]> Sergey Matveev's repositories - stargrave-blog.git/commitdiff
Moxie Marlinspike об атаках на TLS
authorSergey Matveev <stargrave@stargrave.org>
Fri, 2 Jun 2017 21:07:55 +0000 (00:07 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 2 Jun 2017 21:07:55 +0000 (00:07 +0300)
https://www.youtube.com/watch?v=ibF36Yyeehw
А именно об атаках на конкретные реализации, которые массово не
валидируют basicConstraints, имеют проблемы с нулевым байтом в subject,
считают что всё ok если OCSP отвечает try again later.

На 21:00 минуте высказывает своё мнение об X.509 стандарте.
Дальше тоже весело.


No differences found