Biz & IT Certificates encryption Security TEHNOLOGIE tls transport layer security

Certificatele emise greșit pentru serviciul DNS 1.1.1.1 reprezintă o amenințare pentru internet

certificatele-emise-gresit-pentru-serviciul-dns-111.1-reprezinta-o-amenintare-pentru-internet

Persoanele din cercurile de securitate pe internet sună alarma asupra emiterii a trei certificate TLS pentru 1.1.1.1, un serviciu DNS utilizat pe scară largă de la Rețeaua de livrare a conținutului Cloudflare și Registrul de Internet al Centrului de Informații din rețeaua Asia Pacific (APNIC).

Certificatele, emise în mai, pot fi utilizate pentru a decripta interogări de căutare a domeniilor criptate prin DNS prin HTTPS sau DNS peste TLS. Ambele protocoale oferă criptare end-to-end atunci când dispozitivele pentru utilizatorii finali caută adresa IP a unui anumit domeniu pe care doresc să-l acceseze. Două dintre certificate au rămas valabile în momentul în care această postare a fost live pe ARS.

Anchetă în curs

Deși certificatele au fost emise în urmă cu patru luni, existența lor a ajuns la o notificare publică abia miercuri într -un post la un forum de discuții online. Acestea au fost emise de FINA RDC 2020, o autoritate de certificare care este subordonată cu titularul certificatului de rădăcină Fina Root CA. La rândul său, FINA Root Root CA este de încredere de programul Microsoft Root Certificate, care guvernează ce certificate sunt de încredere de către sistemul de operare Windows. Microsoft Edge reprezintă aproximativ 5 la sută din browserele utilizate activ pe internet.

Citiți articolul complet

Comentarii

To top
Cluburile Știință&Tehnică
Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.