Internet2

Büyük SSL Göçü Başlıyor mu?

3
tongucyumruk

Google CA/Browser Forum gereksinimlerini yerine getirmemesi sebebiyle Symantec PKI altyapısını güvenilen sertifikalar listesinden çıkarmaya karar verdi. Bu durum SSL dünyasında bolca kullanılan Thawte, VeriSign, Equifax, GeoTrust, ve RapidSSL gibi Symantec'e bağlı SSL sağlayıcıları tarafından üretilen sertifikaların geçerliliğini yitirmesi anlamına geliyor.

Google Güvenlik blogunda yapilan duyuruya göre süreç önce Symantec'in 2016-06-01'den önceki sertifikalarını geçersiz kılarak başlayacak ve 2018-09-23'te Symantec sertifikalarının tamamen güven listesinden çıkarılması ile sona erecek.

Let's Encrypt'in halihazırda SSL dünyasını kökünden salladığı bu günlerde, bu büyük değişimin nasıl sonuçları olur dersiniz?

Görsel: Wikipedia

Görüşler

1
mascix

Symantec google in isteklerini yapar yada rusveti verir ise geri girer degilse kaybolur gider :)

1
tuyan

Zaten eski infrastructure i satip yenisini yapacaklarmis. kaybettikleri birsey yok.

Görüş belirtmek için giriş yapın...

İlgili Yazılar

Cep Telefonları ve Şifreleme Algoritmaları

FZ

GSM sistemi ile çalışan cep telefonlarının veri iletişim güvenliği ile ilgili olarak son günlerde pek çok gazete haberi ile karşılaşmış ve belki de bir kısmını okumuşsunuzdur. Benim burada dikkati çekmek istediğim ise öyle komplo teorileri ya da işte hangi GSM iletişim şirketi kimin telefonunu ne kadar dinlemiş falan değil.

Daha teknik bir konu ile ilgili birkaç belge adresi vermek istiyorum. Cep telefonlarında iki taraflı iletişim şifrelemesi için hemen hemen tüm dünyada yaygın olarak A5 (A5/1 ve A5/2) algoritmaları kullanılıyor. Peki bu algoritmalar ne kadar güvenli ?

SHA-1 kırıldı!

abakana

Bruce Schneier blogunda Şandung Üniversitesinden bir grup aratırmacının SHA- 1 algoritmasını kırdığını belirtti.

SHA-0 ve SHA-1'e yönelik daha önceki kırma girişimlerinden üretilen yeni metod büyük bir kripto-analitik sonuç olarak belirtilmiş.

Google Urchin

cbc

Google bünyesindeki Urchin ağacı sonunda meyvesini verdi. Google Analytics adındaki bu Google servisi temelde bir ziyaretçi sayacı. Google'ın dünyayı ele geçirmesine yardımcı olacak bu araç web sitenizin nereleri daha çok ziyaret ediliyor, nerelerden ziyaretçiler geliyor gibi verileri toparlamanıza yardımcı oluyor hatta aynı anda Google da toplamış oluyor.

Kullanmaya başlamak için sitesine giriş yapıp ürettiği kodu kendi sayfalarınıza eklemeniz gerekiyor.

Phrack #63

sakpolat

Merakla beklenen Phrack dergisinin 63. sayısı yayınlandı.
http://www.phrack.org

Google OS Senaryoları

anonim

Efsane dağıtımı Turkix ve SimpleKDE'nin kurucusu Emre Sokullu'nun Slashdot ve Digg'de ses getiren makalesine göre, Google, Windows Vista'nın Live.com baskısıyla bir Google OS projesine girişebilir (yorumlardan görüldüğüne göre, girişilmiş olunabileceği bile söyleniyor!). Emre 3 senaryoyu ele alıyor.