| SSL Blacklist. قائمة SSL السوداء بالكشف عن سلاسل الشهادات. |
التحميل الان |
SSL Blacklist. الترتيب والملخص
- اسم الناشر:
- CodeFromThe70s.org
- أنظمة التشغيل:
- Windows XP/2000/98
SSL Blacklist. العلامات
SSL Blacklist. وصف
قائمة SSL Blacklist الآن يكتشف وتحذر حول سلاسل الشهادات التي تستخدم خوارزمية MD5 لتوقيعات RSA. لهجوم أظهر له متطلبات مباليتان ملحوظان: القدرة على التنبؤ بالمعلومات في كتل البادئة للبيانات، والحاضر الحالي من CAS يستخدم MD5-RSA لتوقيع CSRS. نظرا لأن RapidSSL تحول بسرعة إلى Sha1، يبدو أن المتطلبات المسبقة الأخيرة يصعب أن تأتي عبر. (أصدروا شهادة لي في الساعة 9 صباحا هذا الصباح، بعد مرور أقل من 24 ساعة بعد أن تم نشر الهجوم، ولم تعد هذه الشهادة تستخدم MD5.) ومع ذلك، هناك عدد كبير من CAS هناك، ومن المؤكد أن بعضها سيستمر في استخدام MD5 لسبب أو آخر. أما بالنسبة للتنبؤ بالمعلومات في كتلة البادئة: قد تجعل بعض CAS هذا أصعب من غيرها، ولكن قد يتطلب بعض CAS منخفض الحجم أقل من جهد أكثر مما فعلت RapidSSL. ومع ذلك، فإن القضية الحقيقية هي أن هذا الهجوم الحالي هو مجرد علامة على الأشياء القادمة. من المعروف أن MD5 كانت ضعيفة لسنوات، والآن فريق صغير مع موارد متواضعة نسبيا اكتسبت بشكل أساسي القدرة على محاكاة محاكاة إخراج أي موقع آمن على الإنترنت. من المرجح أن تسريع الأمور من هنا والأحدث، من المرجح أن تكون الهجمات الأكثر دمرا على MD5 قريبا.
SSL Blacklist. برامج ذات صلة