Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра
Google предприняла шаги, чтобы закрыть потенциальные дыры безопасности, созданные мошенническим сертификатом для своего домена google.com, обнаруженного в конце декабря.
Сертификат был ошибочно выпущен промежуточным центром сертификации (CA), обращаясь к TurkTrust, турецкому CA.
«Промежуточные сертификаты CA несут полный авторитет ЦС, поэтому любой, у кого есть, может использовать его для создания сертификата для любого веб-сайта, который они хотят олицетворять», - написал Адам Лэнгли, разработчик программного обеспечения Google, в четверг в блоге.
[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]Google обнаружил наличие сертификата в канун Рождества, обновил браузер Chrome в следующем чтобы заблокировать промежуточную ЦС и уведомили TurkTrust и других разработчиков браузеров о проблеме.
TurkTrust затем провела собственное расследование и выяснила, что в августе 2011 года она ошибочно выдала два промежуточных сертификата CA организациям, которые должны были вместо этого получать обычный SSL сертификаты, согласно Лэнгли.
Google затем обновил Chrome еще раз, чтобы заблокировать второй сертификат ЦС, и снова уведомил других поставщиков браузеров.
«Наши действия касались непосредственной проблемы для наших пользователей. Учитывая серьезность ситуации, мы снова обновим Chrome в январе, чтобы больше не указывать статус расширенного подтверждения для сертификатов, выданных TurkTrust, хотя по-прежнему могут быть разрешены подключения к серверам HTTPS с проверкой на TurkTrust, - писал Лэнгли.
Google может предпринять дополнительные шаги в ответ на эту проблему, добавил он.
Представитель Google сказал по электронной почте, что, хотя TurkTrust ошибочно выдал два промежуточных сертификата, только один был использован для создания несанкционированного сертификата.
«Мы считаем, что один из случаев, когда сертификат используется внутри компании в сети », - сказал представитель.
OOXML от Microsoft получает сертификат ISO
Форматы документов на основе XML в формате Office 2007 вскоре будут опубликованы как официальный стандарт ISO. Теперь что?
Обзор смартфонов находит хорошие новости для Apple, плохо для Blackberry
Сорок процентов пользователей смартфонов, которые еще не имеют iPhone, сказали, что они .
Исследователь: недостаток Twitter предоставил сторонним приложениям несанкционированный доступ к закрытым сообщениям
Пользователи, которые вошли в стороннюю сеть или мобильные приложения, использующие свои учетные записи в Twitter, могли бы предоставить этим приложениям доступ к их прямым «прямым» сообщениям Twitter, не зная об этом, по словам начальника отдела технической поддержки IOActive по безопасности Cesar Cerrudo.