TIETOTURVA
Ilari Sani, 20.4.2011, 12:28Rehellisen Ahmedin autokauppa ei kelvannut Mozillalle
Selainvalmistaja Mozilla on saanut viestin, jossa nimimerkki "Rehellinen Ahmed" pyytää Firefoxia hyväksymään hänen autokauppansa myöntämät varmenteet. Viestissä tehdään pilaa netin SSL-salauksen heikkouksista.
Olennainen osa SSL-salausta ovat varmenteet, joilla sivustot todistavat identiteettinsä. Varmenteen avulla esimerkiksi Skype vakuuttaa käyttäjälle, että sivusto todellakin on aito skype.com eikä esimerkiksi Skypenä esiintyvä hakkeri.
Varmenteita myöntävät yhtiöt, joiden tehtävänä on varmistaa että varmenteen hakija on se joka väittää olevansa. Selainvalmistajat puolestaan pitävät listaa luotettavista varmenteiden myöntäjistä, ja selaimet hyväksyvät kaikki näiden tuottamat varmenteet.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
Ei tehdä mitään hätiköityjä johtopäätöksiä, ennenkuin F-Secure ja Hyppönen on tehnyt asiasta siunauksen!!
Onhan se aivan kauheaa jos kysytään niiltä jotka tietävät ja osaavat.
Paljon parempi olisi kysyä asiaa nettikommentoijilta, hehän tietävät aina kaiken paremmin kun muut.
Sertifikaatin saa rahalla.
Tilasin entisen työnantajani palveluksessa SSL sertifikaatin yhdeltä noista ~50:stä yrityksestä. e-Allekirjoitus tipahti sähköpostiin heti, kun rahanvaihto oli tapahtunut. Kukaan ei soitellut minulle tai työnantajani vaihteeseen ja varmistanut olenko kuka väitin olevani.
Sinänsä SSL on toiminut oikein mainiosti kaikilla selaimilla, mutta sen olisi voinut ostaa kuka tahansa.
Niin, on olemassa luotettavia myöntäjiä ja oikeasti luotettavia. Esim. Thawte kuuluu noihin jälkimmäisiin ja taitaapa Verisign kuulua myös. Thawte varmistaa ostajan olevan se kuka väittää, ainakin soittamalla kyseiseen firmaan. Kannattaako sitten kaikenmaailman godaddyjen ym myöntämiin serteihin luottaa? Ei. Käyttäjän itse pitäisi aina katsoa selaimella kuka sertin on myöntänyt ja tehdä johtopäätöksensä... ei toimi enää oikein tämä homma. Liian leväperäiseksi on mennyt selainvalmistajien touhu.
TIETOTURVA
Olli Sulopuisto, 15.5.2012 11:35PHP:hen julkaistiin kaksi tietoturvapäivitystä vajaassa viikossa
TUOMIOISTUIN
Olli Sulopuisto, 14.5.2012 7:11EU-tuomioistuin: takaisinmallinnus ei riko tekijänoikeutta
TABLETIT
Olli Sulopuisto, 24.3.2012 10:55Microsoft houkuttelee tablet-kehittäjiä Windows 8:n pariin


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.