leo_sosnine: (Default)
[personal profile] leo_sosnine
Всё интереснее. Выясняется что:


"Given their ties to the government and financial sectors it's extremely important we find out the scope of the breach as quickly as possible," Schouwenberg said.


Schouwenberg said "nation-state involvement is the most plausible explanation" for the acquisition of the DigiNotar-issued certificate.


Далее:

The google.com certificate has not yet been revoked by DigiNotar -- the first step to blocking its use -- even though it was issued July 10.


Vasco did not reply to a request for comment.

Schouwenberg urged the company to provide more information as soon as possible.


Я посмотрел, действительно, ДиджиНотар, согласно википедии, это ЦА для правительства Нидерландов, типа авторитетная (сорри за каламбур) в Нидерландах контора.

Заявление об утечке сертификатов они сделали лишь после заявления Гугла об атаке на гуглопочту с использованием компрометированного сертификата. WTF?

Причём, в заявлении от ДиджиНотара сообщается, что они обнаружили утечку сертификатов (КАКИМ ОБРАЗОМ они "утекли" -- не сообщается, сам факт чего порождает нехилые вопросы) 19 июля и выполнили процедуру ревокации этих сертификатов, таким образом, их ЦА при проверке валидности этих сертификатов перестал бы их "одобрять".

Внезапно обнаружилось, что ревокацию как бы сделали, но, ОПА, как минимум один из сертификатов, касающихся Гугла, оказался рабочим и неревоцированным. Именно с его помощью была проведена какая-то атака на иранских пользователей Гуглопочты. WTF?

Авторитетный специалист одной из авторитетнейших в мире контор по информационной безопасности (энто Каспер) направляет в ЦА ДиджиНотар вопросы. Какого хера не был ревоцирован сертификат? Почему неизвестен даже способ утечки сертификатов? Ясный пончик, вопросы остались без ответа.

Посему Шувенберг делает весьма сильное заявление о том, что наиболее вероятная причина утечки сертификатов связана с сознательными действиями правительства Нидерландов, чем и объясняются все несрастухи.

Остаётся только присоединиться к его мнению.

Кстати, сайтец правительства Нидерландов в фирефоксе, хроме и ИЕ у меня пока преспокойно открывается. А всё потому, что сайтец использует SSL сертификат, выпущенный Thawte, Inc. (а вовсе не DigiNotar), причём ещё 30-06-2011. Типа, заранее соломки подстелили?

Date: 2011-08-31 06:45 pm (UTC)
From: [identity profile] everlasting-cat.livejournal.com
"WTF?"

А это, батюшка мой, Третья Мировая :))

Date: 2011-08-31 09:25 pm (UTC)
From: [identity profile] dip-au.livejournal.com
имхо, слишком глобальные выводы. Всё может свестись к обычному расс..здяйству и бюрократии в омсобо крупных размерах.

Date: 2011-08-31 07:23 pm (UTC)
From: [identity profile] gausov.livejournal.com
Hacked websites, corporate infiltration/scandal, IRC wars, new hacker groups making global headlines - the 1990s are back!

"поручик, а где же соль?" (с)

Date: 2011-08-31 08:11 pm (UTC)
From: [identity profile] falcao.livejournal.com
А в чём тут "соль"? Я, видимо, немного отстал от "жЫзни". Не поясните в двух словах, в порядке "ликбеза"?
From: [identity profile] leo-sosnine.livejournal.com
CA это certificate authority, организация, цель которой удостоверять подлинность тех или иных подключений в интернете. Их немного, несколько десятков на весь мир.

Грубо говоря, можно провести аналогию с выдачей паспортов гражданам. Государство одно, общемировое, выдаёт людям паспорта общемирового образца. Паспорта очень серьёзные, подделать их почти нереально, прецедентов таких нет.

Поэтому злоумышленникам в вопросах собственной идентификации приходится идти на всякие мелкие цыганские пакости, типа, гипноза проверяющего паспорт в надежде, что он не отличит настоящего паспорта от грубо нарисованной картинки.

И тут выясняется, что одно из отделений паспортной службы внезапно выдало неизвестно какому злоумышленнику паспорт на имя Джона Смита, который живёт в америке, является крупным политическим деятелем и финансовым магнатом и имеет свой легитимный паспорт. Руководство отделения, выдавшее злоумышленнику паспорт, не выполняет общепринятых мер безопасности по защите оборудования печати паспортов. Путается в показаниях и т.п.

Поэтому их руководство решило "уволить" целиком, вычеркнуть это отделение вообще из списков. Было и больше нету. Все паспорта, выданные этим отделением ранее (а их скорее всего тысячи или десятки тысяч) стали невалидны.

Date: 2011-09-01 06:27 am (UTC)
From: [identity profile] urobor0s.livejournal.com
так понятнее. Учитывайте, что вас читают гуманитарии. )

Date: 2011-09-01 04:19 am (UTC)
From: [identity profile] occuserpens.livejournal.com
Какая-то нескладень в правительстве NL. Ну и что?

Date: 2011-09-01 07:46 am (UTC)
From: [identity profile] aurfin76.livejournal.com
недавно у rsa воровали. Похоже какой-то тренд пошел. Воруют изнутри корпорации, кстати.

Date: 2011-09-01 01:42 pm (UTC)
From: [identity profile] ckotinko.livejournal.com
то ли будет когда наконец освоят разложение на простые числа. то что задача P доказали индусы еще 6 лет назад. только сложность O(n12)

Date: 2011-09-01 08:00 am (UTC)
From: [identity profile] chlovis.livejournal.com
Кстати, в Голландии судя по всему находится координационный центр т.н. движения Anonymous:
http://www.anonymousnetherlands.com/

с которым связывают атаки на DNS:
http://www.cybersecurity.ru/news/131320.html

Profile

leo_sosnine: (Default)
leo_sosnine

November 2024

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 14th, 2025 04:49 pm
Powered by Dreamwidth Studios