Size: a a a

Министерство правды

2021 October 01

F╳

Frank ╳ Sandow in Министерство правды
Так и есть. Обновили список корневых сертификатов и всё заработало :)
источник

DB

Dmitry Buklaev in Министерство правды
Как задумано
источник

F╳

Frank ╳ Sandow in Министерство правды
Ага ;)
источник

DB

Dmitry Buklaev in Министерство правды
Вообще забавно, вся эта сертификационная типа безопасность, упирается в узкое место - браузер или ос. И пофигу что там в центрах сертификации
источник

F╳

Frank ╳ Sandow in Министерство правды
Вообще, я бы это на токенах продавать начал, доступ к такой системе сертификации. И чтобы без этих токенов не работали ресурсы. Тогда может быть пользователи по другому бы относились к безопасности и обновляли бы свою ОС по мере необходимости. Ну и пиратство бы меньше стало. Надо только затратиться на систему :)
источник

F╳

Frank ╳ Sandow in Министерство правды
И все роутера подключить туда и все устройства ;)
источник

AN

A N in Министерство правды
Это всё ещё фигня по сравнению с тем, как народу под видом сертификата ISRG Root X1 за обе щеки напихивают трояны и прочую красоту.
источник

RP

Roman Polukhin in Министерство правды
Данный конкретный инцидент в очередной раз показал, как не эффективны меры по обеспечению безопасности техническими средствами, без должной программы обучения эксплуатирующего персонала.

TLS внедрили везде, X.509 PKI Let’s Encrypt стал доминирующим в сети Интернет.

А, как это работает на самом деле всё, как оказалось большинство не знает, в итоге сбои в работе подотчётных сервисов и клиентских приложений.
источник

F╳

Frank ╳ Sandow in Министерство правды
Всё верно :)
источник

АР

Аэрон Рут in Министерство правды
пиратства бы меньше не стало, как впрочем и мошенников
источник

F╳

Frank ╳ Sandow in Министерство правды
Ну...хот бы юзер грамотней чуть-чуть стали :)
источник

VP

Vasily Petrovich in Министерство правды
Сижу с интересом читаю, как у кого-то все ломается -  браузеры в windows 7, dns over tls  в андроиде, что-то еще... И констатирую, что у меня не возникло ни единого перебоя в работе чего-либо во время этого "инцидента")
источник

VP

Vasily Petrovich in Министерство правды
Может, у меня просто уже все корневики фсб переподписало и митмит, потому и софт не пикает))
источник

RP

Roman Polukhin in Министерство правды
О, да вы придумали только, что то, что государство и сделало с 1 января 2022 года.
источник

VP

Vasily Petrovich in Министерство правды
Надо сделать чтоб зависело только от онлайна, локально установленные сертификаты не принимать, с локальным хранилищем не работать
источник

F╳

Frank ╳ Sandow in Министерство правды
Придумало, но не сделало :)
источник

VP

Vasily Petrovich in Министерство правды
У каждой страны свой главный УЦ - в РФ свой с ГОСТом
источник

RP

Roman Polukhin in Министерство правды
С 1 июня 2021 года и 1 января 2022 года вступают в силу поправки к 63-ФЗ от 2019 года.
источник

RP

Roman Polukhin in Министерство правды
Теперь ИФНС будет выдавать не извлекаемые с крипто-токена закрытые ключи.
источник

RP

Roman Polukhin in Министерство правды
Нет токена, нет ЭЦП. 🙌
источник