From: Sergey Matveev Date: Fri, 2 Jun 2017 21:07:55 +0000 (+0300) Subject: Moxie Marlinspike об атаках на TLS X-Git-Url: http://www.git.stargrave.org/?a=commitdiff_plain;h=4af0824f905a109dc4fefb9898ea8c6fdd4751e3;p=stargrave-blog.git Moxie Marlinspike об атаках на TLS https://www.youtube.com/watch?v=ibF36Yyeehw А именно об атаках на конкретные реализации, которые массово не валидируют basicConstraints, имеют проблемы с нулевым байтом в subject, считают что всё ok если OCSP отвечает try again later. На 21:00 минуте высказывает своё мнение об X.509 стандарте. Дальше тоже весело. ---