Представлена централизованная база для проверки подлинности SSL–сертификатов

Опубликовано: 9 ноября 2012 г., пятница

Исследователи безопасности из университета Беркли объявили о создании некоммерческого сообщества ICSI Certificate Notary, которое будет поддерживать единую базу с информацией о валидности SSL–сертификатов. Созданный сервис проверки сертификатов является попыткой решения ключевой архитектурной проблемы процесса сертификации – при компрометации одного из сотен центров сертификации, рушится вся цепочка доверия (злоумышленники могут сгенерировать сертификат для любого сайта, который будет воспринят всей системой как корректный). ICSI Certificate Notary позволяет выявлять такие обманные сертификаты на ранней стадии их появления.

На основе проведённой в течение года автоматизированной проверки, охватившей статистику по примерно 7.6 миллиардов SSL–соединений от 220 тысяч пользователей, собраны данные об около 500 тысячах сертификатов, используемых web–сайтами в Сети. Данные накоплены с использованием нескольких независимых партнёрских систем, работающих в разных частях света. Информация обновляется в непрерывном цикле, что позволяет оперативно отследить факты компрометации сертификатов. Таким образом, используя ICSI Certificate Notary любой пользователь может убедиться, что сертификат, задействованный для создания SSL–соединения с заданным сайтом, выдан данному сайту, а не внедрён клиенту злоумышленниками для организации перехвата трафика.

Доступ к сервису организован в форме DNSBL. Проверка репутации сертификата осуществляется через отправку DNS–запроса в форме «хэш.notary.icsi.berkeley.edu», где хэш – SHA1–хэш от сертификата, валидность которого требуется проверить. В ответ будет возвращена TXT–запись с информацией о валидности сертификата, а также времени первой и последней проверки (например, «version=1 first_seen=15387 last_seen=15646 times_seen=260 validated=1»). Проверка сертификатов организована с задействованием поддерживаемого проектом Mozilla хранилища данных о корневых сертификатах.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google Chrome прекратит доверять SSL-сертификатам, выданным Symantec

Команда разработчиков браузера Google Chrome опубликовала подробный план по прекращению доверия к SSL-сертификатам, выданным удостоверяющим центром Symantec. подробнее »

ViewSonic расширяет серию XG мониторов для геймеров

Компания ViewSonic представляет новый игровой монитор, ориентированный на сферу развлечений - XG2402. дальше »

Intel и AMD будут "дружить против" NVIDIA

В рамках одного чипа — в новый процессор Intel Core для игровых ноутбуков будут интегрированы графические компоненты AMD Radeon. дальше »

Объявлено о прекращении технической поддержки планшета Apple iPad 3

С конца октября компания Apple официально прекратила поддержку планшетного компьютера iPad 3, что подразумевает далеко не только отсутствие новых апдейтов в дальнейшем. дальше »

Бюджетные смартфоны на процессорах MediaTek будут поддерживать Android Go (Oreo)

MediaTek, одна из самых популярных компаний по производству чипсетов для смартфонов, объявила о сотрудничестве с Google. дальше »

Zotac представил мини-ПК Zbox MI640 nano и MI660 nano

Гонконгский производитель Zotac выпустил мини-компьютеры Zbox MI640 nano и MI660 nano с процессорами Caby Lake-R 15 W, обеспечивающими достаточную вычислительную мощность для большинства повседневных задач. дальше »

Анонсирована игра My Tamagotchi Forever для iOS и Android

Два десятилетия назад Tamagotchi завоевала сердца многих игроков и, кажется, сможет вновь повторить свой успех. дальше »

В январе в продаже появится беззеркальная камера Panasonic Lumix DC-G9

Компания Panasonic анонсировала выпуск беззеркальной камеры Lumix DC-G9, которая ориентирована на профессиональных фотографов. дальше »

ASUS объявила о выпуске смартфонов серии ZenFone Max Plus

Компания ASUS объявила о выходе ZenFone Max Plus (M1) — первого смартфона из новой серии ZenFone Max, своей линейки смартфонов с аккумуляторами высокой емкости. дальше »

Qualcomm готов к созданию процессоров для ПК

Как уже сообщалось, компании Qualcomm и Microsoft в сотрудничестве готовят запуск ARM-ноутбуков, работающих под управлением Windows 10 и построенных на основе чипсетов Snapdragon 835. дальше »

Samsung разработала инновационные аккумуляторы

Специалисты исследовательского подразделения Samsung разработали новый способ многократного увеличения емкости литий-ионных аккумуляторов и скорости зарядки за счет применения графенов. дальше »