Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko215
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

15

SSL jest do bani

SSL jest do bani

Popularny stan­dard SSL i jego roz­winięcie TLS bazują na mechanizmach, które w prak­tyce uniemoż­liwiają szyb­kie roz­poznawanie wadliwych cer­tyfikatów i nie pozwalają spraw­nie zarządzać zaufaniem. W efek­cie prawie każda agen­cja wywiadow­cza świata może mieć dostęp do naszych danych.

breeder
breeder
z
badsector.pl
dodany: 27.07.2013, 09:28:05
  • #
    technologia
  • #
    internet
  • #
    ssl
  • #
    prism
  • #
    security
  • #
    bezpieczenstwo
  • #
    inwigilacja
  • 10
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (10)

najlepsze

mj12
mj12
27.07.2013, 13:57:52
  • 1
Przede wszystkim artykuł powinien mieć tytuł "PKI jest do bani". Autor skupił się na wadach PKI, natomiast SSL/TLS wykorzystuje certyfikaty X.509 przede wszystkim do potwierdzanie tożsamości stron komunikacji (oraz do wyliczania klucza sesji, zależnie od użytego zestawu algorytmów).

Niby miejscami autor ma trochę racji, np. to że producenci oprogramowania niekiedy bardzo swobodnie podchodzą do tego co jest np. w RFC. Standardy jako takie są w miarę dopracowane i w jako-tako działają (mimo
  • 9
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mj12
mj12
28.07.2013, 21:01:17
  • 0
@breeder:

"Z kolei SSL/TLS to już konkretny mechanizm, który jest jednym z wielu sposobów realizowania PKI."

Mam poważne wątpliwości co do tego sformułowania. Rzuć okiem do RFC 5246 - kwestia sprawdzania ważności certyfikatów jest tam potraktowana po prostu po macoszemu. Ot, są certyfikaty bierzemy z nich klucze i jedziemy. Jest parę wiadomości dotyczących certyfikatów ale SSL/TLS to przede wszystkim protokół komunikacyjny i skupia się na tym jak (nie)bezpiecznie (-; przesłać dane przez
breeder
breeder
Autor
28.07.2013, 12:25:55
  • 0
@mj12:

Ale właśnie to jest kwestia definicji. PKI to po prostu kryptosystem bazujący na kluczu publicznym, nawet nie na certyfikacie. Z kolei SSL/TLS to już konkretny mechanizm, który jest jednym z wielu sposobów realizowania PKI. W przypadku SSL/TLS używa się X.509 do przesyłania informacji związanych z certyfikatami i kluczami. Więc PKI nie jest winna, tylko ta jej konkretna implementacja jest winna.

Oczywiście w każdym PKI pojawi się kwestia zarządzania zaufaniem do klucza,

Hity

tygodnia

Jak cwaniak i oszust używa portalu wykop.pl do niszczenia konkurencji
Jak cwaniak i oszust używa portalu wykop.pl do niszczenia konkurencji
3795
Filmik pokazujący jak działa system kaucyjny w praktyce
Filmik pokazujący jak działa system kaucyjny w praktyce
3198
Zgłosił na policję, że od siedmiu lat znęca się nad nim żona
Zgłosił na policję, że od siedmiu lat znęca się nad nim żona
2658
20 lat stała przy taśmociągu. Po zawale usłyszała, że to była praca tymczasowa
20 lat stała przy taśmociągu. Po zawale usłyszała, że to była praca tymczasowa
2434
Mamy to! System kaucyjny podnosi koszty odpadów
Mamy to! System kaucyjny podnosi koszty odpadów
2054
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #sztucznainteligencja
  • #swiat
  • #rozrywka
  • #ai
  • #motoryzacja
  • #telefony

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking