Από τα μέσα Απριλίου, με την έκδοση 66 του Chrome, ο browser της Google θα προειδοποιεί τους επισκέπτες websites με πιστοποιητικά SSL/TLS της Symantec, πως είναι ανασφαλή. Η Google ήδη από πέρσι είχε κατηγορήσει την Symantec πως εκδίδει ανασφαλή πιστοποιητικά και δεν ακολουθεί τα σωστά πρότυπα ασφαλείας.
Αρχικά θα γίνουν blacklisted τα πιστοποιητικά που έχουν εκδοθεί στα διαστήματα πριν την 1η Ιουνίου 2016 και μετά την 1η Δεκεμβρίου 2017.Με την έκδοση 70 του Chrome, με αναμενόμενη κυκλοφορία στα τέλη του Οκτωβρίου, όλα τα Symantec Certificates θα χαρακτηριστούν ανασφαλή.
Η Google δεν είναι η μόνη που προχωράει σε αυτήν την κίνηση, μιας και η Mozilla με τον Firefox version 60 (Μάιος 2018) θα κάνει το ίδιο.
Πηγή : The Register
Εμφάνιση 1-15 από 38
Θέμα: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox
-
08-02-18, 11:47 Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.582
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
08-02-18, 11:50 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #2
Θα φάει καλά η Symantec
-
08-02-18, 12:12 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #3In September, Google discovered that Symantec had issued a pre-certificate for google.com without its knowledge.
Even more surprising was that this certificate was an Extended Validation (EV) one, and therefore was supposed to require
extensive verification of the requesting entity's identity and ownership of the domain.
...
Following the incident, Symantec determined that the certificates in question were issued during product testing and never
left the organization. It also fired several employees who failed to follow internal policies.
The company's initial investigation determined that 23 test certificates had been issued for domain names belonging to
Google, Opera and three other unnamed organizations. <<<<<<< NSA finger ???
However, with only "a few minutes of work" Google was able to find additional unauthorized certificates that Symantec
missed, calling into question the results of the company's internal audit.
Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
από εδώ: https://play.google.com/store/apps/d...=Carbon+People
-
08-02-18, 12:30 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #4
Δηλαδή ο browser της Google θα κάνει blacklist τα πιστοποιητικά για τις ιστοσελίδες της Google;
Κατάλαβα καλά;You thought there would be a funny slogan here.
You just fell for one of my classical pranks.
Bazinga
-
08-02-18, 12:50 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #5
Όχι, δες εδώ
To "πρόβλημα" είναι ότι, παρότι το pre-certificate δεν σου δίνει SSL/HTTPS αλλά
μπορεί να χρησιμοποιηθεί ενδιάμεσα, στο handshaking και να κάνει προσωρινά
την ίδια δουλειά (!!!). Υπάρχει ένα σχετικό διάγρμμα εδώ
Αν η symantec βγάλει pre-certificate για την google.com, κατά περίπτωση, κάποια από τα handshakes
της επαλλήθευσης, άν δίπλα από το pre-certificate έχουν "ποτιστεί" με το signed certificate timestamp,
θα "περάσουν" επιτυχώς το handshake, πριν το server της google.
Ίσως φυσικά ήταν πραγματικά μ@@κία της Symantec, μια και, σε δεύτερο χρόνο θα φανεί και στη Google
το handshake. Δηλαδή θα φαινόταν απο χιλιόμετρο.Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
από εδώ: https://play.google.com/store/apps/d...=Carbon+People
-
08-02-18, 13:25 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #6
Μπορώ να σκεφτώ τουλάχιστον δύο Ελληνικές τράπεζες που χρησιμοποιούν πιστοποιητικά της Symantec...
-
08-02-18, 15:44 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #7
-
08-02-18, 15:46 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #8
και το paypal.
-
08-02-18, 16:56 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #9
Ε σιγά δεν είναι τόσο φοβερό, με απλή διαδικασία αλλάζουν τα πιστοποιητικά.
(Μόλις δουν ότι τρώνε κόκκινη οθόνη θα τρέξουν να το αλλάξουν anyway).
-
08-02-18, 19:28 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #10
Μόνο όνομα...
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
08-02-18, 23:32 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #11
αν και η symatec τα κάνει μαντάρα ....συνέχεια εδω και χρονια σε ΟΛΑ.
Εδώ τίθεται ένα σημαντικό, θέμα.. και αυτό ειναι οτι μια εταιρεία με επιροή (Google) μπορει να λασπώνει η να δημιουργει πρόβλημα σε μια άλλη, γιατί απλά μπορεί , και επειδη έτσι κρίνει αυτή !
-
09-02-18, 01:02 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #12
-
09-02-18, 10:15 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #13
-
09-02-18, 11:08 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #14
-
09-02-18, 11:14 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #15
Παρόμοια Θέματα
-
Τα Τρίκαλα θα γίνουν η πρώτη πόλη στην Ελλάδα με 5G ταχύτητες στο διαδίκτυο
Από sdikr στο φόρουμ ΕιδήσειςΜηνύματα: 29Τελευταίο Μήνυμα: 26-03-18, 18:26 -
Τα θύματα Ransomware έχουν πληρώσει περισσότερα από 25 εκατομμύρια δολάρια από το 2014, σύμφωνα με μελέτη της Google
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 0Τελευταίο Μήνυμα: 25-07-17, 18:25 -
Η Google κατηγορεί την Symantec για προβληματικά certificates, θα σταματήσει να τα αναγνωρίζει στον Chrome
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 34Τελευταίο Μήνυμα: 28-04-17, 16:27 -
Σοβαρά κενά ασφαλείας εντοπίζονται στο LastPass για Chrome και Firefox
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 48Τελευταίο Μήνυμα: 28-03-17, 21:11 -
Σύντομα θα αποσυρθεί από το Play Store ο Google Now Launcher που εγκαταλείπεται από την Google
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 19Τελευταίο Μήνυμα: 13-02-17, 15:17
Bookmarks