Saturday, March 31, 2012
นักวิจัยจากกูเกิลเรียกร้องให้ CA เปิดเผย log การออกใบรับรอง
Ben Laurie และ Adam Langley นักวิจัยด้านความปลอดภัยจากกูเกิลได้ตีพิมพ์ข้อเสนอ (PDF) ปรับปรุงระบบโครงสร้างความปลอดภัยของอินเทอร์เน็ต (Public major Infrastructure PKI) จากบทเรียนที่เราพบกว่าหน่วยงานออกใบรับรอง (Certification Authorities CA) นั้นกลายเป็นรูรั่วหลายครั้งทำให้ความปลอดภัยของอินเทอร์เน็ตโดยรวมมีอันตราย เพราะ CA อาจจะออกใบรับรองให้กับเว็บใดๆ ก็ได้ ข้อเสนอนี้คือการเรียกร้องให้ CA เปิดเผยบันทึก (log) ของการรับรองโดเมนต่างๆ ออกมาสู่สาธารณะ โดยบันทึกทั้งหมดต้องได้รับการรับรองว่ามาจากตัว CA จริงๆ โดยเข้ารับรองแบบ Merkle signature scheme ด้วยกระบวนการเช่นนี้ เบราเซอร์จะสามารถเลือกเชื่อถือเฉพาะใบรับรองที่มีบันทึกรับรองและตรวจสอบการใบรับรองได้ โดยหากมีการรับรองอย่างผิดๆ เช่น กรณี DigiNotar ที่ไปรับรองเว็บใหญ่ๆ อย่างกูเกิล สาธารณะก็จะสามารถตรวจสอบได้ในทันที หากเจอพฤติกรรมการออกใบรับรองที่ผิดปรกติ ก็จะสามารถแจ้งของยกเลิกใบรับรองได้อย่างรวดเร็ว ข้อเสนอนี้ยังคิดถึงระบบ PKI เดิมว่าจะระบบเดิมจะสามารถใช้งานต่อไปได้ โดยระบบที่ไม่สามารถตรวจจากบันทึกได้ก็จะตรวจสอบจากใบรับรองของ root CA แบบเดิมต่อไป ปัญหาของระบบนี้คือมันบังคับให้ See More..
บทความที่ได้รับความนิยม
-
ประธานาธิบดีบารัค โอบามาถือว่าเป็นนักการเมืองที่นำเครื่องมือ Social Network มาใช้ในการประชาสัมพันธ์ตนเองได้ดีมากคนหนึ่ง เขามีทั้ง Facebook, ...
-
Ben Laurie และ Adam Langley นักวิจัยด้านความปลอดภัยจากกูเกิลได้ตีพิมพ์ข้อเสนอ (PDF) ปรับปรุงระบบโครงสร้างความปลอดภัยของอินเทอร์เน็ต (Public ...
-
Lenovo เพิ่งมีภาพหลุดของแท็บเล็ตขนาด 10.1 นิ้วรุ่นใหม่ ออกมาเมื่อเร็วๆ นี้ ล่าสุดทางเว็บไซต์ Engadget ได้ภาพหลุดของแท็บเล็ตอีกตัวที่มีขนาด 5...
-
นาโอกิ โยชิดะ โปรดิวเซอร์คนปัจจุบันของเกมไฟนอลแฟนตาซี 14 ออนไลน์ให้สัมภาษณ์เว็บไซต์ RPG Site ยอมรับว่าอนาคตของเกมนี้อาจขยายไปได้ไกลถึงคอนโ...
-
เว็บไซต์รวบรวมราคาสินค้า idealo.co.uk ของสหราชอาณาจักร รวบรวมอัตราการเปลี่ยนแปลงราคาฮาร์ดดิสก์ นับตั้งแต่เหตุการณ์น้ำท่วมในประเทศไทยจนฮาร์ดด...
-
เกียร์บ๊อกซ์ ซอฟต์แวร์ ประกาศตามหาบุคคลที่มีลักษณะเหมือนกับตัวละคร Lilith เพื่อมาปรากฏตัวในเกมไซไฟชูตติ้ง Borderlands 2 รวมถึงต้องการนำไปต...
-
เว็บไซต์ Etnews ของเกาหลีใต้ รายงานข่าวว่าซัมซุงจะเปิดตัวมือถือเรือธงรุ่นถัดไป Galaxy S III ที่งาน Mobile World Congress เดือนกุมภาพันธ์นี้ ...
-
ถึงแม้สถานการณ์ของไมโครซอฟท์ดูจะไม่ค่อยดีเท่าไรในช่วงหลัง ราคาหุ้นของบริษัทแทบจะหยุดนิ่ง ตลาดเกิดใหม่อย่างเว็บและสมาร์ทโฟนก็ยังเจาะไม่ค่อยเข...
-
หากเราเป็นคนที่ท่องเว็บไซด์ต่างๆ อยู่เป็นประจำ เราคงจะคุ้นเคยกับโฆษณาบนหน้าเว็บไซด์ต่างๆ ในอินเตอร์เน๊ต และโฆษณาที่ค่อนข้างเห็นบ่อย น่าจะมาจ...
-
ในขณะที่แฝดคนละฝาอย่าง LibreWorkplace เดินหน้าไปได้ดี มีนักพัฒนา-บริษัทร่วมวงสนับสนุนเป็นจำนวนมาก ต้นฉบับอย่าง OpenWorkplace ที่กลายเป็นโครง...