Entries of ssl/tls in Tags
-
[blog] GnuPG 2.1.4 リリース,他
(by Spiegel, , revised: )
#gnupg #openpgp #security #ssl/tls #vulnerability
» GnuPG 2.1.4 リリース / VENOM 脆弱性および Logjam 攻撃について
-
[blog] IPA による「SSL/TLS暗号設定ガイドライン」
(by Spiegel, , revised: )
#cryptography #ipa #management #risk #security #ssl/tls
» とりあえずエンジニアは全員目を通しておくことをお勧めする。IPA の示すセキュリティ要件を怠ったせいで多額の賠償金を払わされた例もあるのでお気をつけあれ。
-
[blog] FREAK の CVSS 基本値は 7.8
(by Spiegel, , revised: )
#openssl #security #ssl/tls #vulnerability
» 先週から世間を騒がせている FREAK(Factoring attack on RSA-EXPORT Keys)だが, CERT/CC から具体的なレポートが出ている。
-
[blog] HTTPS Deep Inspection
(by Spiegel, , revised: )
#privacy #risk #security #ssl/tls
» 銀行や病院,あるいは政府組織などのミッション・クリティカルな環境では,かなり高めにリスクが見積もられる。こういった環境では通信統制は比較的やりやすい。
-
[blog] Malware Spoofing HTTPS(3月2日,追記あり)
(by Spiegel, , revised: )
#pki #risk #security #ssl/tls
» 「Lenovo は何をやらかしたのか」から改題し,修正・追記しています。(3月2日)
-
[blog] Prohibiting RC4 (追記あり)
(by Spiegel, , revised: )
#cryptography #rc4 #security #ssl/tls
» ついに TLS では RC4 使用禁止になりました。 (追記あり)
-
[blog] VPN に関する基礎学習
(by Spiegel, , revised: )
#openvpn #privacy #security #ssl/tls #vpn
» 前回の続き。もう少しだけまじめに。
-
[blog] ISP が私たちのデータを守ってくれるなどと期待しない方がいい
(by Spiegel, , revised: )
#privacy #risk #security #ssl/tls
» メール配信の「経路の暗号化」が解除されている,というお話。まぁ,正直に言って今更な話である。私たちはそこまで ISP を信頼していない。
-
[blog] CRYPTREC Report 2013
(by Spiegel, , revised: )
#cryptography #cryptrec #dsa #pfs #pki #security #sha-3 #ssl/tls
» 8月に CRYPTREC Report 2013 が出てたのに気付かず。ここでは「暗号技術評価委員会報告書」で挙がっている主なトピックを紹介する。
-
[blog] パスワード変更は計画的に
(by Spiegel, , revised: )
#openssl #security #ssl/tls #vulnerability
» やっちゃいましたねぇ, Heartbleed on OpenSSL。大惨事ですよ。パスワード変更は計画的に
-
[blog] RC4 終了のお知らせ
(by Spiegel, , revised: )
#cryptography #rc4 #security #ssl/tls
» RC4 終了のお知らせ。
-
[blog] Renegotiating TLS について
(by Spiegel, , revised: )
#security #ssl/tls #vulnerability
» SSL/TLS の再ネゴシエーション処理にプロトコル上の欠陥があり,Man-In-The-Middle 攻撃を受ける可能性があるらしい。
-
[blog] APOP 認証の脆弱性について
(by Spiegel, , revised: )
#authentication #collision #cryptography #hash #ssl/tls #vulnerability
» 今更だけど覚え書きとして書いておく。(4/22 一部修正)
-
[blog] Extended Validation SSL
(by Spiegel, , revised: )
#authentication #cryptography #pki #security #ssl/tls
» すみません。頭が悪いので意味が分かりません。記事を読む限り「屋上屋を架す」ようにしか見えません。