Login
Immer anmelden
SSL Login

 
Newsletter
Werbung
Shopping
International Shopping
 
 


Yatego Shopping bei über 10000 Händlern und über
3 Mio. Artikel.


Linux

:

Linux-Bücher

Handy
Shop

  und Computer.

Viele Services

:

Apple iPad Reader,


Ratgeber,

 

Techniktops,

 

Yatego Clicks

  & über 3000

Gutscheine.

 

Thema: Mozilla gegen Spionage-Zertifikate

5 Kommentar(e) || Alle anzeigen ||  RSS || Kommentieren
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
Score: 3 Von mmnmn am Di, 21. Februar 2012 um 14:16 #

Die ganze Aktion fusst letztlich auf dem Bugreport eines Anwenders, der eine Nachricht zu dem Thema gelesen hatte:

http://www.heise.de/security/news/foren/S-Entfernung-der-Root-Zertifikate-von-Trustwave-aus-Mozilla-Produkten/forum-221396/msg-21402570/read/

Der zugehörige Bugreport findet sich hier:
https://bugzilla.mozilla.org/show_bug.cgi?id=724929

Die auslösende Meldung hier:
http://www.heise.de/security/news/foren/S-Entfernung-der-Root-Zertifikate-von-Trustwave-aus-Mozilla-Produkten/forum-221396/msg-21402570/read/

Score: 3 Von Anonymous am Di, 21. Februar 2012 um 15:05 #

Dass ein System, in dem hunderte von Zertifizierungsstellen irgendwelchen Leuten, die ihnen ein Fax geschickt und eine Gebühr überwiesen haben, Zertifikate ausstellen, völlig kaputt ist, sollte ja schon länger klar sein.

Aber dass dieses System nicht nur durch Fahrlässigkeit kompromittiert wird (oder per Erpressung durch Geheimdienste oder andere staatliche Akteure), sondern durch gezielten Handel mit Man-in-the-Middle-Zertifikaten, hätte ich nicht für möglich gehalten.

Vor allem, dass die betroffene Firma sich damit rechtfertigt, dass das doch branchenüblich sei.

  • Score: 3 Von Profi am Di, 21. Februar 2012 um 15:28 #

    Kaese zum Wein?

    Score: 3 Von mmnmn am Di, 21. Februar 2012 um 16:14 #

    "Vor allem, dass die betroffene Firma sich damit rechtfertigt, dass das doch branchenüblich sei."

    Die Strategie funktioniert aber.
    Weder taucht diese Firma in dieser Meldung auf noch hat Mozilla diese Firma wirklich bestraft.
    Warum wohl? :-)
    Das lässt in der Tat böse Rückschlüsse auf das CA-Ökosystem zu.

Score: 3 Von mnmmn am Mi, 22. Februar 2012 um 16:46 #

Adobe stellt nach Version 11.2 den FlashPlayer-Support für Linux ein:
http://www.phoronix.com/scan.php?page=news_item&px=MTA2MDc

Google übernimmt zwar, abe nur für Chrome und chromebasierte Webbrowser.

Stehen damit Mozillabrowser in Zukunft ohne FlashPlayer da?
Fragen über Fragen.

Pro-Linux
Newsletter
Neue Nachrichten