@skobkin да в смысле? Как ты увидишь то это? @Mahury @kurator88
7 comments
@skobkin в том смысле "как", что ЦС какой надо страны выпишет сертифика для кого надо и никто слова против не скажет. И, я уверен, это используется очень часто. Французы спалились только на том, что разбирали трафик апдейтера Хрома. Не наглели бы на столько - кто знает, сколько бы они продолжали так делать. @umnik @Mahury @kurator88 @skobkin знаю. И это возвращает нас к тому, что что вообще плохого в том, что Россия пытается в цифровой суниверитет? Я вижу в нашем ЦС только хорошее и топлю за него. @umnik @Mahury @kurator88 При условии что он пройдёт такой же аудит как и другие УЦ и не будет обязан законом сливать ключи. @umnik @Mahury @kurator88 А то, что ты не испытываешь особых опасений - это недостаточная для меня причина чтобы делать так же. |
@umnik @Mahury @kurator88
В смысле как?
Любой, кто достаточно мотивирован может сверять фингерпринт сертификата, а также смотреть кто его выпустил. Там же весь chain of trust виден.
Тут как с опенсорсом. Каждый пользователь не будет искать проблемы в ядре Linux, но некоторое количество людей, которым интересно делает выявление достаточно вероятным.
В случае не массовой, а таргетированной слежки вероятность снижается. Но тем не менее если человек за которым следят это обнаруживает - у него на руках цепочки с подписями кто кому что выписал.
@umnik @Mahury @kurator88
В смысле как?
Любой, кто достаточно мотивирован может сверять фингерпринт сертификата, а также смотреть кто его выпустил. Там же весь chain of trust виден.
Тут как с опенсорсом. Каждый пользователь не будет искать проблемы в ядре Linux, но некоторое количество людей, которым интересно делает выявление достаточно вероятным.