From ba560cbf780bcebadf92c2a6520e81a1e0eaf199 Mon Sep 17 00:00:00 2001 From: Silvio Date: Sat, 3 Dec 2011 23:01:42 -0200 Subject: Polishing --- cool.html | 86 ++++++++++++++++++++++++++++++++++++++++++--------------------- 1 file changed, 58 insertions(+), 28 deletions(-) (limited to 'cool.html') diff --git a/cool.html b/cool.html index f617e1c..3d6b116 100644 --- a/cool.html +++ b/cool.html @@ -61,7 +61,7 @@ básicos da internet:

  • SSL: Várias brechas
  • -

    Estamos falando de falhas de especificação e não de implementação ou DoS, o que é muito +

    Estamos falando principalmente de falhas de especificação e não de implementação ou DoS, o que é muito mais difícil de mitigar.

    @@ -89,7 +89,7 @@ mais difícil de mitigar.

    SSL

    @@ -138,7 +139,7 @@ são considerados como autoassinados.

    @@ -149,7 +150,7 @@ são considerados como autoassinados.

  • Opera - http://www.opera.com/docs/ca/
  • M$ - http://technet.microsoft.com/en-us/library/cc751157.aspx (desatualizado)
  • Safari - https://www.apple.com/certificateauthority/ca_program.html
  • -
  • Google - ?
  • +
  • Chromiun - NSS (GNU/Linux)
  • @@ -180,19 +181,29 @@ são considerados como autoassinados.

    -

    Situação atual

    -

    Casos reais

    “Crime maior do que roubar uma CA é fundar uma CA” - Bertold Brecha

    +

    Evidências de cooperação

    -
    +
    +

    Casos reais

    Mas o quanto disso é factível?

    @@ -263,7 +274,8 @@ apenas a capacidade do atacante.

    Mitigação

    Recentemente foram propostas várias formas de mitigação:

    -

    Convergence

    -

    Monkeysphere

    +
    +

    http://web.monkeysphere.info

    @@ -357,10 +372,12 @@ de CAs pode ser plugável.

    -

    I - Estabelecimento de confiança entre pessoas

     ________       ________
    +

    I - Estabelecimento de confiança entre pessoas

    Usuários e/ou admins trocam seus fingerprints OpenPGP.

    + +
     ________       ________
     |        |-->--|        |
     | Admin  |     |  User  |
    -|________|-->--|________|
    +|________|--<--|________|
     
    @@ -396,12 +413,22 @@ de CAs pode ser plugável.

    +
    +
    +

    Web of Trust

    + +

    Integração

    @@ -436,7 +463,10 @@ em dizer que o problema são as “maçãs podres” ou o excesso de CAs
    -

    Perguntas?

    +

    Perguntas?

    :)
    +
    + + -- cgit v1.2.3