Отправляет email-рассылки с помощью сервиса Sendsay

LinuxNews

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота
  Противостояние Slashdot и Microsoft. multik   14 Мая 2000, 14:04   

Slashdot противится требованиям Microsoft убрать постинги редакторов с своего сайта.

Ситуация следующая: Как всегда, Microsoft обьявила о полной поддержке протокола Kerberos. Затем создала расширения к этому протоколу, создав несовместимость "Kerberos от Microsoft" с "настоящим Kerberos". Знакомая ситуация, не правда ли ?

Дальше начинается еще лучше. Неделю назад Microsoft начала предоставлять разработчикам информацию о своих расширениях, предварительно беря с них подписку о нерасглашении.

Народ этому воспротивился и все поломал. Соответсвенно информацию о этих расширениях народ запостил на Slashdot.

Теперь Microsoft требует убрать все с сайта Slashdot, а в ответ Slashdot обвиняет Microsoft в цензуре. Кто прав ?

Следует отметить, что протокол Kerberos, входящий в одноименный стандарт, первоначально разрабатывался как открытый, его сейчас используют множество разработчиков, и прошло уже то время, когда Microsoft все ее штучки ! сходили с рук.

(... являющийся разработкой Microsoft, протокол TCP/IP .... - те, кто сдавал MSCE, поймут, о чем я)

Версия от slashdot.org
Версия от lenta.ru


  Netscape Navigator неправильно проверяет SSL сертификаты multik   14 Мая 2000, 13:45   

Ошибке подвержены все существующие ныне версии Netscape.

Как сообщает CERT, при соединении через SSL возможно создание такой ситуации, при которой Netscape не будет выдавать каких-либо предупреждений о неправильности сертификата.

Эта ситуация получается при одновременном выполнении 3 следующих условий.

1) Сертификат подписан той фирмой, которой браузер доверяет по умолчанию (Verisign, Thawte )
2) Сертификат не должен быть просрочен.
3) Сертификат должен быть выдан на тот сервер, к которому присоединяется пользователь.

Все. Если эти условия выполнены, то Netscape не сравнивает дальше данные сертификата с теми, которые сохранены у него.

Все это легко создает условия для атаки класса man-in-middle. То есть злоумышленник может выдать себя за настоящий сайт, если каким-либо образом перехватит поток.

Уже есть обновления для исправления этой ошибки.

Информация от CERT
Отсюда можно забрать исправления




http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное