fredag 25 mars 2011

SSL Cert svagheter som blottats genom Comodo Breach

Intressanta nyheter på webbadressen:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/ws1fKwVDcd0/SSL-Cert-Weaknesses-Exposed-By-Comodo-Breach:
snydeq skriver "InfoWorlds Woody Leonhard gräver djupare i Comodo SSL skandalen och finner att överträdelsen ifrågasätter integriteten i SSL certifiering själva processen." Medan pressen har fokuserat på sensationella faktum att Comodos webbplats har hackats av en iransk IP-adress, vi verkligen bör fråga tre frågor: Hur gjorde någon arbetar med en iransk IP-adress får ett användarnamn och lösenord från Comodo med nog mycket utrymme för att skapa SSL-certifikat Varför Comodo ut SSL-certifikat för google.com, live.com, yahoo.com , mozilla.org, och skype.com? Varför är webbläsare uppdateringar används för att återkalla SSL-certifikat? "

Läs mer i denna historia på Slashdot.


Inga kommentarer:

Skicka en kommentar