torsdag 8. september 2011

Moxie Marlinspike er løsningen på SSL CA Problem

Interessante nyheter på url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/68YwTA4zRuc/Moxie-Marlinspikes-Solution-To-the-SSL-CA-Problem:
Trevelyan skriver "I sin blackhat snakke i fortid og fremtid SSL (YouTube video) Moxie Marlinspike forklarer problemene med SSL i dag, og historien om hvordan det kom til å bli slik. Han går på å ikke bare foreslå en løsning, men han er implementert det også:.... Convergence Det vil la deg slå av alle de untrustable CAer i nettleseren og fortsatt trygt bruke HTTPS Det enda fungerer med selv-signerte sertifikater Du må fortsatt stole på noen, men ikke alltid like godkjenningsinstanser The Systemet har "notarius publicus", som du kan spørre anonymt om sitt syn på et sertifikat er ekthet. Du kan pool Notaries for en konsensus, og legge / fjerne dem når som helst. "

Les mer i denne historien på Slashdot.


Ingen kommentarer:

Legg inn en kommentar