Od teď bezpečněji: Twitter všem uživatelům zapnul HTTPS

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 7

Názory k článku

avatar
14. 02. 2012 14:58

Nechápu, proč je to defaultní až teď.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
14. 02. 2012 14:26

SSL je dnes dávno nespolehlivé.
- Kauzy Diginotar a Comodo jasně ukázaly, že NEEXISTUJE žádná důveryhodná certifikační autorita.
- Spousta zařízení neumí nebo nepodporuje blacklistování certifikátů. Což znamnená, že jednou vydané certifikáty jsou platné nekonečně, což samozřejmě neplatí - protože certifikáty mohou být ukradeny a blacklistování je potřeba.Technologie PKI je stále bezpečná, ale její použítí a implementace nejsou spolehlivé - chybovým faktorem je minimálně člověk.
- Uvažuje se o vydání SSL validátoru, podobně jako W3C validátor.SSL není nic víc než blacklist a whitelist, špatných a dobrých domén.
- Do budoucna je to k ale ničemu... protože i když bude SSL všude, vždy se najde nějaký ukradený certifikát a jeho blacklistování bude vždy až PO útoku - a až po tom co se někdo ozve, že byl okraden. Tedy s křížkem po funuse.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
14. 02. 2012 14:12

No konečně. SSL by mělo být všude, kde se odesílají nějaká data, která by neměl znát každý. Tedy každý přihlašovací formulář na každém webu a každé důvěrné informace na každém webu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
14. 02. 2012 12:59

V případě, že HTTPS zapnuté nenecháte, se vám může kdokoliv nabourat do účtu a přečíst si vše, co jste veřejně napsali.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor