ปัญหาจาก DigiNotar ดูจะยังไม่จบง่ายๆ เมื่อแฮกเกอร์ที่แฮก Comodo ได้โพสต์ข้อความลง PasteBin ว่าเขาเป็นผู้แฮก DigiNotar เองโดยอาศัยบั๊กที่ยังไม่ได้แพตซ์ (zero day bug) จำนวนมากพร้อมกับประกาศว่าเขายังสามารถเข้าถึง CA อื่นๆ เช่น GlobalSign
ทาง GlobalSign หลังจากได้รับคำเตือนนี้ก็หยุดให้บริการออกใบรับรองทันทีและดำเนินการตรวจสอบภายใน แม้จนตอนนี้ยังไม่มีรายงานว่าพบใบรับรองปลอมจาก GlobalSign ก็ตาม
งานนี้ผู้เชี่ยวชาญด้านความปลอดภัยออกมาตำหนิแอปเปิลที่ออกอัพเดตเพื่อยกเลิกการใช้งาน DigiNotar ล่าช้า โดยจนตอนนี้ Mac OS X ยังไม่ได้รับอัพเดตเพื่อยกเลิกใบรับรองเหล่านี้แต่อย่างใด ขณะที่วินโดวส์และลินุกซ์ รวมถึงเหล่าเบราเซอร์เช่น Chrome และไฟร์ฟอกซ์ล้วนรีบยกเลิกใบรับรองเหล่านี้อย่างรวดเร็ว
พร้อมๆ กับแอปเปิลที่ถูกตำหนิ เหล่าโอเปอร์เรเตอร์ก็ถูกตำหนิด้วยเช่นกันเพราะโอเปอร์เรเตอร์เหล่านี้รับผิดชอบการอัพเดตไปยังโทรศัพท์ที่ขายไป แต่การอัพเดตกลับล่าช้า (ตอนนี้คนที่อัพเดตเร็วที่สุดคงเป็น CyanogenMod)
แฮกเกอร์คนนี้อ้างว่าเขายังเข้าถึง CA นอกจาก DigiNotar อีกสี่แห่ง ที่เหลืออีกสามแห่งนั้นยังไม่เปิดเผยว่าเป็นที่ใดบ้าง และระบุว่าที่มุ่งโจมตี DigiNotar ก็เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน
งานนี้สงสัยได้ยกเลิก CA ระดับล่างๆ กันหมด
on
CyanogenMod อัพเดทเข้า source
lancaster Fri, 09/09/2011 - 02:54
CyanogenMod อัพเดทเข้า source tree แล้วครับ
แต่ build rom ใหม่ไม่ได้เพราะ kernel.org โดนแฮคจนต้องปิดทำการ -*-
กรรม เราก็นึกว่าจู่ ๆ เน็ต
sukoom2001 Fri, 09/09/2011 - 09:09
In reply to CyanogenMod อัพเดทเข้า source by lancaster
กรรม เราก็นึกว่าจู่ ๆ เน็ต โดน เซ็นเซอร์ git ไว้หรือป่าว เพราะ timeout ตลอด
เขาย้ายไปใช้ GitHub แทนแล้วนะ
mk Fri, 09/09/2011 - 09:37
In reply to CyanogenMod อัพเดทเข้า source by lancaster
เขาย้ายไปใช้ GitHub แทนแล้วนะ
ผมลอง init
lancaster Fri, 09/09/2011 - 15:26
In reply to เขาย้ายไปใช้ GitHub แทนแล้วนะ by mk
ผมลอง init ใหม่แล้วมันยังไปดึงจาก kernel.org อยู่เลยอะ งงเหมือนกัน
สงสัยอยู่ว่าทำไมไม่มี nightly
thedesp Fri, 09/09/2011 - 11:03
In reply to CyanogenMod อัพเดทเข้า source by lancaster
สงสัยอยู่ว่าทำไมไม่มี nightly ออกใหม่มาหลายวันแล้ว
บริษัทขี้เกียจ?
illusion Fri, 09/09/2011 - 03:18
บริษัทขี้เกียจ?
cacert แจกฟรี เคยโดน hack
jane Fri, 09/09/2011 - 03:33
cacert แจกฟรี เคยโดน hack ไหม?
ซ้ำครับ
AlninlA Fri, 09/09/2011 - 04:01
ซ้ำครับ
debian/ubuntu
AlninlA Fri, 09/09/2011 - 04:01
debian/ubuntu ก็อัพเดทแพทช์ไปหลายตัวแล้วครับ ดูได้จาก fraudulent DigiNotar certificate issuance
ถ้าต้องการล้างแค้น
akirosskira Fri, 09/09/2011 - 04:12
ถ้าต้องการล้างแค้น แล้วเป๋าหมายคืออะไร?
ผมก็ไม่รู้เหมือนกันครับว่า
rattananen Fri, 09/09/2011 - 10:16
In reply to ถ้าต้องการล้างแค้น by akirosskira
ผมก็ไม่รู้เหมือนกันครับว่า เป๋าหมาย คืออะไร
มันคือกระเป๋าที่ใส่จดหมายหรือเปล่า?
GloblaSign
Job_The_Gamer Fri, 09/09/2011 - 12:01
GloblaSign ย่อหน้าแรกพิมพ์ผิดครับ
"เพื่อล้างแค้นที่เนเธอร์แลนด์
Ready2go Fri, 09/09/2011 - 14:38
"เพื่อล้างแค้นที่เนเธอร์แลนด์ล่าถอยจากเหตุการณ์นองเลือดในบอสเนียร์เมื่อปี 1995 ทำให้ชาวมุสลิมต้องตายไปกว่า 8,000 คน"
ผมว่ามันก็ยกๆมางั้นล่ะครับ ปัญหาเกี่ยวกับ CA มาเกี่ยวอะไรกับบอสเนียร์ มุสลิม...
ผมว่ามันเหมือนคำอุทิศบนหนังสื
iStyle Fri, 09/09/2011 - 16:54
In reply to "เพื่อล้างแค้นที่เนเธอร์แลนด์ by Ready2go
ผมว่ามันเหมือนคำอุทิศบนหนังสือครับ บางทีก็มาคิดทีหลังว่าจะมอบให้อะไร
แต่ดู History
caznova Fri, 09/09/2011 - 15:05
แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก
แต่ดู History
caznova Fri, 09/09/2011 - 15:05
แต่ดู History เมื่อไม่นานมานี้ เหตุการณ์บอสเนีย มันน่าน้อยใจมาก UN Noob มาก