From 4bda06950bf011a2aa43110376800f2a9848ec96 Mon Sep 17 00:00:00 2001
From: Silvio
Date: Sun, 4 Dec 2011 13:56:58 -0200
Subject: Minor changes
---
cool.html | 25 +++++++++++++++++--------
1 file changed, 17 insertions(+), 8 deletions(-)
(limited to 'cool.html')
diff --git a/cool.html b/cool.html
index 1675713..cd72971 100644
--- a/cool.html
+++ b/cool.html
@@ -93,7 +93,6 @@ mais difícil de mitigar.
SSL
@@ -318,7 +318,8 @@ apenas a capacidade do atacante.
Mitigação
Recentemente foram propostas várias formas de mitigação:
-
Alternativas?
A grande questão é: abandonar o SSL hoje é uma opção que não depende apenas dos/as usuários, porém
-é importante considerar que o modelo atual de certificação não é mandatório. Ao invés disso, o modelo
-de CAs pode ser plugável.
+
Alternativas?
+ -
+
A grande questão é: abandonar o SSL hoje é uma opção que não depende apenas dos/as usuários, porém
+é importante considerar que o modelo atual de certificação não é mandatório.
+
+ -
+
Ao invés disso, o modelo de CAs pode ser plugável e explorar características locais e globais.
+
+
@@ -353,6 +360,7 @@ de CAs pode ser plugável.
“Trust agility”: usuário/a escolhe em quem confiar e por quanto tempo
Sistema notarial distribuído e robusto
Anônimo e com boa usabilidade
+ BlackHat USA 2011: SSL And The Future Of Authenticity
@@ -399,9 +407,10 @@ de CAs pode ser plugável.
Convergence: Problemas
- - Se o MITM estiver exatamente no provedor upstream, o Convergence pode não perceber.
- - Mudanças de chaves.
+ - Se o MITM estiver exatamente no provedor upstream, o Convergence pode não perceber
+ - Mudanças de chaves
- The Citibank Problem
+ - Futuro: TACK (Tethered Assertions for Certificate Keys): similar às Chaves Soberanas da EFF
@@ -489,7 +498,7 @@ em dizer que o problema são as “maçãs podres” ou o excesso de CAs
Os fabricantes de navegadores tem peso maior na decisão, porém dificilmente farão mudanças bruscas uma vez que a internet hoje é muito dependente na infraestrutura de CAs.
- A pluralidade de métodos e a plugalidade (:P) de soluções podem convergir num esquema de validação híbrido.
+ A pluralidade de métodos e a plugalidade (:P) de soluções podem convergir num esquema de validação híbrido.
Conscientização do público é fundamental.
--
cgit v1.2.3