Представлена централизованная база для проверки подлинности SSL-сертификатов

Представлена база для проверки подлинности SSL-сертификатов

Исследователи безопасности из университета Беркли объявили о создании некоммерческого сообщества ICSI Certificate Notary, которое будет поддерживать единую базу с информацией о валидности SSL-сертификатов.

Созданный сервис проверки сертификатов является попыткой решения ключевой архитектурной проблемы процесса сертификации - при компрометации одного из сотен центров сертификации, рушится вся цепочка доверия (злоумышленники могут сгенерировать сертификат длялюбого сайта, который будет воспринят всей системой как корректный). ICSI Certificate Notary позволяет выявлять такие обманные сертификаты на ранней стадии их появления, пишет opennet.ru.

На основе проведённой в течение года автоматизированной проверки, охватившей статистику по примерно 7.6 миллиардов SSL-соединений от 220 тысяч пользователей, собраны данные об около 500 тысячах сертификатов, используемых web-сайтами в сети. Данные накоплены с использованием нескольких независимых партнёрских систем, работающих в разных частях света. Информация обновляется в непрерывном цикле, что позволяет оперативно отследить факты компрометации сертификатов. Таким образом, используя ICSI Certificate Notary любой пользователь может убедиться, что сертификат, задействованный для создания SSL-соединения с заданным сайтом, выдан данному сайту, а не внедрён клиенту злоумышленниками для организации перехвата трафика.

Доступ к сервису организован в форме DNSBL. Проверка репутации сертификата осуществляется через отправку DNS-запроса в форме "хэш.notary.icsi.berkeley.edu", где хэш - SHA1-хэш от сертификата, валидность которого требуется проверить. В ответ будет возвращена TXT-запись с информацией о валидности сертификата, а также времени первой и последней проверки (например, "version=1 first_seen=15387 last_seen=15646 times_seen=260 validated=1"). Проверка сертификатов организована с задействованием поддерживаемого проектом Mozilla хранилища данных о корневых сертификатах. Интересно, что серверная часть организована с использованием оптимизированного для отдачи DNSBL зон DNS-сервера rbldnsd, созданного нашим соотечественником Михаилом Токаревым.

WhatsApp наконец добавит функцию отложенных сообщений

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), похоже, наконец-то готовится добавить одну из самых долгожданных функций — отправку сообщений по расписанию. Да, в 2026 году её всё ещё нет в стабильной версии мессенджера, но разработчики скоро исправят ситуацию.

О подготовке функции сообщил WABetaInfo. В последней бета-версии WhatsApp для iOS, распространяемой через TestFlight, нашли упоминания «Scheduled Messages».

Более того, в интерфейсе информации о группе уже появился отдельный пункт «Отложенные сообщения», рядом с разделами «Медиа, ссылки и документы» и «Избранное».

Пока функция официально недоступна даже для бета-тестеров, но сам факт появления элементов интерфейса говорит о том, что работа идёт полным ходом.

 

Интересно, каким именно будет механизм. В других мессенджерах подобная опция давно стала стандартом. В Telegram, например, можно не только назначить конкретное время отправки, но и включить повтор, чтобы сообщение автоматически отправлялось через определённые интервалы. Это удобно для напоминаний и регулярных рабочих задач. Поддержит ли WhatsApp что-то подобное, пока неизвестно.

До сих пор пользователям приходилось искать обходные пути: настраивать автоматизацию через приложение «Команды» на iOS или использовать сторонние решения. Для одного из самых популярных мессенджеров в мире отсутствие базовой функции планирования сообщений выглядело странно.

Ожидается, что после завершения разработки Meta сначала откроет доступ ограниченному числу бета-тестеров, чтобы собрать обратную связь, а уже затем выпустит функцию для широкой аудитории.

Когда именно Scheduled Messages появятся в стабильной версии WhatsApp, пока не сообщается. Но, судя по активности в бета-сборках, ждать осталось недолго.

RSS: Новости на портале Anti-Malware.ru