image

Nieuwe Tor-versie wegens Turkse SSL-blunder

dinsdag 8 januari 2013, 10:20 door Redactie, 3 reacties

De makers van anonimiseringssoftware Tor hebben een nieuwe versie uitgebracht om gebruikers anoniem op internet te laten surfen. Tor Browser Bundle 2.3.25-2 bevat een nieuwe Firefox-versie, waar twee frauduleuze certificaten van Certificate Authority TurkTrust zijn verwijderd. Het bedrijf had naar eigen zeggen per ongeluk twee frauduleuze certificaten uitgegeven.

Eén certificaat maakte het mogelijk om al het verkeer van het google.com domeinen te onderscheppen. Google en Microsoft trokken de frauduleuze certificaten meteen in. Firefox komt vandaag met een nieuwe versie voor gebruikers, maar de versie in de nieuwe Tor-versie is al bijgewerkt.

TurkTrust hekelt op de eigen website sommige media, die beweren dat het bedrijf gehackt was. De certificaatverstrekker benadrukt dat er geen sprake van kwalijke opzet of fraude is, en websites die dit wel beweren, het imago van het bedrijf beschadigen.

Reacties (3)
08-01-2013, 10:54 door Anoniem
Door Redactie: De certificaatverstrekker benadrukt dat er geen sprake van kwalijke opzet of fraude is, en websites die dit wel beweren, het imago van het bedrijf beschadigen.

Het uitgeven van certificaten is een proces wat zorgvuldig moet gebeuren, want het vertrouwen in de uitgereikte certificaten is er op gebaseerd dat er geen foute certificaten worden uitgegeven.
Op het moment dat een certificaat verstrekker een fout maakt, of dat nou door hacken, opzet, fraude of gewoon een menselijke fout is, is het vertrouwen geschonden en het imago van het bedrijf kapot.
Als ze dat niet willen dan moeten ze maar zorgvuldig werken.
08-01-2013, 11:03 door Anoniem
"We zijn niet gehackt, we zijn alleen maar onbetrouwbaar/incompetent!"
08-01-2013, 13:39 door Anoniem
Ik zou zeggen: alle certificaten van dat bedrijf intrekken. Vertrouwen komt te voet en gaat te paard ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.