Перейти к содержанию
AM_Bot

Microsoft заблокировала сертификаты DigiNotar

Recommended Posts

AM_Bot

DigiNotar.jpgMicrosoft выпустила срочное обновление для борьбы с поддельными сертификатами SSL, которые удалось сгенерировать взломщикам информационных систем голландской компании DigiNotar. Патч доступен всем пользователям, кроме жителей самих Нидерландов; местным веб-сайтам дана отсрочка до следующего вторника, чтобы они могли заменить используемые сертификаты.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Да, пришел сегодня на 7

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

sda, на что здесь следует обратить внимание?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Думаю, на то, что обновление важное и следует позаботиться о его установке в кратчайшие сроки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Думаю, на то, что обновление важное и следует позаботиться о его установке в кратчайшие сроки.

Полагаю, что не на это. То что обновление важное понятно из новостной заметки. По моему, sda имел ввиду нечто иное. Гадать, наверное, нет смысла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

По-моему он просто подтвердил процитированный текст :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Это какой-то очень тонкий троллинг, мне кажется

Untitled_1.jpg

//смотреть кто выдал серт

post-413-1316471837_thumb.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Это какой-то очень тонкий троллинг, мне кажется

А какова вероятность такого совпадения? Может за обоими инцидентами стоят одни и те же люди?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Компания Microsoft повторно выпустила обновления для операционной системы Windows XP для исправления недостатка, который использовался злоумышленниками для осуществления атак «человек посередине» на прошлой неделе.

Обновления, выпущенные в понедельник, исправляли недостатки, связанные с блокировкой шести дополнительных корневых сертификатов голландской компании DigiNotar, которые были заново изданы несколькими другими центрами сертификации.

Напомним, что сервера голландской компании DigiNotar были подвержены атаке в июне текущего года. В результате атаки злоумышленникам удалось похитить более 500 SSL-сертификатов, многие из которых использовались правительством Голландии.

SSL-сертификаты используются web-сайтами и браузерами для определения законности сайта. Незаконно полученные сертификаты используются мошенниками для скрытия несанкционированных доменов и проведения атак «человек посередине», в результате которых происходит кража личных данных пользователей.

Один из похищенных сертификатов DigiNotar использовался для слежки за 300 тысячами жителей Ирана на протяжении месяца.

В понедельник компания Microsoft заявила, что в выпущенном испралении для Windows XP и Server 2003 была допущена ошибка.

« Версии, … выпущенные для Windows XP и Windows Server 2003 содержали только шесть цифровых сертификатов, заново выданных центрами сертификации GTE и Entrust, - заявляет Microsoft. - Эти версии не содержали цифровые сертификаты, которые были включены в обновления, выпущенные ранее».

Обновления, которые Microsoft выпустила 6 сентября, блокировали пять корневых сертификатов DigiNotar.

«Если вы установили обновления 2616676 и еще не установили обновления 2607712 или 2524375, ваша система не защищена от использования фальшивых цифровых сертификатов», - признают в Microsoft.

По словам представителей Microsoft, заново выпущенные обновления для XP и Server 2003 были добавлены в службу Windows Update. Пользователи, у которых не включена функция автоматического обновления, должны загрузить и установить обновления, которые блокируют цифровые сертификаты компании DigiNotar.

Операционные системы Windows Vista, Windows 7, Server 2008 и Server 2008 R2 не были затронуты некорректными обновлениями от Microsoft.

http://www.securitylab.ru/news/407353.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Moraband
      Компьютеры легко защитить антивирусами, а вот как защитить свою страницу в ВК, например, очень мало кто знает. Сам недавно повергался взлому, мало того что потерял страницу, так еще и у друзей мошенники выдурили деньги. Потому, что касается защиты и безопасности далеко не везде она так очевидна и понятна многим пользователям. Что точно знаю, так это то, что защитить аккаунт можно с помощью информации из этой статьи по защите аккаунта  ,  мне очень помогло, теперь хоть могу спать спокойно, что никто уже не взломает, ведь в ВК есть все возможности для защиты, но многие люди не знают об этом. 
    • Moraband
      Лучше бы за взломы в ВК сажали, но увы максимум это блокировка страницы взломщика, а чаще всего вообще никаких санкций нет, при том что владельцы ВК теперь представители мэйл ру, лояльные к правительству. Потому советую людям самим задумываться о своей безопасности в ВК, потому что это сейчас одна из самых актуальных проблем, взломщики активизировались из-за кризиса, деньги всем нужны, потому берут взламывают и клянчат у друзей взломанного пользователя деньги. Всем советую изучить статью по защите от взломов в ВК , чтоб хоть как-то защитить себя . Вот это куда более важное дело, что переживать из-за нецензурной лексики пользователей, но у нас же как всегда борются с тем что не надо, игнорируя важную проблему. 
    • Moraband
      Маил ру, увы, сейчас постепенно захватывает все соц. сети, при этом принося ворох проблем. Последнее время в Вконтакте активизировались мошенники-взломщики, с которыми соц. сеть почему то борется очень слабенько, почти ничего не делая. Если бы блокировали по айпи адресу взломщиков, было бы куда лучше, но увы, этого скорее всего никогда не будет. Потому пользователям надо научиться защищать самостоятельно свой аккаунт и благо способы есть. Мне друг посоветовал статью по защите страницы в ВК от взломов , благодаря которой я могу узнать про различные виды взломов и как им противостоять в этих непростых условиях, всем советую ознакомиться, надеюсь, что сумел кому-то помочь. 
    • Moraband
      А сейчас все чаще практикуют совсем другие взломы, взломы Вконтакте. Вот у меня такое совсем недавно было, взламывали мою страницу. Сейчас еще пошел новый тренд  по мошенническим схемам. Начали просить денег, а друг поверил, что это я и скинул денег. Вообще основная проблема этих взломов, что люди думают, дескать их никогда не взломают, а на деле  это очень даже возможно, особенно если страница достаточно популярна и ее легко найти в поиске. Потому будьте осторожнее и лучше изучите статью, как защитить свой аккаунт Вконтакте   , тут очень хорошо написано, как эффективно бороться с мошенническими схемами, взломщиками и мошенниками, которые уже заполонили просторы ВК. Надеюсь, что взломанных станет хоть чуточку меньше =)
    • Moraband
      Ой, столько мошенников развелось сейчас в интернете, пруд пруди. Недавно столкнулся с новым веянием взломов в Вконтакте и вымогательства денег у друзей пользователя. Сам на такое и попал, а мой друг доверчивый и поверил в бредни, которые рассказывал взломщик, перевел ему 5к руб. От такого никто не застрахован, а причиной большого количества взломов выступает отсутствие знаний у простых пользователей. Потому, вот тут смотрите как защитить свой аккаунт от взлома , это очень полезно и реально даст возможность спать спокойно спать и быть точно уверенным, что в этот момент кто-то не вытягивает последние кровные из ваших друзей. 
×