]> Sergey Matveev's repositories - stargrave-blog.git/commit
Moxie Marlinspike об атаках на TLS
authorSergey Matveev <stargrave@stargrave.org>
Fri, 2 Jun 2017 21:07:55 +0000 (00:07 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 2 Jun 2017 21:07:55 +0000 (00:07 +0300)
commit4af0824f905a109dc4fefb9898ea8c6fdd4751e3
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parenta50ddffbea890a1edcfc219de7a08c566858cd7b
Moxie Marlinspike об атаках на TLS

https://www.youtube.com/watch?v=ibF36Yyeehw
А именно об атаках на конкретные реализации, которые массово не
валидируют basicConstraints, имеют проблемы с нулевым байтом в subject,
считают что всё ok если OCSP отвечает try again later.

На 21:00 минуте высказывает своё мнение об X.509 стандарте.
Дальше тоже весело.