Názor k článku Let's Encrypt spouští podporu žolíkových certifikátů od Miroslav Šilhavý - Doteď stačilo sledovat v CT certifikáty, které začínají...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 3. 2018 16:03

    Miroslav Šilhavý

    Doteď stačilo sledovat v CT certifikáty, které začínají na, řekněme, paypal a teoreticky bylo možné proti phishingu zakročit ještě předtím, než stihl útočního rozeslat e-maily.

    No to je právě chybné uvažování. Zpětné vychytávání z CT logu je metoda jakési zpětné, heuristické analýzy. Nikdy nebude dobrá, bude zatížená falešně pozitivními výsledky apod.

    CT je drbátko na drbátko, a sledování CT je drbátko na drbátko na drbátko. Sakra, blechy nikde, ale proč mám rozedřenou kůži?