- Megjött a jubileumi Pixel széria
- Google Pixel topik
- Android alkalmazások - szoftver kibeszélő topik
- Samsung Galaxy A55 - új év, régi stratégia
- Telekom mobilszolgáltatások
- Megdöntheti az iPhone 4 rekordját az iPhone 17
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Szuper Szigettel futott be a HyperOS 3
- Honor Magic6 Pro - kör közepén számok
- Elalmásodik a Xiaomi: 100 wattos töltéssel érkezik a 16 Pro Max
-
Mobilarena
"Sokan hiányolták, hogy a CIS topiknak nincs első hsz-e, ráadásul tényleg hasznos lenne egy összefoglaló a programhoz, ezért most megszületett, használjátok egészséggel, remélem, néhányotoknak könnyít az életén és a "Sárkány" használatán!
Új hozzászólás Aktív témák
-
W666W
tag
Na mindegy akit érdekel a dolog nagy nehezen megtaláltam
A Comodo nevű nemzetközi hitelesítés szolgáltatót a közelmúltban (2011. március 15-én) támadás érte. A Comodo jelentése szerint a támadó az egyik regisztrációs egység jelszavát szerezte meg, amivel kibocsátott magának 9 db hamis webszerver tanúsítványt. (A regisztrációs egység győződik meg a tanúsítvány-igénylő kilétéről, és bírálja el, hogy jogosult fél igényelte-e a tanúsítványt, a hitelesítés szolgáltató hitelesítő egysége általában a regisztrációs egység jóváhagyása alapján adja ki a tanúsítványt. A regisztrációs egység lehet a hitelesítés szolgáltató része, de külön szervezet is lehet.) A 9 hamis tanúsítvány segítségével a támadó néhány ismert nemzetközi weboldalt (pl. google, yahoo, skype stb.) személyesíthet meg.
A Comodo visszavonta a tanúsítványokat, de - érdekes módon - értesítette az összes nagy böngészőt az incidensről, akik a visszavonás mellett biztonsági frissítéseket bocsátotta ki, miszerint az adott sorozatszámú tanúsítványokat el kell utasítani. Ez különös, mert ha valaki gondosan ellenőriz egy tanúsítványt, akkor azt is megvizsgálja, hogy nem vonták-e vissza. Sajnos sok böngésző nem, vagy nem elég alaposan vizsgálja a visszavonási állapotot, illetve léteznek bizonyos ismert támadások, amelyekkel ki lehet cselezni sok böngésző gyenge visszavonás-ellenőrzését. Számomra az, hogy a böngészők egy-egy tanúsítvány miatt biztonsági frissítéseket jelentettek meg, azt jelenti, hogy szerintük sem ér sokat az, amit visszavonás-ellenőrzés címen végeznek.
A böngészők egy része nyílt forráskódú, és ott (a Firefox és a Chromium esetén) kutatók (Jacob Appelbaum) kiszúrták ezt a kód módosítást, és kinyomozták, hogy mi történt. Az EFF SSL Observatory projekt a közelmúltban feltérképezte a világban működő hitelesítés szolgáltatókat, az ő eredményeik alapján keresték meg, hogy kinek a visszavonási listáján vannak az adott sorozatszámú tanúsítványok. Felvették a kapcsolatot a Mozillával és a megegyezésük értelmében tegnapelőtt hozták nyilvánosságra az esetet.
A közelmúltban már volt egy botárny a Comodo-val kapcsolatban, akkor az derült ki, hogy egy regisztrációs egysége (egy külső szervezet) nem végzi el a szükséges ellenőrzéseket. A Comodo a Verisign után második a webszerver-tanúsítvány piacon, botárny a Comodo-val kapcsolatban folytat, de láthatóan néha követ el szakmai hibákat. A napokban ettől volt hangos a PKI-közvélemény.
Új hozzászólás Aktív témák
● olvasd el a topic összefoglalót!
- Megjött a jubileumi Pixel széria
- PlayStation 5
- Győr és környéke adok-veszek-beszélgetek
- Milyen billentyűzetet vegyek?
- exHWSW - Értünk mindenhez IS
- Külföldi rendelések: boltok, fizetés, postázás
- Google Pixel topik
- Mibe tegyem a megtakarításaimat?
- EA Sports WRC '23
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- További aktív témák...
- GYÖNYÖRŰ iPhone 14 Pro Max 128GB Space Black -1 ÉV GARANCIA - Kártyafüggetlen, MS2998, 100% Akksi
- Surface Laptop 7 Business edition - Intel Core ultra 5 236V energiahatékonyabb az intelnél! -olvass
- BESZÁMÍTÁS! Microsoft XBOX One S 512GB lemezes konzol + 6db játék garanciával hibátlan működéssel
- Lenovo ThinkPad L16 Gen 1 - 16" WUXGA IPS - Ultra 5 135U - 16GB - 512GB - Win11 - 2,5 év gari
- BESZÁMÍTÁS! MSI B150M i5 7400 16GB DDR4 250GB SSD 500GB HDD GTX 1060 3GB BitFenix NOVA MESH 400W
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: FOTC
Város: Budapest