Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 38
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.664
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  index.png 
Εμφανίσεις:  572 
Μέγεθος:  5,9 KB 
ID: 191191Από τα μέσα Απριλίου, με την έκδοση 66 του Chrome, ο browser της Google θα προειδοποιεί τους επισκέπτες websites με πιστοποιητικά SSL/TLS της Symantec, πως είναι ανασφαλή. Η Google ήδη από πέρσι είχε κατηγορήσει την Symantec πως εκδίδει ανασφαλή πιστοποιητικά και δεν ακολουθεί τα σωστά πρότυπα ασφαλείας.

    Αρχικά θα γίνουν blacklisted τα πιστοποιητικά που έχουν εκδοθεί στα διαστήματα πριν την 1η Ιουνίου 2016 και μετά την 1η Δεκεμβρίου 2017.Με την έκδοση 70 του Chrome, με αναμενόμενη κυκλοφορία στα τέλη του Οκτωβρίου, όλα τα Symantec Certificates θα χαρακτηριστούν ανασφαλή.

    Η Google δεν είναι η μόνη που προχωράει σε αυτήν την κίνηση, μιας και η Mozilla με τον Firefox version 60 (Μάιος 2018) θα κάνει το ίδιο.

    Πηγή : The Register

  2. #2
    Εγγραφή
    31-10-2008
    Μηνύματα
    2.565
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    Conn-x OTE
    Θα φάει καλά η Symantec

  3. #3
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.048
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    In September, Google discovered that Symantec had issued a pre-certificate for google.com without its knowledge.
    Even more surprising was that this certificate was an Extended Validation (EV) one, and therefore was supposed to require
    extensive verification of the requesting entity's identity and ownership of the domain.

    ...

    Following the incident, Symantec determined that the certificates in question were issued during product testing and never
    left the organization. It also fired several employees who failed to follow internal policies.

    The company's initial investigation determined that 23 test certificates had been issued for domain names belonging to
    Google, Opera and three other unnamed organizations. <<<<<<< NSA finger ???

    However, with only "a few minutes of work" Google was able to find additional unauthorized certificates that Symantec
    missed, calling into question the results of the company's internal audit
    .
    Και καλά θα της κάνει
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  4. #4
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.447
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Δηλαδή ο browser της Google θα κάνει blacklist τα πιστοποιητικά για τις ιστοσελίδες της Google;
    Κατάλαβα καλά;
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  5. #5
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.048
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Δηλαδή ο browser της Google θα κάνει blacklist τα πιστοποιητικά για τις ιστοσελίδες της Google;
    Κατάλαβα καλά;
    Όχι, δες εδώ

    To "πρόβλημα" είναι ότι, παρότι το pre-certificate δεν σου δίνει SSL/HTTPS αλλά
    μπορεί να χρησιμοποιηθεί ενδιάμεσα, στο handshaking και να κάνει προσωρινά
    την ίδια δουλειά (!!!). Υπάρχει ένα σχετικό διάγρμμα εδώ

    Αν η symantec βγάλει pre-certificate για την google.com, κατά περίπτωση, κάποια από τα handshakes
    της επαλλήθευσης, άν δίπλα από το pre-certificate έχουν "ποτιστεί" με το signed certificate timestamp,
    θα "περάσουν" επιτυχώς το handshake, πριν το server της google.

    Ίσως φυσικά ήταν πραγματικά μ@@κία της Symantec, μια και, σε δεύτερο χρόνο θα φανεί και στη Google
    το handshake. Δηλαδή θα φαινόταν απο χιλιόμετρο.
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  6. #6
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.698
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Μπορώ να σκεφτώ τουλάχιστον δύο Ελληνικές τράπεζες που χρησιμοποιούν πιστοποιητικά της Symantec...

  7. #7
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.447
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Όχι, δες εδώ

    To "πρόβλημα" είναι ότι, παρότι το pre-certificate δεν σου δίνει SSL/HTTPS αλλά
    μπορεί να χρησιμοποιηθεί ενδιάμεσα, στο handshaking και να κάνει προσωρινά
    την ίδια δουλειά (!!!). Υπάρχει ένα σχετικό διάγρμμα εδώ

    Αν η symantec βγάλει pre-certificate για την google.com, κατά περίπτωση, κάποια από τα handshakes
    της επαλλήθευσης, άν δίπλα από το pre-certificate έχουν "ποτιστεί" με το signed certificate timestamp,
    θα "περάσουν" επιτυχώς το handshake, πριν το server της google.

    Ίσως φυσικά ήταν πραγματικά μ@@κία της Symantec, μια και, σε δεύτερο χρόνο θα φανεί και στη Google
    το handshake. Δηλαδή θα φαινόταν απο χιλιόμετρο.
    Δηλαδή η symantec έδινε pre-certificates στους πελάτες της αντί πιστοποιητικών;
    Γιατί να το κάνουν αυτό;

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Μπορώ να σκεφτώ τουλάχιστον δύο Ελληνικές τράπεζες που χρησιμοποιούν πιστοποιητικά της Symantec...
    Εγώ μέτρησα 4!
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  8. #8
    Εγγραφή
    24-06-2006
    Μηνύματα
    1.703
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    OTE
    Router
    Speedport Plus & R7000
    και το paypal.

  9. #9
    Το avatar του μέλους turboirc
    turboirc Guest
    Ε σιγά δεν είναι τόσο φοβερό, με απλή διαδικασία αλλάζουν τα πιστοποιητικά.
    (Μόλις δουν ότι τρώνε κόκκινη οθόνη θα τρέξουν να το αλλάξουν anyway).

  10. #10
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.118
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Μόνο όνομα...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  11. #11
    Εγγραφή
    08-02-2005
    Περιοχή
    Ίλιον,Αθήνα
    Ηλικία
    41
    Μηνύματα
    907
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11.5MB True
    ISP
    Nova
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟ
    SNR / Attn
    10(dB) / 33(dB)
    αν και η symatec τα κάνει μαντάρα ....συνέχεια εδω και χρονια σε ΟΛΑ.

    Εδώ τίθεται ένα σημαντικό, θέμα.. και αυτό ειναι οτι μια εταιρεία με επιροή (Google) μπορει να λασπώνει η να δημιουργει πρόβλημα σε μια άλλη, γιατί απλά μπορεί , και επειδη έτσι κρίνει αυτή !

  12. #12
    Εγγραφή
    01-12-2003
    Περιοχή
    Κως
    Ηλικία
    49
    Μηνύματα
    1.343
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    54998/5495
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΩΣ
    Router
    ZTE H1600
    SNR / Attn
    26,5(dB) / 8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων

    Εγώ μέτρησα 4!
    Πράγματι ισχύει για την Εθνική, την Πειραιώς και την τράπεζα Αττικής. Η Alpha και Eurobank δεν χρησιμοποιούν πιστοποιητικό της Symantec.

  13. #13
    Εγγραφή
    01-02-2016
    Περιοχή
    ΚΟΛΩΝΟΣ
    Μηνύματα
    1.960
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200 D/20 Up
    ISP
    NOVA (ex Wind)
    Router
    ZTE H288A
    Παράθεση Αρχικό μήνυμα από tiatrou Εμφάνιση μηνυμάτων
    Πράγματι ισχύει για την Εθνική, την Πειραιώς και την τράπεζα Αττικής. Η Alpha και Eurobank δεν χρησιμοποιούν πιστοποιητικό της Symantec.
    WHAT THE FUCK???

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  62YTWRUWYEI.jpg 
Εμφανίσεις:  114 
Μέγεθος:  119,7 KB 
ID: 191228 Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  htrwyuyw.jpg 
Εμφανίσεις:  114 
Μέγεθος:  208,5 KB 
ID: 191229
    Τελευταία επεξεργασία από το μέλος Mormnak : 09-02-18 στις 10:23.

  14. #14
    Εγγραφή
    01-12-2003
    Περιοχή
    Κως
    Ηλικία
    49
    Μηνύματα
    1.343
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    54998/5495
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΩΣ
    Router
    ZTE H1600
    SNR / Attn
    26,5(dB) / 8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Mormnak Εμφάνιση μηνυμάτων
    WHAT THE FUCK???

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  62YTWRUWYEI.jpg 
Εμφανίσεις:  114 
Μέγεθος:  119,7 KB 
ID: 191228 Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  htrwyuyw.jpg 
Εμφανίσεις:  114 
Μέγεθος:  208,5 KB 
ID: 191229
    Περίεργο. Εμένα για την alpha μου βγάζει πιστοποιητικό της avast.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Image5.jpg 
Εμφανίσεις:  70 
Μέγεθος:  168,3 KB 
ID: 191231

  15. #15
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από tiatrou Εμφάνιση μηνυμάτων
    Περίεργο. Εμένα για την alpha μου βγάζει πιστοποιητικό της avast.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Image5.jpg 
Εμφανίσεις:  70 
Μέγεθος:  168,3 KB 
ID: 191231
    Αυτό γιατί έχεις βάλει το avast και εχείς ενεργοποιήσει το ψάξιμο σε https, κάνει αντικατάσταση του certificate με το δικό του ώστε να μπορεί να ψάχνει την κίνηση ssl/tls

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 29
    Τελευταίο Μήνυμα: 26-03-18, 18:26
  2. Μηνύματα: 0
    Τελευταίο Μήνυμα: 25-07-17, 18:25
  3. Μηνύματα: 34
    Τελευταίο Μήνυμα: 28-04-17, 16:27
  4. Μηνύματα: 48
    Τελευταίο Μήνυμα: 28-03-17, 21:11
  5. Μηνύματα: 19
    Τελευταίο Μήνυμα: 13-02-17, 15:17

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας