Google Safety Certificates Forged

最近、Googleは認証局(CA)がGoogle Domains用の偽造証明書を発行したことを発見しました。これは、配信層安全(TLS)と安全なHTTP(HTTPS)によって供給される依存関係を犠牲にし、鍛造証明書のホルダーが中間攻撃を行うことを可能にします。

あなたがチェックアウトしているWebサイトが彼らが本当に保険を請求することを検証するために、あなたのブラウザはあなたがアクセスしているサーバーによって提供された証明書が信頼できるCAによって署名されたことを確認します。誰かがCAから証明書を要求するとき、それらは要求を行う人の身元を確認する必要があります。あなたのブラウザ、オペレーティングシステムは、最終的に信頼できるCA(ルートCAと呼ばれる)のセットを持っています。証明書がそれらのうちの1つによって発行された場合、またはそれらが信頼する中間のCAは、接続に依存します。依存のこの構造全体は、信頼の連鎖と呼ばれます。

偽造証明書を使用すると、サーバーが本当にhttp://www.google.comであるクライアントを説得できます。これを活用して、クライアントの接続と実際のGoogleサーバーの間に登場し、セッションを盗んだ。

この場合、中間のCAはそれだけでした。これは怖いです。証明書のピニングは、このタイプの攻撃に耐えるために利用できるツールです。保留を特定の証明書に関連付けることで機能します。変更した場合、接続は信頼されません。

当局に頼ることができない場合、TLSの集中型の性質は機能しません。残念ながら、私たちはできません。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

13インチのMacBook ProとAir with Apple Siliconが今年登場します。来年14.1インチと16インチのProモデル13インチのMacBook ProとAir with Apple Siliconが今年登場します。来年14.1インチと16インチのProモデル

Appleは、WWDCイベント中に独自のシリコンを支持してIntelチップをドロップしていると発表しました。先月。その発表中、今年はApple Siliconに基づいて最初のMacを獲得することを期待していることも確認しました。そして今、アナリストのMing-Chi Kuoは、自分が何であるかを知っていると言います。 Macrumorsによって取り上げられた新しい研究ノートで、Kuoは、13インチのMacBook Proが2020年の最終四半期に大量生産に入ると述べていると伝えられていますが、新しいMacBook Airも同じ四半期にデビューします。ただし、来年にプッシュされる可能性もあります。 来年に関しては、Kuoは来年もミニ主導の16インチおよび14インチのMacBook Proモデルを期待しています。 Kuoによると、彼らは新しいフォームファクターも備えています。 Appleは、4Q20の‌アプリシリコンを装備した新しい13.3インチ‌MACBookを含む新しいMacBookモデル、4Q20または1Q21の‌アプリシリコンを装備した新しい‌MACBook Air‌、および新しい14インチと16インチの‌MACBook Pro ‌モデルを含む新しいMacBookモデルを発売すると予測しています。 2Q21または3Q21の‌アプリシリコンおよびまったく新しいフォームアスペクトデザインを装備しています。 Appleは今年、Apple Siliconを搭載したMacを用意することを計画していると言っていましたが、彼らがどのマシンになるか、いつ発売されるかは正確に言っていませんでした。多くの人は、低電力のMacBook Airがうなずく可能性があることを示唆していましたが、13インチのMacBook Proもパーティーに参加するようです。 同じ報告書で、Kupはまた、2020年までにMacBookの出荷が合計1,700万ユニットになると予想しているが、来年は約2,000万台に増加する可能性があると述べた。 あなたもチェックアウトしたいかもしれません: ダウンロード:iOS 13.6 gmがCarkeyのサポートなどを完備した ダウンロード:iOS 14パブリックベータ2 OTAプロファイル全員が試してみるためにリリース iOS 14ベータ1のIPSWリンクをダウンロードして、iPhone 11、pro、xs max、x、xr、8、7、plus、6s、iPad、iPodにインストールします[チュートリアル]

破損したSalad Spinner破損したSalad Spinner

を修復すると、レタスや他の庭が登場するときだけでなく、もちろん創作されたSalad Spinnerの損傷を受けました。私たちは、彼女が損傷したコードを修理するためにシステムを離してみることができたことを発見することを驚かせました。私たちは、最もよく意図された修理人をロックする超音波溶接されたプラスチック製のエンクロージャの疲れを尽くしています。しかし、[Quinn’s]の状況では、2つの状況を隠しているネジを隠しているいくつかのプラスチックプラグがありました。 損傷したコードの原因が鼻金属製のグロメットであると診断された後、彼女は違反者を排除し、代替コードを求めました。彼女が試した最初の重要な素材は、いくつかの歯科フロスではありませんでしたが、それはほんの数回のスピンで続いただけでした。次に修理する道路では、仕事を修復した靴ひもは、もっとうまくいったが、同様に壊れていました。しかし、いくつかのパラシュートコードの発見は最後にテクニックをしました。