- A hozzászóláshoz be kell jelentkezni
- 2318 megtekintés
Hozzászólások
Ez jó. Mozilláék esetleg?
suckIT szopás minden nap! Fujitsu attacks
- A hozzászóláshoz be kell jelentkezni
Én úgy tudom, hogy már évek óta.
Szerk:
"2006-10-24 [...] But today - with the release of the new Firefox web browser - marks the first time, that free digital certification (provided by StartCom) is supported and trusted by a major browser vendor with a significant market share."
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Érdekes, egészen biztosan 2006 után volt, amikor egy helyre ingyenes certet igényeltem onnan, és sipákolás volt a megbízhatatlanság miatt. De lehet, hogy a thunderbirdben, és nem a firefoxban...
Vagy a free cert eltérő CA-tól jön.
suckIT szopás minden nap! Szaros a gatya
- A hozzászóláshoz be kell jelentkezni
Nemtom. Én sose próbáltam.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Opera 10 nem ismerte a CA-t...
- A hozzászóláshoz be kell jelentkezni
Opera 10-ről szó sem volt itt.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azert irtam :)
FYKI a certek eseteben pl az EV is az Operaba kerult bele eloszor: http://labs.opera.com/news/2006/11/09/ a furafox meg a zie (ismet) csak kovetni tudta az Operat... na de nem szitom az bongeszohaborut.
- A hozzászóláshoz be kell jelentkezni
ne hypeold mar. ff se egy kiraly, dehat fenyevekkel jobb mint az.
- A hozzászóláshoz be kell jelentkezni
Szerintem nem. Sokat fejlodott a ffox memoria+eroforrasigenyben, de sztem a "fenyevek" inkabb a masik oldalon allnak (eleve 9 ev elonye van az Operanak a ffox-szal szemben)
- A hozzászóláshoz be kell jelentkezni
en megprobaltam. komolyan. marmint, operat hasznalni. nem birtam sokaig...
- A hozzászóláshoz be kell jelentkezni
Ird meg a flame-be, h mi volt a baj vele, ne offoljunk itt, aztan majd irok ra en is valamit :)
- A hozzászóláshoz be kell jelentkezni
nem esett kezre :-)
tudom, izlesek es pofonok. van, akinek a windows nem esik kezre, nekem az opera :) meg a linux desktop. ja meg utalom a 3com switchek konfigjat is. (jo, a ciscoert se vagyok oda).
- A hozzászóláshoz be kell jelentkezni
tukortojas tormaval?
- A hozzászóláshoz be kell jelentkezni
utalom a tormat is :(
- A hozzászóláshoz be kell jelentkezni
Hát akkor ez el is döntötte a dolgot.
- A hozzászóláshoz be kell jelentkezni
nekem thunderbirdben és firefoxban is elfogadja
- A hozzászóláshoz be kell jelentkezni
nekem kivaloan mukodik masfele eve (class2)
szereti a mozilla [firefox/thunderbird], apple [safari], meg mostmar microsoft is
- A hozzászóláshoz be kell jelentkezni
emlékszem erre az írásodra.
Lett valami előrelépés?
G
- A hozzászóláshoz be kell jelentkezni
Ígérték, hogy visszajeleznek az ellenőrzés átmeneti kikapcsolásának megoldhatóságával kapcsolatban, de aztán ez nem történt meg, úgyhogy annyit csináltam, hogy a webszerveremen elkezdtem szűrni a kéréseket az "exploitokra" és ha Googlebot-tól érkezik rá kérés, akkor dobok neki egy 403-at. Ezzel lényegében megkerültem az ellenőrzésüket és a Google Safe Browsing oldal a továbbiakban nem tart veszélyesnek, a StartCom pedig kibocsátotta a tanúsítványt... ;)
- A hozzászóláshoz be kell jelentkezni
fasza :-)
- A hozzászóláshoz be kell jelentkezni
Az egész PKI témát egyébként emiatt kicsit komolytalannak is gondolom. Sikerült úgy készítenem egy tanúsítványt, hogy se a domain nincs a nevemen, se a certificate igényléshez nem adtam meg semmiféle valós adatot.
Innentől kezdve felmerül a kérdés bennem, hogy mi különbség lenne, ha ezt egy feltört dns vagy levelező szerverrel (és a hozzá tartozó domainjaival) játszom el?
Kiváncsi leszek egyébként, hogy a nagy security celebek (mint Moxie meg Daminsky) mikor fogják ezt a problémát nagy hype közepette megpendíteni, mert jelenleg akár még fel se kell törni hozzá semmit, elég ha a levelező szerver forgalmát sniffelni tudja valaki és máris képes hiteles tanúsítvány igénylésére a domainhez...
Tudom, hogy emiatt találták ki az Extended Validation-t, de ez az átlag felhasználókon nem segít. Ők nem fogják észrevenni a különbséget (vagy ha észre is veszik, nem tulajdonítanak neki jelentőséget), ha nem pattan az arcukba a figyelmeztetés, hogy nem hiteles a cert, csak simán bejön az oldal, akkor ők használni fogják és kész. Ráadásul egy csomó oldalon most sincs EV és rengeteg CA nem is képes olyan tanúsítványok kiállítására. (Pl. a NetLock közjegyzői Class A certificate sem az és más hazai CA-k sem állítanak ki ilyen jellegű tanúsítványokat. A Microsec sem, akik az összes kormányzati szerverhez és közigazgatási elektronikus iratkezelőhöz bocsátanak ki "hitelesített" tanúsítványokat. Nesze neked nemzetbiztonság...)
- A hozzászóláshoz be kell jelentkezni