Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Ошибки в SSL сертификации - распространенное явление - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Ошибки в SSL сертификации - распространенное явление

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7941
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 12 April 2011 - 02:16 AM

Исследование, проведенное Electronic Frontier Foundation (EFF), показало, что большое количество сертификационных центров (CA), во главе с GoDaddy, допускают функционирование не отвечающих требованиям доменов.

В результате деятельности проекта EFF по исследованию сертификатов SSL - SSL Observatory project - была выявлена определенная информация. В рамках проекта осуществлялся анализ всех публично доступных IPv4 SSL сертификатов, который обнаружил 37 244 не соответствующих требованиям доменных имени, подписанных сертифицирующими органами. В большинстве своем это были многочисленные варианты ‘localhost' или ‘exchange', и их существование может вызвать угрозу MitM атак.

По словам исследователей, они нашли и реальные дыры в некоторых CA, которые пока не публикуются в паблике. И масштабы проблемы говорят о том, что слишком мало было сделано для ее решения.

Пальмер опубликует дополнительные результаты исследования, которые продемонстрируют нерациональное использование доменов верхнего уровня (top level domains). Он говорит, что их количество должно составлять около 300, но исследование выявило более 1 200.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей