|
вдогонку к этому http://www.educatedguesswork.org/2009/11/understanding_the_TLS_renegoti.html Достаточно подробный и наглядный разбор атаки. Кстати, прилагается более-менее осмысленный патч для OpenSSL (реализующий пока еще не стандартизированное расширение TLS, так что защищать будет только тех клиентов, которые это расширение поддерживают.
Tags:
компьютерная безопасность

http://vitus-wagner.livejournal.com/411003.html
(Cached)
0 links
Published: 1 month, 3 weeks ago (Tue, 10 Nov 2009 00:12:53 PST); 745 bytes
|