ウェブブラウザのセキュリティーホールが報告されていました
既に Firefox 3.5.2 では対応されているようですが
SSL証明書の CN などの解釈で NULL が入っていると
それが文字列の終わりを示すと解釈してしまって
偽の証明書でも本物だと思って受け入れてしまうというものだそうです
man-in-the-middle がこれによって成功してしまうと
暗号化されてると思って送った大切な情報が
盗聴されてしまうことになります
Black HatのNull証明書攻撃(その1?)
こんな素敵な解説がもぉ出ているます
- こんな証明書を受け入れるブラウザが悪い
- こんな証明書を出しちゃう認証局が悪い
ブラウザは、Firefox に続いて他のセキュリティーホールを持つブラウザも
更新されるでしょうから早くアップデートしましょう
Firefox と IE 以外のブラウザも、ダメだったのかな??
そもそも、ブラウザにルートが入ってるような認証局が
こういう証明書を出さなければ良い話なのですが
どこか出しちゃったところがあるみたいですね、どこだろう??
ブラウザは、常に最新のものに保ちましょう!
Seesaaのランキングサイトから飛んできました。
朝晩が過ごしやすくなりましたね。
今年の旅行の予定は決まりましたか?
わたしはFC2で旅行関係のブログを書いてます。
http://tavivitoblog62.zz.tc/fc2com
★相互リンクを張りませんか?
リンク仲間と共にアフィリやアクセスアップにも力を注いでます。ブログジャンルは問いません。よろしくお願いします。こちらにメール下さい。
plazarakutenhotelman@livedoor.com
(URLとブログ名を明記して下さい)
ではまた来ます。応援ポチ凸完了!
イ カ く さ 〜 い!とか言いつつ嬉しそうな顔してじゅっぽじゅっぽってた件(´・ω・`)
ドロッドロなヤツを口の中に出してあげたらちゃんと全部飲んでたしwww
「これは美容にいいの!」って言ってたけどコイツただのザ - 〇 ソ マ ニ アだよwww
俺が今までコイツに飲ませたザ - 〇 ソはたぶんペットボトル1本より多いねwwwww
http://COOl.Au-aU-a.nEt/fe3qbqk/
尺八してもらったけどありゃたまんねーな!!
ジュパジュパ凄い音させながら吸いつかれて、30秒で発射しちまった(笑)
しかもオレ、女にお任せして寝てただけなのに5マソも貰った件wwww
http://-3ej3hu.jp.takaoka.mobi/
ちょっとした、ドキドキがほしいな
http://5ymmbcs.love.chu-g.net/