Рубрики
 СПОНСОР
 Новости от БигМир

06 Apr 2011

 Реальная проблема безопасности за Comodo рубить


Разделы: Новости Интернет it

Новости иранских хакеров обманывают сертификации Comodo в выдачи цифровых сертификатов для одного или нескольких несанкционированных сторон вызвало бурю негодования в ИТ-сообщества, перемещение некоторых критиков призыв к Microsoft и Mozilla, чтобы удалить Comodo как доверенного корневого центра сертификации из системы под их контролем. Хотя хакер сумел его подвиг первых ущерба сайт, содержащий жесткую имя пользователя и пароль, а затем генерации сертификатов для ряда известных сайтов, включая Google, Live.com, Skype, Yahoo и, я не беспокоил технический вопрос. Вместо этого, моя главная обеспокоенность по поводу инфраструктуры открытых ключей (PKI) и цифровых сертификации является то, что пользователи не понимают этого.

По большей части, люди не заботятся о цифровых сертификатах и ​​безопасности, они могут предоставить. У меня есть трудное время получить работали около системная ошибка, что 99 процентов пользователей просто игнорируют.



PKI не преступник-первых, я должен отметить, что системы PKI не преминул, по крайней мере после компромисса. Дизайнеры PKI понял с самого начала, что обманным путем были выданы свидетельства факт жизни. Они изобрели для этого отзыва. Когда мошеннической деятельности было замечено, основные поставщики участвуют отменены сертификаты и выпустил обновления для системы безопасности сообщить об отзыве. Рекомендации по безопасности были направлены и во всем мире Новости поднял его.

Короче говоря, хакер Comodo сделал то, что было унес и по всей вероятности, произойдет снова. Он не чего-то добиться значительного таких как на основание недействительности математике или криптоалгоритмы, на которые ссылается PKI в мире подсистем. Последний вопрос будет гораздо более тревожным.

Блаженном неведении я был бы более обеспокоены этим инцидентом, если люди действительно обратил внимание на ошибки цифровой сертификат. Однако, исследование за исследованием показывают, что большинство людей просто игнорировать такие предупреждения и двигаться вокруг них. Я помню исследования несколько лет назад, которые показали, что чем больше человек знает о цифровых сертификатов, более вероятно, один игнорировать ошибки сертификатов.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики