Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko230
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

15

SSL jest do bani

SSL jest do bani

Popularny stan­dard SSL i jego roz­winięcie TLS bazują na mechanizmach, które w prak­tyce uniemoż­liwiają szyb­kie roz­poznawanie wadliwych cer­tyfikatów i nie pozwalają spraw­nie zarządzać zaufaniem. W efek­cie prawie każda agen­cja wywiadow­cza świata może mieć dostęp do naszych danych.

breeder
breeder
z
badsector.pl
dodany: 27.07.2013, 09:28:05
  • #
    technologia
  • #
    internet
  • #
    ssl
  • #
    prism
  • #
    security
  • #
    bezpieczenstwo
  • #
    inwigilacja
  • 10
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (10)

najlepsze

mj12
mj12
27.07.2013, 13:57:52
  • 1
Przede wszystkim artykuł powinien mieć tytuł "PKI jest do bani". Autor skupił się na wadach PKI, natomiast SSL/TLS wykorzystuje certyfikaty X.509 przede wszystkim do potwierdzanie tożsamości stron komunikacji (oraz do wyliczania klucza sesji, zależnie od użytego zestawu algorytmów).

Niby miejscami autor ma trochę racji, np. to że producenci oprogramowania niekiedy bardzo swobodnie podchodzą do tego co jest np. w RFC. Standardy jako takie są w miarę dopracowane i w jako-tako działają (mimo
  • 9
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mj12
mj12
28.07.2013, 21:01:17
  • 0
@breeder:

"Z kolei SSL/TLS to już konkretny mechanizm, który jest jednym z wielu sposobów realizowania PKI."

Mam poważne wątpliwości co do tego sformułowania. Rzuć okiem do RFC 5246 - kwestia sprawdzania ważności certyfikatów jest tam potraktowana po prostu po macoszemu. Ot, są certyfikaty bierzemy z nich klucze i jedziemy. Jest parę wiadomości dotyczących certyfikatów ale SSL/TLS to przede wszystkim protokół komunikacyjny i skupia się na tym jak (nie)bezpiecznie (-; przesłać dane przez
breeder
breeder
Autor
28.07.2013, 12:25:55
  • 0
@mj12:

Ale właśnie to jest kwestia definicji. PKI to po prostu kryptosystem bazujący na kluczu publicznym, nawet nie na certyfikacie. Z kolei SSL/TLS to już konkretny mechanizm, który jest jednym z wielu sposobów realizowania PKI. W przypadku SSL/TLS używa się X.509 do przesyłania informacji związanych z certyfikatami i kluczami. Więc PKI nie jest winna, tylko ta jej konkretna implementacja jest winna.

Oczywiście w każdym PKI pojawi się kwestia zarządzania zaufaniem do klucza,

Hity

tygodnia

Najładniejszy MOP w Polsce, doceńmy pracę Pań!
Najładniejszy MOP w Polsce, doceńmy pracę Pań!
3653
Mężczyzni zapłacą wyższe podatki niż kobiety.
Mężczyzni zapłacą wyższe podatki niż kobiety.
3639
I znowu psy: Cztery psy zagryzły 80-latka
I znowu psy: Cztery psy zagryzły 80-latka
3614
Czy coś wiadomo co u byłego sołtysa?
Czy coś wiadomo co u byłego sołtysa?
3289
Słynne Prince Polo XXL zmniejszyło gramaturę
Słynne Prince Polo XXL zmniejszyło gramaturę
2669
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking