Comodo - skompromitowano 9 certyfikatów
#21
Morphius ,pisze'' Port, nie musisz panikować."
To właśnie samo Comodo zaraportowało o tym fakcie innym.
Mój wpis :
Jeśli dzisiaj jest24 .03 a nie 01.04 2011 to mój poziom zaufania do comodo spadł z zera do minus infinity,innymi słowy -jesli to prawda a nie żart na prima aprilis to mój poziom zaufania do comodo spadł z zera do minus infinity-gdzie tu panika?zwłaszcza,że u żródeł Nikt nie wspomina o cyberprzestępcach z Iranu tylko mówi się o Comodo i takie były moje Pierwsze wrażenia.

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Jedynie dp.pl oskarżył irańczyków o tę manipulację-nie podając żadnych dowodów na tak powazne oskarżenie,które przypomina często spotykane w niemieckiej prasie określenie Polnische banditen
Odpowiedz
#22
o pierwsze trzeba zrozumieć, że samej firmy wina to do końca nie jest.
Zorganizowany atak, w którym wykorzystano serwery DNS okazał się być udanym.

Jak można przeczytać pod tym linkiem :

[Aby zobaczyć linki, zarejestruj się tutaj]


Domain:login.yahoo.com[Seen live on the internet]

Serial:00D7558FDAF5F1105BB213282B707729A3 - tylko ta domena egzystowała w internecie z skompromitowanym certyfikatem.

Warto też zapoznać się z tym:

What didn’t Happen

Our CA infrastructure was not compromised.

Our keys in our HSMs were not compromised.

No other RA was compromised.No other RA user accounts were compromised.
What Happened

One user account in one RA was compromised.

The attacker created himself a new userID (with a new username and password) on the compromised user account.


Porciku mój drogi, widzę, że czuwasz na straży anty-comodo.
Jak byś przeczytał wpis na blogu to byś wiedział.

Comodo szykuje już jakieś zabezpieczenia DNS we współpracy z kimś o ile się nie mylę, jak znajdę ten temat to zamieszczę link.

Tutaj jest wątek:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#23
Morpius,szkoda mi czasu na te rozważania o Comodo powiem tylko tyle iż sądziłem ,że chociaż tym razem zachowasz ciszę nad tą trumną
Odpowiedz
#24
Ale o czym tu mowa?
Comodo wywiązało się wzorowo z zaistniałej sytuacji moim zdaniem, a ty demonizujesz sytuację i starasz się kogoś przestraszyć?
To, że Comodo ma 1/3 rynku certyfikatów i jest popularne - siłą rzeczy padło na certy tej firmy.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#25
w którym miejscu wywiązało się wzorowo bo coś mi chyba umknęło ?
w niejasnych okolicznościach wyciekły od nich certyfikaty poinformowali o tym inne firmy bo wyjścia nie mieli
Odpowiedz
#26
W jakich niejasnych?
Wszystko zostało wyjaśnione, co zrobili atakujący, co zrobiło Comodo.
Gdyby nic nie zrobili certyfikaty dalej szalały by po internecie ( a właściwie aktywny był tylko 1), i nikogo nic by nie dręczyło.
Same klucze nie wyciekły od comodo tylko resellera.
W takiej sytuacji Comodo zrobiło to co trzeba, nie zamietli sprawy pod dywan i już teraz deklarują, że umocnią swoje zabezpieczenia znacząco.

Jednym zdaniem - natychmiast anulowano certyfikaty i przechwycone konto - nagłośniono sprawę - koniec problemu.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#27
nie mogli nic nie zrobić bo te certyfikaty w końcu gdzieś by wypłynęły i jak by poinformował o tym ktoś inny to comodo było by udupione na całej linii i główne źródełko dochodu sprzedaż certyfikatów by wyschło
w sumie to comodo poza poinformowaniem nie zrobił nic całą robotę musieli wykonać producenci przeglądarek
Odpowiedz
#28
zord napisał(a):nie mogli nic nie zrobić bo te certyfikaty w końcu gdzieś by wypłynęły i jak by poinformował o tym ktoś inny to comodo było by udupione na całej linii i główne źródełko dochodu sprzedaż certyfikatów by wyschło
w sumie to comodo poza poinformowaniem nie zrobił nic całą robotę musieli wykonać producenci przeglądarek


W tym momencie kończę dyskusję, bo widać, że masz zerowe pojęcie o tym i sprawiasz wrażenie jakbyś ignorował moje posty - spodziewaj się tego samego. Nie wiem co ma na celu maniakalne powtarzanie przez Ciebie tego samego bezsensownego poparcia.


Pozdrawiam.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#29
morphiusz bzdurkasz jak ja mam zerowe pojęcie to jakie ty masz na tym forum comodo chyba papke z mózgu robią
z tego co piszesz to wszystko jest w i było w porządku a nawet jest lepiej niż było a będzie jeszcze lepiej a wszystko to dzięki comodoCool
Odpowiedz
#30
zord napisał(a):wszystko jest w i było w porządku a nawet jest lepiej niż było a będzie jeszcze lepiej a wszystko to dzięki comodo Cool


Dobrze to ująłeś,więc się nie denerwuj,relax, nie takie jeszcze rzeczy się dowiesz, wszystko przed nami, a to to drobny incydencik,dobrze że kont bankowych nie okradli, i nie włamali się do Pentagonu.Nie róbmy jak to się mówi z igły - widły,bo się nie da i po co. Lol

edit; I co tak na te Comodo psioczycie?Czy sprawia to przyjemność? I tak go nie używacie, to nic Wam nie grozi.
Ja zaczynam się baćGrin
Odpowiedz
#31
grozi grozi opera jest nadal niezabezpieczona przed skompromitowanymi certyfikatami comodo i w jaki sposób comodo ma zamiar mnie ochronić przed sfałszowana stroną z ichnim certyfikatemGrin
Odpowiedz
#32
zord napisał(a):grozi grozi opera jest nadal niezabezpieczona przed skompromitowanymi certyfikatami comodo i w jaki sposób comodo ma zamiar mnie ochronić przed sfałszowana stroną z ichnim certyfikatemGrin

Prosta rada - zainstaluj sobie FF lub IETongue

Gdyby to się zdarzyło np Nortonowi to tyle szumu by nie było no ale to Comodo więc trzeba piłować i ugniatać produkty tej firmy - nie wiem chyba to zazdrość że wydajecie kasę na komercyjne oprogramowanie a taki CIS jest lepszym pakietem i lepiej chroni niż te Wasze Nortonki , KISki itp. Żałosne!!!
Odpowiedz
#33
slawsi5 napisał(a):Gdyby to się zdarzyło np Nortonowi to tyle szumu by nie było no ale to Comodo więc trzeba piłować i ugniatać produkty tej firmy - nie wiem chyba to zazdrość że wydajecie kasę na komercyjne oprogramowanie a taki CIS jest lepszym pakietem i lepiej chroni niż te Wasze Nortonki , KISki itp. Żałosne!!!

Slawsi5-zabawny jesteś Tongue
BTW.Comodo nie jest lepszym pakietem od KIS-a i NIS-a Smile
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
#34
Ja nie muszę wydawać kasyCool a kwestia ochrony Comodo jest dyskusyjna albo się meczę z HIPSem i wyciągam programy z piaskownicy (że już nie wspomnę o wysyłaniu plików ) albo to wyłączam mam i przeciętna ochronę
Odpowiedz
#35
zord napisał(a):Ja nie muszę wydawać kasyCool a kwestia ochrony Comodo jest dyskusyjna albo się meczę z HIPSem i wyciągam programy z kwarantanny (że już nie wspomnę o wysyłaniu plików ) albo to wyłączam mam i przeciętna ochronę

nono najlepiej jeszcze w CIS wyłączyć FW by nie było komunikatów hehe. Równie dobrze możesz w innych programach powyłączać istotne moduły i wtedy będziesz miał pakiet "w pełni chroniący"Grin a HIPS w Comodo nie jest wcale upierdliwy...

Meir napisał(a):
slawsi5 napisał(a):Gdyby to się zdarzyło np Nortonowi to tyle szumu by nie było no ale to Comodo więc trzeba piłować i ugniatać produkty tej firmy - nie wiem chyba to zazdrość że wydajecie kasę na komercyjne oprogramowanie a taki CIS jest lepszym pakietem i lepiej chroni niż te Wasze Nortonki , KISki itp. Żałosne!!!

Slawsi5-zabawny jesteś ...a kto Ci powiedział,że wydajemy kaskę na komercyjne oprogramowanie ? Większość z nas dostała licki od producentów Tongue
BTW.Comodo nie jest lepszym pakietem od KIS-a i NIS-a Smile

Moim zdaniem jest pokazują to testy chociażby od andrzeja...
Odpowiedz
#36
testy pokazuja że comodo na paczkach 0day ma bardzo słaba wykrywalność potem wykrywalność się zwiększa
pewnie nie powinienem ale co tam :p zapewne ściąga te pliki których nie wykrył z kompów testerówCool
Odpowiedz
#37
zord napisał(a):testy pokazuja że comodo na paczkach 0day ma bardzo słaba wykrywalność potem wykrywalność się zwiększa
pewnie nie powinienem ale co tam :p zapewne ściąga te pliki których nie wykrył z kompów testerówCool

szkoda słów - tylko tyle powiem!!Wall
Odpowiedz
#38
my tu gadu gadu a ja cały w strachu że wejde na strone ze skompromitowanym certyfikatem i mi konto ukradną moze ktoś ma GeekBuddy to niech spyta experta co mam zrobić bez zmiany przeglądarkiGrin
Odpowiedz
#39
Meir napisał(a):Slawsi5-zabawny jesteś Tongue
BTW.Comodo nie jest lepszym pakietem od KIS-a i NIS-a Smile


nie byłbym taki pewien bo nie zawsze jak coś jest darmowe to jest gorsze.Co do KIS to się zgodzę lecz wydaje mi się że firewall lepszy Comodo
od KIS a co do NIS to wolę nie wspominać chodzącej reklamy bo czy to paczki,uruchamianie zagrożeń,linki to NIS zawsze z tyłu Grin
Avast! Internet Security v8.0.1482
Odpowiedz
#40
Piotrex44 napisał(a):nie byłbym taki pewien bo nie zawsze jak coś jest darmowe to jest gorsze.Co do KIS to się zgodzę lecz wydaje mi się że firewall lepszy Comodo
od KIS a co do NIS to wolę nie wspominać chodzącej reklamy bo czy to paczki,uruchamianie zagrożeń,linki to NIS zawsze z tyłu Grin

Kolejny dowcipniś Tongue
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości