venerdì 25 marzo 2011

Punti di debolezza Cert SSL esposti dal Violazione Comodo

Interessanti notizie sulla url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/ws1fKwVDcd0/SSL-Cert-Weaknesses-Exposed-By-Comodo-Breach:
snydeq scrive "InfoWorld Woody Leonhard scava più a fondo lo scandalo Comodo SSL e trova la violazione mette in discussione l'integrità del processo di certificazione SSL se stesso. 'Mentre la stampa si è concentrata sul fatto sensazionale che il sito Comodo è stato violato da un indirizzo iraniano IP, dovremmo davvero chiedere tre domande: Come ha fatto qualcuno a lavorare con un indirizzo IP iraniano ottenere una username e una password da Comodo con abbastanza spazio per creare i certificati SSL Perché Comodo rilasciare certificati SSL per google.com, live.com, yahoo.com , mozilla.org, e skype.com? Perché gli aggiornamenti del browser utilizzato per revocare i certificati SSL? '"

Per saperne di più di questa storia a Slashdot.


Nessun commento:

Posta un commento