Google Safety Certificates Forged

最近、Googleは認証局(CA)がGoogle Domains用の偽造証明書を発行したことを発見しました。これは、配信層安全(TLS)と安全なHTTP(HTTPS)によって供給される依存関係を犠牲にし、鍛造証明書のホルダーが中間攻撃を行うことを可能にします。

あなたがチェックアウトしているWebサイトが彼らが本当に保険を請求することを検証するために、あなたのブラウザはあなたがアクセスしているサーバーによって提供された証明書が信頼できるCAによって署名されたことを確認します。誰かがCAから証明書を要求するとき、それらは要求を行う人の身元を確認する必要があります。あなたのブラウザ、オペレーティングシステムは、最終的に信頼できるCA(ルートCAと呼ばれる)のセットを持っています。証明書がそれらのうちの1つによって発行された場合、またはそれらが信頼する中間のCAは、接続に依存します。依存のこの構造全体は、信頼の連鎖と呼ばれます。

偽造証明書を使用すると、サーバーが本当にhttp://www.google.comであるクライアントを説得できます。これを活用して、クライアントの接続と実際のGoogleサーバーの間に登場し、セッションを盗んだ。

この場合、中間のCAはそれだけでした。これは怖いです。証明書のピニングは、このタイプの攻撃に耐えるために利用できるツールです。保留を特定の証明書に関連付けることで機能します。変更した場合、接続は信頼されません。

当局に頼ることができない場合、TLSの集中型の性質は機能しません。残念ながら、私たちはできません。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Macos 11 Big SurMacos 11 Big Sur

では、Macos 11 Beta 4を開発者にリリースすると、Dark Modeをさらに暗くすることができます。今年後半にすべてのMacにインストールされるものについて、ますます学び始めています。この4番目のベータ版には、現在多くの目をキャッチしている特別な改善があり、Appleはユーザーがデスクトップの色合いを無効にすることができます。 デスクトップのティンティングは、デスクトップの壁紙の色が窓の端をわずかに通過できるようにする機能です。それは驚くべき効果になる可能性がありますが、欠点があります。すぐにそれを把握しますが、Appleが開発者に機能を説明する方法は次のとおりです。 ダークモードで実行されているアプリは、デスクトップの色合いの恩恵を受けます。アクティブな場合、デスクトップの色合いにより、ウィンドウの背景がユーザーのデスクトップ画像から色を拾います。その結果、Windowsが周囲のコンテンツとより調和的に溶け込むのに役立つ微妙な色合いの効果が得られます。おそらく、色に敏感なコンテンツを使用して作業しているために、追加の色合いを持ちたくないユーザーは、システムの好みでグラファイトアクセントの色を選択することでこの効果を無効にすることができます。 それはクールに聞こえるので、問題は何ですか?ダークモードのファンである人は誰でも、明るい色の壁紙がダークモードを少なく、暗く見えるようになることを教えてくれます。 デスクトップの色合いを無効にすると、ウィンドウが暗くなります。これは、ダークモードを可能にするポイントですよね? Appleがこの秋にMacos 11のBig Surが世界に出荷するまでこの機能を維持することは確かではありませんが、それがそうなることを願っています! あなたもチェックアウトしたいかもしれません: windowsのcheckra1n代替品:iOS 13.3ジェイルブレイクにra1nusbを使用する方法 ダウンロード:互換性のあるデバイス用のiOS 13.3最終的なIPSWリンク、OTAアップデート、iPados 13.3 ダウンロード:iOS 13.3.1ベータ1 OTAプロファイル、iPhoneおよびiPad用にリリースされたIPSWリンク checkra1nジェイルブレイクのためにiOS 13.3をiOS 13.2.3にダウングレードします、ここに Jailbreak iOS 13.3 Checkra1nを使用して、[ガイド]の方法は次のとおりです。 脱獄iOS 13.3

大学の研究ドルは、ホロケックの開発に注がれた大学の研究ドルは、ホロケックの開発に注がれた

このように見えるかもしれませんが、4月の愚か者の冗談の初期になるかもしれませんが、上の画像は厳しい研究の研究を示しています。 [ベン・ラング]最近、ホロデックを現実にすることを望んでいるプログラムのディレクターにインタビューする機会がありました。研究者ホロデックと呼ばれる研究室では、研究室外で安価なマルチプレイヤーのバーチャルリアリティ体験を開発することです。 SonyとMicrosoftは2013年に次世代システムをリリースすることを推測しました。これが市場にぶつかるのを待ちたいと思います。 [Nathan Burba]はプログラムのディレクターです。それは南カリフォルニア大学研究所の一員であり、インタラクティブメディア、映画館芸術、そして工学の学生を集めます。各プレイヤーによって着用されているハードウェアは、休憩後のビデオの先頭にオフになっています。多くの部品が市販されている(バックパック、PlayStationコントローラなどに着用されているLenovoラップトップ)が、プロジェクトのために特にそれ自体の90度のビューを与える立体ディスプレイが開発されました。 ゲーム内にレンダリングされた映像を見た後、私たちは手助けをすることはできませんが、この機器でいくつかのMinecraftを演奏することを考えてください。私たちのリビングルームの床面積は非常に限られているので、私たちはただの種類の全方向のトレッドミルが必要です。