Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от opennews (ok), 13-Янв-20, 12:56 | ||
Компания Mozilla объявила о начале тестирования в ночных сборках Firefox нового механизма определения отозванных сертификатов - CRLite. CRLite позволяет организовать эффективную проверку отзыва сертификатов по базе данных, размещаемой на системе пользователя. Развиваемая в Mozilla реализация CRLite опубликована под свободной лицензией MPL 2.0. Код для генерации БД и серверные компоненты написаны на Python и Go. Добавленные в Firefox клиентские части для чтения данных из БД подготовлены на языке Rust... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –3 +/– | |
| Сообщение от Lockywolf (ok), 13-Янв-20, 12:56 | ||
На моём модеме полтора мегабайта качаются полчаса | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +4 +/– | |
| Сообщение от Crazy Alex (??), 13-Янв-20, 13:01 | ||
14400? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +6 +/– | |
| Сообщение от Аноним (9), 13-Янв-20, 13:13 | ||
>14400? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +2 +/– | |
| Сообщение от Crazy Alex (??), 13-Янв-20, 13:27 | ||
О, кто-то помнит ещё :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +4 +/– | |
| Сообщение от Аноним (9), 13-Янв-20, 13:35 | ||
Анон ничего не забывает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от Аноним (21), 13-Янв-20, 14:34 | ||
А помнишь Чубакку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от pda (?), 13-Янв-20, 20:05 | ||
Анона тогда ещё не было. Где появился 9600... там настоящие имена требовалось указывать. :) | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 28. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним (28), 13-Янв-20, 16:45 | ||
Модем на 16800 у меня был, но соединялся только на 14400. А вот про "все-все-все" не слышал. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 29. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +2 +/– | |
| Сообщение от Аноним (29), 13-Янв-20, 16:56 | ||
Книжка называется "9600 бод и все-все-все", известная тема | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +3 +/– | |
| Сообщение от N (?), 13-Янв-20, 13:06 | ||
Зачем тебе тогда Firefox? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 18. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +12 +/– | |
| Сообщение от Аноним (18), 13-Янв-20, 13:49 | ||
И зачем ты потратил 5 минут своего модема на бесполезный коментарий? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –3 +/– | |
| Сообщение от Невдолим (?), 13-Янв-20, 12:57 | ||
Мне вон до сих пор нотифы с баштела блочит, хотя у них серт вроде непротухший. После этой фигни перестанет или будет ещё лучше? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –12 +/– | |
| Сообщение от мурзилла (?), 13-Янв-20, 13:24 | ||
после этой фигни станет еще круче - любой сайт может оказаться "заблочен" потому что случайно совпал какой-то бредовый код вычисляемый по из пальца высосанным алгоритмам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +5 +/– | |
| Сообщение от Crazy Alex (??), 13-Янв-20, 13:29 | ||
Вообще-то фильтры Блума - это вполне скучная и выверенная криптография | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –6 +/– | |
| Сообщение от мурзилла (?), 13-Янв-20, 15:21 | ||
главное - свято верить, молиться и поститься, что вываренная криптография от одного своего упоминания волшебным образом решает любые проблемы, и даже шрамы от вскрытия рассасывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +2 +/– | |
| Сообщение от имя (ok), 13-Янв-20, 17:51 | ||
> и никакие костыли и подпорки неспособны исправить этот недостаток | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –2 +/– | |
| Сообщение от мурзилла (?), 13-Янв-20, 19:41 | ||
я и говорю - мы отлично замазали тот факт, что этот костыль достоверным не является. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от bircoph (ok), 14-Янв-20, 02:58 | ||
И каким местом это криптография? Это обычная вероятностная структура данных, предназначенная для уменьшения количества запросов к дорогостоящему и медленному источнику. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 55. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –2 +/– | |
| Сообщение от Аноним (-), 14-Янв-20, 08:27 | ||
Для таких как мурзилла - любой алгоритм сложнее чем 2+2 непонятен. Значит, криптография! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –4 +/– | |
| Сообщение от Аноним (4), 13-Янв-20, 12:58 | ||
И при этом не слово о проверке данных. Т.е. базу может подменить любой желающий? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +3 +/– | |
| Сообщение от Аноним (8), 13-Янв-20, 13:10 | ||
И так понято, что CRLite будет проверяться по цифровой подписи, как провереются загружаемые обновления и чёрные списки. От подмены на стороне клиента ничего не поможет, с тем же успехом можно настройки изменить, чтобы по OCSP не лез. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от хотел спросить (?), 13-Янв-20, 23:46 | ||
Небольшой офтопик... Я просто оставлю это здесь )) Друг просил )) | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от Аноним (7), 13-Янв-20, 13:07 | ||
Обожаю мозиллу, корпорация добра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +10 +/– | |
| Сообщение от Аноним (-), 13-Янв-20, 13:32 | ||
Они достигли определенных успехов в нанесении пользы и причинении добра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от Аноним (35), 13-Янв-20, 19:05 | ||
Работают по методичке Гугла, как обычно. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 16. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +6 +/– | |
| Сообщение от DerRoteBaron (ok), 13-Янв-20, 13:41 | ||
Даже не смотря на сотни мегабайт, это определенно лучше, чем пинок на левые сервера по одному урлу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от mumu (ok), 13-Янв-20, 13:46 | ||
Обновлять-то всё-равно как-то придётся | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +7 +/– | |
| Сообщение от DerRoteBaron (ok), 13-Янв-20, 15:39 | ||
При этом через обновления не утекает история посещений, в худшем случае активность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним (43), 13-Янв-20, 19:59 | ||
история продолжит утекать по другим каналам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним84701 (ok), 13-Янв-20, 20:19 | ||
> Даже не смотря на сотни мегабайт, это определенно лучше, чем пинок на левые сервера по одному урлу | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 61. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Гентушник (ok), 14-Янв-20, 20:29 | ||
> даже 32 (если уж учитывать возможность теста на ложные срабатывания) хеша этих сертификатов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним84701 (ok), 14-Янв-20, 21:01 | ||
>> даже 32 (если уж учитывать возможность теста на ложные срабатывания) хеша этих сертификатов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от mommy (?), 14-Янв-20, 08:56 | ||
Ну я просто не использую ostp, crtlite тоже можно будет вырубить? | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 63. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от DerRoteBaron (ok), 15-Янв-20, 10:42 | ||
> Ну я просто не использую ostp, crtlite тоже можно будет вырубить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +2 +/– | |
| Сообщение от Аноним (18), 13-Янв-20, 13:51 | ||
К этой статье полезно дать ссылку, насколько все плохо с проверкой отозванных сетрификатов: https://habr.com/ru/post/332730/ (если коротко - она не работает). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от мурзилла (?), 13-Янв-20, 15:22 | ||
мы сломали, поэтому и не работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –2 +/– | |
| Сообщение от Онаним (?), 13-Янв-20, 14:20 | ||
Я помню когда браузеростроители работали именно над браузером. А сейчас что не новость то "блокировка X по умолчанию", телеметрия и сертификаты. Ощущение что за 3 месяца все что там сделали это переключили флаг с false на true. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +4 +/– | |
| Сообщение от Anonymoustus (ok), 13-Янв-20, 14:59 | ||
Мурзилла портит браузер не для того, чтоб люди его выбирали пользоваться, а чтоб нахваливали хромог и стояли в загончике Гулагеля довольные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от BigBoobs (?), 13-Янв-20, 15:19 | ||
Т.е. каждый день браузер будет обновлять базу, его фингерпринт будет фиксироваться и ... А не будет ли это использованно в качестве метода massive surveillance? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от Сейд (ok), 13-Янв-20, 16:14 | ||
А что если обновлять базу из репозитория пакетов дострибутива? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +2 +/– | |
| Сообщение от имя (ok), 13-Янв-20, 17:55 | ||
> А не будет ли это использованно в качестве метода massive surveillance? | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 40. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –1 +/– | |
| Сообщение от мурзилла (?), 13-Янв-20, 19:44 | ||
ну и для чего, спрашивается, мы так стремились уничтожить любые CA, кроме letshitcrypt? Гугель, блин - ведь это ты ж нам велел?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним (30), 13-Янв-20, 17:06 | ||
а что если отозвать все сертификаты, гудбай суверенный интернет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от Аноним (43), 13-Янв-20, 18:32 | ||
а ты думаешь, зачем делается централизованный контроль всего? и почему в противовес этому разрабатывают "устойчивый интернет"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от anonymous (??), 13-Янв-20, 19:10 | ||
Тоже об этом подумал. Самое время нашим суверенноинтернетостроителям подумать об удостоверяющих центрах. | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 37. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –1 +/– | |
| Сообщение от Ivan_83 (ok), 13-Янв-20, 19:12 | ||
И кто им будет доверять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от тов. майор (?), 13-Янв-20, 19:46 | ||
ты и будешь. А не будешь - отключим газ. И интернет. Ой...мы ж уже? Впрочем, "уже" мы не до конца - пока. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –1 +/– | |
| Сообщение от Аноним (-), 14-Янв-20, 08:33 | ||
А когда благодаря всему этому экономика ухнет и станет нечего или не на что жрать - догадайтесь, кто в первых рядах забьет на национал-чтототам и пойдет ларьки крышевать? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от пох. (?), 14-Янв-20, 10:06 | ||
Ну зачем же забьет? Служба - она и опасна, и трудна. Очередного нацпредателя на бутылочку насадит, потом неспешно направится собирать дань с собирателей дани с ларьков, а тот пусть пока посидит, подумает, как точнее описать свои мыслепреступления в протоколе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним (43), 13-Янв-20, 20:02 | ||
а никогда не задумывался, зачем какому-нибудь дойчателекому иметь свой CA? | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 48. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –1 +/– | |
| Сообщение от дойчтелеком (?), 13-Янв-20, 22:26 | ||
конечно же мы такие же м..ки как и ваши операторы, и обожаем подделывать чужие сертификаты, а мазила с гуглем ну конечно же не выкинут нас за это из списка доверия при первом же случае, следом за кучей других - а вы, главное, верьте, что у белых людей самолеты тоже из соломы и навоза, а летают - потому что боги так захотели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним (51), 13-Янв-20, 23:38 | ||
Комодо же емнип выдавал валидные фейковые серты на домены и всё ещё доверенный. Есть подозрение, что вся эта движуха с "недоверенными" сертами была задумана с одной целью — выдавить конкурентов с рынка торговцев воздухом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от пох. (?), 14-Янв-20, 09:58 | ||
нет. Что продает _вам_ letshitcrypt? Правильно - ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | –1 +/– | |
| Сообщение от Diamond00744 (ok), 13-Янв-20, 18:54 | ||
Я правильно понимаю, что эта "эффективно упакованная база" будет полностью распакованная сидеть в оперативке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним (38), 13-Янв-20, 19:17 | ||
Нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Аноним (60), 14-Янв-20, 13:18 | ||
>Фильтр Блума может использовать любой объём памяти | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +1 +/– | |
| Сообщение от Анонимус2 (?), 13-Янв-20, 19:52 | ||
Из этой "упакованной" базы нельзя получить оригинал, только проверить есть ли в оригинале какая-то запись. | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 64. "Mozilla внедряет CRLite для проверки проблемных TLS-сертифик..." | +/– | |
| Сообщение от Total Anonimus (?), 23-Янв-20, 15:53 | ||
В продолжение темы - статистика по эксперименту от Мозиллы . https://blog.mozilla.org/security/2020/01/21/crlite-part-3-s... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |