ปัญหาจาก DigiNotar ดูจะยังไม่จบง่ายๆ เมื่อแฮกเกอร์ที่แฮก Comodo ได้โพสต์ข้อความลง PasteBin ว่าเขาเป็นผู้แฮก DigiNotar เองโดยอาศัยบั๊กที่ยังไม่ได้แพตซ์ (zero day bug) จำนวนมากพร้อมกับประกาศว่าเขายังสามารถเข้าถึง CA อื่นๆ เช่น GlobalSign
ทาง GlobalSign หลังจากได้รับคำเตือนนี้ก็หยุดให้บริการออกใบรับรองทันทีและดำเนินการตรวจสอบภายใน แม้จนตอนนี้ยังไม่มีรายงานว่าพบใบรับรองปลอมจาก GlobalSign ก็ตาม
งานนี้ผู้เชี่ยวชาญด้านความปลอดภัยออกมาตำหนิแอปเปิลที่ออกอัพเดตเพื่อยกเลิกการใช้งาน DigiNotar ล่าช้า โดยจนตอนนี้ Mac OS X ยังไม่ได้รับอัพเดตเพื่อยกเลิกใบรับรองเหล่านี้แต่อย่างใด ขณะที่วินโดวส์และลินุกซ์ รวมถึงเหล่าเบราเซอร์เช่น Chrome และไฟร์ฟอกซ์ล้วนรีบยกเลิกใบรับรองเหล่านี้อย่างรวดเร็ว
พร้อมๆ กับแอปเปิลที่ถูกตำหนิ เหล่าโอเปอร์เรเตอร์ก็ถูกตำหนิด้วยเช่นกันเพราะโอเปอร์เรเตอร์เหล่านี้รับผิดชอบการอัพเดตไปยังโทรศัพท์ที่ขายไป แต่การอัพเดตกลับล่าช้า (ตอนนี้คนที่อัพเดตเร็วที่สุดคงเป็น CyanogenMod)
แฮกเกอร์คนนี้อ้างว่าเขายังเข้าถึง CA นอกจาก DigiNotar อีกสี่แห่ง ที่เหลืออีกสามแห่งนั้นยังไม่เปิดเผยว่าเป็นที่ใดบ้าง และระบุว่าที่มุ่งโจมตี DigiNotar ก็เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน
งานนี้สงสัยได้ยกเลิก CA ระดับล่างๆ กันหมด




Comments
CyanogenMod อัพเดทเข้า source tree แล้วครับ
แต่ build rom ใหม่ไม่ได้เพราะ kernel.org โดนแฮคจนต้องปิดทำการ -*-
กรรม เราก็นึกว่าจู่ ๆ เน็ต โดน เซ็นเซอร์ git ไว้หรือป่าว เพราะ timeout ตลอด
My com My source & My life
เขาย้ายไปใช้ GitHub แทนแล้วนะ
my disclaimer
ผมลอง init ใหม่แล้วมันยังไปดึงจาก kernel.org อยู่เลยอะ งงเหมือนกัน
สงสัยอยู่ว่าทำไมไม่มี nightly ออกใหม่มาหลายวันแล้ว
บริษัทขี้เกียจ?
cacert แจกฟรี เคยโดน hack ไหม?
ความรู้ และความฉลาด ไม่ใช่สิ่งเดียวกัน จะมีประโยชน์อะไร ถ้าฉลาดแต่อยู่ในกะลา
ซ้ำครับ
debian/ubuntu ก็อัพเดทแพทช์ไปหลายตัวแล้วครับ ดูได้จาก fraudulent DigiNotar certificate issuance
ใช่ครับไม่มีใครเอาไว้ ทีม SUSE Security ไม่เอาไว้ DigiNotar CA
ถ้าต้องการล้างแค้น แล้วเป๋าหมายคืออะไร?
ผมก็ไม่รู้เหมือนกันครับว่า เป๋าหมาย คืออะไร
มันคือกระเป๋าที่ใส่จดหมายหรือเปล่า?
no system is safe.
GloblaSign ย่อหน้าแรกพิมพ์ผิดครับ
"เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน"
ผมว่ามันก็ยกๆมางั้นล่ะครับ ปัญหาเกี่ยวกับ CA มาเกี่ยวอะไรกับบอสเนียร์ มุสลิม...
Technology is so fast!
ผมว่ามันเหมือนคำอุทิศบนหนังสือครับ บางทีก็มาคิดทีหลังว่าจะมอบให้อะไร
May the Force Close be with you.
แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก
Acaz
แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก
Acaz