-
Standard RSP member
- Rep Power
- 71
Nu este tocmai crack de SSL. De fapt niste crackeri au patruns in reteaua firmei Diginotar care tine de VASCO si au generat o serie de certificate SSL. Problema este ca toate aceste certificate "fantoma" de la firma asta sunt considerate valide. Cam la asta se rezuma. Firma a intrat in faliment in scurt timp.
-
-
RSP Enigma Team
- Rep Power
- 63
1. BEAST (exploit-ul despre care e vorba aici) este un atac asupra SSL, nu are legatura cu hack-urile de CAs gen Diginotar, Comodo etc.
2. O solutie exista deja (TLS 1.1, 1.2), dar trebuie implementata. Pana acum nu prea s-au miscat lucrurile pentru ca nu exista o motivatie suficienta. Acum exista. OpenSSL deja include suport pt. TLS 1.1. Ceva updates pe la sisteme de operare, browsere si server - si s-a rezolvat problema.
Posting Permissions
- You may not post new threads
- You may not post replies
- You may not post attachments
- You may not edit your posts
-
Forum Rules