Rozšírené hľadanie
Piatok 26. Apríl 2024 |
meniny má Jaroslava
Postřehy z bezpečnosti: šifrovaná pošta na vzestupu

Root.cz 22.04.2019 02:04  Na Velikonoční pondělí se podíváme na jednu zlobivou certifikační autoritu, nárůst šifrovaného předávání pošty, několik úniků dat a phishing vedený proti uživatelům populární bitcoinové peněženky. Certimonis je francouzská certifikační autorita poskytující DV certifikáty webovým stránkám. Mezi důvěryhodnými autoritami Mozilly je od roku 2015. Nyní začínají vyplouvat na povrch určité nesrovnalosti, které by se důvěryhodné autoritě stávat neměly. Na seznamu prohřešků je získání mezilehlého certifikátu podepsaného od tehdy již nechvalně proslulé autority StartSSL, nekomunikace se zástupci Mozilly, nekompletní audity, zásady vydáváni certifikátů v rozporu s požadavky CA/Browser fóra, špatné chování OCSP odpovídačů a nakonec i technické chyby ve vydaných certifikátech.