![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
06 Apr 2011
Реальная проблема безопасности за Comodo рубитьРазделы: Новости Интернет it Новости иранских хакеров обманывают сертификации Comodo в выдачи цифровых сертификатов для одного или нескольких несанкционированных сторон вызвало бурю негодования в ИТ-сообщества, перемещение некоторых критиков призыв к Microsoft и Mozilla, чтобы удалить Comodo как доверенного корневого центра сертификации из системы под их контролем. Хотя хакер сумел его подвиг первых ущерба сайт, содержащий жесткую имя пользователя и пароль, а затем генерации сертификатов для ряда известных сайтов, включая Google, Live.com, Skype, Yahoo и, я не беспокоил технический вопрос. Вместо этого, моя главная обеспокоенность по поводу инфраструктуры открытых ключей (PKI) и цифровых сертификации является то, что пользователи не понимают этого. По большей части, люди не заботятся о цифровых сертификатах и безопасности, они могут предоставить. У меня есть трудное время получить работали около системная ошибка, что 99 процентов пользователей просто игнорируют. PKI не преступник-первых, я должен отметить, что системы PKI не преминул, по крайней мере после компромисса. Дизайнеры PKI понял с самого начала, что обманным путем были выданы свидетельства факт жизни. Они изобрели для этого отзыва. Когда мошеннической деятельности было замечено, основные поставщики участвуют отменены сертификаты и выпустил обновления для системы безопасности сообщить об отзыве. Рекомендации по безопасности были направлены и во всем мире Новости поднял его. Короче говоря, хакер Comodo сделал то, что было унес и по всей вероятности, произойдет снова. Он не чего-то добиться значительного таких как на основание недействительности математике или криптоалгоритмы, на которые ссылается PKI в мире подсистем. Последний вопрос будет гораздо более тревожным. Блаженном неведении я был бы более обеспокоены этим инцидентом, если люди действительно обратил внимание на ошибки цифровой сертификат. Однако, исследование за исследованием показывают, что большинство людей просто игнорировать такие предупреждения и двигаться вокруг них. Я помню исследования несколько лет назад, которые показали, что чем больше человек знает о цифровых сертификатов, более вероятно, один игнорировать ошибки сертификатов. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |