SSL-observatorium moet tweede DigiNotar voorkomen
14-09-2011,13:52 door
"Aanbieders van deze technologie lijken te suggereren dat de aanvallen op routinebasis zijn uit te voeren." De EFF merkt op dat DigiNotar-achtige aanvallen al hebben plaatsgevonden. "Deze aanval is slechts de eerste waarvan de details bekend zijn."
Observatorium
Om internetgebruikers tegen frauduleuze certificaten te beschermen ontwikkelde de EFF het "SSL Observatory", dat de relaties tussen de Certificate Authorities in kaart brengt. Binnenkort verschijnt er een gedecentraliseerde versie van het SSL Observatorium, waarbij er een real-time methode voor het detecteren van en het beschermen tegen dit soort aanvallen wordt geboden.
De EFF heeft allerlei informatie over publieke SSL-certificaten op het internet gedownload, om zo naar kwetsbaarheden te zoeken, de praktijken van Certificate Authorities (CA) in kaart te brengen en onderzoekers te helpen die de encryptie-infrastructuur op het web onderzoeken. Voor de lange termijn werkt de EFF aan andere manieren om de CA-infrastructuur te repareren.








Gerelateerde artikelen:
Tags:

