beldmit: (Программизм)
[personal profile] beldmit
Google анонсировал поэтапное выпиливание Symantec и его дочерних УЦ из Chrome.

Мотивировка - несоблюдение операционных практик в области безопасности. Пишут про 30000 сертификатов, выпущенных без должной проверки. При этом Symantec отвечает за 42% успешных валидаций по статистике Firefox (то есть посещений защищённых сайтов, доля сертификатов при этом скорее всего ниже).

Закат Солнца будет производиться вручную, рассчитан на несколько лет. До сих пор выпиливаний такого масштаба ещё не было, все прошлые казусы были с УЦ меньшего масштаба.

Symantec пока внятных заявлений не делал, а то, которое сделал, сводится к тому, что Google неправ и проявляет безответственность.

Вообще логика проверки сертификатов на валидность становится всё сложнее и сложнее. Вместо безусловной цепочки доверия, начинаем наблюдать массу вариаций на тему "Здесь играем, здесь не играем, тут рыбу заворачивали".

Date: 2017-03-24 01:58 pm (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner
Доверять нельзя никому. Мне можно, - говорит Гугл.

Date: 2017-03-24 10:46 pm (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Symantec у меня потерял доверие в далеком 1997(??? +/-1 год) году, когда его утилиты залечили файловую систему на жестком диске до смерти, потому что не знали русского языка. Это был полный писец.... то есть имена файлов в кодировке 866 для него были ошибкой.
Вашу Машу...

Date: 2017-03-25 05:38 am (UTC)
yurikhan: (Default)
From: [personal profile] yurikhan
Эм. А COUNTRY=007,866,C:\DOS\COUNTRY.SYS у вас было прописано на момент запуска утилит? То есть, в принципе, им было откуда знать предполагаемую кодировку?

Date: 2017-03-25 12:10 pm (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Было-было...

Date: 2017-03-26 06:54 am (UTC)
wizzard: (Default)
From: [personal profile] wizzard
ну, собственно, то, что бинарное доверие - не очень хорошая модель, было в теории известно давно, но сейчас уж очень выпирать начало, да.

Date: 2017-03-26 08:05 pm (UTC)
wizzard: (Default)
From: [personal profile] wizzard
Желательно, конечно.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 3rd, 2026 01:16 am
Powered by Dreamwidth Studios