS 1.1, 1.2), dar trebuie implementata. Pana acum nu prea s-au miscat lucrurile pentru ca nu exista o motivatie suficienta. Acum exista. OpenSSL deja include suport pt. TLS 1.1. Ceva updates pe la sisteme de operare, browsere si server - si s-a rezolvat problema.