Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2016, 11:31   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS+ Mozilla, mozione di sfiducia per la CA cinese

lunedì 3 ottobre 2016

Spoiler:
Quote:
Vuole rimuovere la certificate authority cinese WoSign dal proprio database di CA fidate, a seguito di un'investigazione che ha dimostrato numerose condotte fraudolente


Roma - Anche se spesso sono le vulnerabilità del protocollo TLS/SSL a guadagnare la ribalta, il fondamentale compito di verificare le credenziali dei proprietari dei siti web protetti dal lucchetto verde rimane appannaggio delle Certificate Authority (CA). A controllare i controllori sono i produttori dei browser più famosi, che mantengono un database di CA "fidate" che costituiscono la root of trust per la quasi totalità dei certificati TLS in uso sul web. Mozilla ha rilasciato i risultati di una lunga investigazione sulle procedure di sicurezza della CA cinese WoSign, trovandole inadeguate e fraudolente, e proponendo la rimozione di WoSign dal database delle CA incluso in Firefox.

L'elenco dei comportamenti questionabili di WoSign è lungo e documentato, con alcune istanze particolarmente clamorose. Nel mese di agosto, WoSign ha rilasciato un certificato valido per github.com ad un amministratore di sistema della University of Central Florida, dopo che questi aveva già ricevuto un altro certificato valido per il sito principale dell'università invece che per il solo sottodominio di sua competenza.

WoSign ha anche consapevolmente aggirato il ban a certificati firmati con l'algoritmo SHA-1, ormai notoriamente insicuro e in fase di deprecazione da parte di tutti i browser, che considerano come invalidi certificati SHA-1. Esiste un processo di verifica secondario con cui i browser possono consentire certificati SHA-1 rilasciati prima del 1° gennaio 2016. WoSign ha però barato, retrodatando alcuni nuovi certificati SHA-1 in modo da non oltrepassare la scadenza, e senza nemmeno abbondare in sofisticazione: tutti i certificati risultavano rilasciati in un periodo di 24 ore durante la domenica del 20 dicembre 2015, in barba a tutte le statistiche sulla frequenza tipica dei rilasci.Infine WoSign ha completato l'acquisizione di un altra CA, la israeliana StartCom, senza divulgare il cambio di proprietà, collocandosi non solo "in violazione della policy Mozilla per la manutenzione dei certificati delle CA", ma anche negando l'affare ripetutamente.

Ora Mozilla "non ha più fiducia nella capacità di WoSign e StartCom di svolgere in buona fede e in modo competente le funzioni di CA" e pertanto vuole rimuovere WoSign dal database di quelle fidate e considerare non validi tutti i nuovi certificati. Ad ogni modo quella di Mozilla è una decisione le cui modalità precise sono in fase di consultazione comunitaria, soprattutto sotto due aspetti: la tempistica da adottare e se consentire a WoSign di chiedere la riammissione dopo la rigenerazione dei root certificate.

Al momento Google non ha commentato sulle proprie intenzioni in risposta all'investigazione di Mozilla. Nessuna risposta concreta nemmeno da WoSign, fatta eccezione per il rilascio di un comunicato ufficiale sull'acquisizione di StartCom, completata il 19 settembre.

Stefano De Carlo





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Meta lavora a un sistema di riconoscimen...
Il mercato smartphone potrebbe registrar...
Apple punterà sull'architettura c...
NASA Curiosity: i processi non biologici...
Sega conferma l'arrivo di tanti nuovi gi...
La serie POCO X8 è pronta al debu...
Apple conferma che l'arrivo della 'nuova...
Le vendite di Square Enix sono in netto ...
iPhone 17e si mostra in un video 'first ...
Il nuovo Xiaomi Watch 5 è pronto ...
Steam Deck è out of stock in dive...
Le migliori offerte Amazon del weekend, ...
PC più potente, meno spesa: su Amazon ta...
Amazon Haul: come fare acquisti 'pazzi' ...
Threads permetterà agli utenti di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v