From ba560cbf780bcebadf92c2a6520e81a1e0eaf199 Mon Sep 17 00:00:00 2001 From: Silvio Date: Sat, 3 Dec 2011 23:01:42 -0200 Subject: Polishing --- cool.pdf.html | 86 ++++++++++++++++++++++++++++++++++++++++------------------- 1 file changed, 58 insertions(+), 28 deletions(-) (limited to 'cool.pdf.html') diff --git a/cool.pdf.html b/cool.pdf.html index 4631dd7..39e87d7 100644 --- a/cool.pdf.html +++ b/cool.pdf.html @@ -87,7 +87,7 @@ básicos da internet:

  • SSL: Várias brechas
  • -

    Estamos falando de falhas de especificação e não de implementação ou DoS, o que é muito +

    Estamos falando principalmente de falhas de especificação e não de implementação ou DoS, o que é muito mais difícil de mitigar.

    @@ -115,7 +115,7 @@ mais difícil de mitigar.

    SSL

    @@ -164,7 +165,7 @@ são considerados como autoassinados.

    @@ -175,7 +176,7 @@ são considerados como autoassinados.

  • Opera - http://www.opera.com/docs/ca/
  • M$ - http://technet.microsoft.com/en-us/library/cc751157.aspx (desatualizado)
  • Safari - https://www.apple.com/certificateauthority/ca_program.html
  • -
  • Google - ?
  • +
  • Chromiun - NSS (GNU/Linux)
  • @@ -206,19 +207,29 @@ são considerados como autoassinados.

    -

    Situação atual

    -

    Casos reais

    “Crime maior do que roubar uma CA é fundar uma CA” - Bertold Brecha

    +

    Evidências de cooperação

    -
    +
    +

    Casos reais

    Mas o quanto disso é factível?

    @@ -289,7 +300,8 @@ apenas a capacidade do atacante.

    Mitigação

    Recentemente foram propostas várias formas de mitigação:

    -

    Convergence

    -

    Monkeysphere

    +
    +

    http://web.monkeysphere.info

    @@ -383,10 +398,12 @@ de CAs pode ser plugável.

    -

    I - Estabelecimento de confiança entre pessoas

     ________       ________
    +

    I - Estabelecimento de confiança entre pessoas

    Usuários e/ou admins trocam seus fingerprints OpenPGP.

    + +
     ________       ________
     |        |-->--|        |
     | Admin  |     |  User  |
    -|________|-->--|________|
    +|________|--<--|________|
     
    @@ -422,12 +439,22 @@ de CAs pode ser plugável.

    +
    +
    +

    Web of Trust

    + +

    Integração

    @@ -462,7 +489,10 @@ em dizer que o problema são as “maçãs podres” ou o excesso de CAs
    -

    Perguntas?

    +

    Perguntas?

    :)
    +
    + + -- cgit v1.2.3