image

SSL-observatorium moet tweede DigiNotar voorkomen

woensdag 14 september 2011, 13:52 door Redactie, 4 reacties

De Electronic Frontier Foundation lanceert binnenkort een programma dat een tweede DigiNotar-debacle moet voorkomen. Volgens de Amerikaanse digitale burgerrechtenbeweging is het mogelijk dat in het verleden ook andere SSL-uitgevers zijn gehackt en hun certificaten zijn gebruikt voor het afluisteren van internetgebruikers. Overheden over de hele wereld zouden graag spionagemiddelen aanschaffen om het publiek af te luisteren, stelt de burgerrechtenbeweging.

"Aanbieders van deze technologie lijken te suggereren dat de aanvallen op routinebasis zijn uit te voeren." De EFF merkt op dat DigiNotar-achtige aanvallen al hebben plaatsgevonden. "Deze aanval is slechts de eerste waarvan de details bekend zijn."

Observatorium
Om internetgebruikers tegen frauduleuze certificaten te beschermen ontwikkelde de EFF het "SSL Observatory", dat de relaties tussen de Certificate Authorities in kaart brengt. Binnenkort verschijnt er een gedecentraliseerde versie van het SSL Observatorium, waarbij er een real-time methode voor het detecteren van en het beschermen tegen dit soort aanvallen wordt geboden.

De EFF heeft allerlei informatie over publieke SSL-certificaten op het internet gedownload, om zo naar kwetsbaarheden te zoeken, de praktijken van Certificate Authorities (CA) in kaart te brengen en onderzoekers te helpen die de encryptie-infrastructuur op het web onderzoeken. Voor de lange termijn werkt de EFF aan andere manieren om de CA-infrastructuur te repareren.

Reacties (4)
14-09-2011, 14:19 door [Account Verwijderd]
[Verwijderd]
14-09-2011, 22:51 door Anoniem
Zeker een goed initiatief, maar het blijven amerikanen en zolang ze kunnen valllen onder dingen zoals de patriont act vertrouw ik ze niet...
16-09-2011, 18:26 door Anoniem
@redactie het is misschien handig als je een linkje hebt naar de bron van dit verhaal.
[admin] Link naar EFF is aan het artikel toegevoegd https://www.eff.org/deeplinks/2011/09/post-mortem-iranian-diginotar-attack [/admin]

@@n0nym0u$ als je tevreden bent over hun werk,zou je kunnen overwegen een donatie te kunnen doen bij de EFF.

@Anoniem Het ligt een beetje aan de implementatie, hoe decentraal het systeem wordt waar het om gaat.

Als je daardoor een aparte installaties hebt van 'Notaries' bijvoorbeeld dan zou het wel kunnen werken: http://convergence.io/ http://www.youtube.com/watch?v=Z7Wl2FW2TcA Dan kun je zelf bepalen wil je wel of niet wilt vertrouwen.
19-09-2011, 14:16 door Anoniem
Toch nog iets meer informatie gevonden:

https://mail1.eff.org/pipermail/https-everywhere/2011-July/000975.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.