タグ

sslに関するtyruのブックマーク (46)

  • Symantecが再びGoogleの信頼を失った件についてのメモ - Technically, technophobic.

    (初めに言い訳しておくと、証明書界隈については詳しくないです。某誤訳量産サイトが適当な記事を書いていたので、なにか書かねばと思って書いているという程度のまとめ記事です。間違いなどあればご指摘ください) 何が起こるのか Ryan Sleeviさん(Googleの人)がBlink-devのメーリングリストに投稿したこれにまとまっています:https://groups.google.com/a/chromium.org/d/msg/blink-dev/eUAKwjihhBs/rpxMXjZHCQAJ 経緯についてはいったん飛ばして、どのようなアクションが提案されているのか見ます。 To restore confidence and security of our users, we propose the following steps: A reduction in the accepted

    Symantecが再びGoogleの信頼を失った件についてのメモ - Technically, technophobic.
    tyru
    tyru 2017/03/28
    前々から問題起こしてたのか
  • まさかのAWSでSSL証明書が無料、ワイルドカードも使えるし自動で更新 | ロードバランスすだちくん


    AWSAWS Certificate ManagerSSLAWSELBCloudfrontEC2使ELBCloudfront使SSL便使便  New  AWS Certificate Manager  Deploy SSL/TLS-Based Apps on AWS | AWS Official Blog https://aws.amazon.com/jp/blogs/aws/new-aws-certificate-manager-deploy-ssltls-based-apps-on-aws/ 
    まさかのAWSでSSL証明書が無料、ワイルドカードも使えるし自動で更新 | ロードバランスすだちくん
    tyru
    tyru 2016/01/24
  • SSL/TLSの基礎と最新動向

    2021/4/28 に東京大学で開催された<AIセミナーシリーズ> 「Arm CPUにおけるSIMDを用いた高速計算入門」講演会で使用した資料になります。

    SSL/TLSの基礎と最新動向
    tyru
    tyru 2015/12/20
    なんかすごい量(読んでない)
  • TechCrunch | Startup and Technology News

    Cloudera, the once high flying Hadoop startup, raised $1 billion and went public in 2018 before being acquired by private equity for $5.3 billion 2021. Today, the company announced that…

    TechCrunch | Startup and Technology News
    tyru
    tyru 2014/11/20
  • OpenSSLの新たな脆弱性 CCS Injection が発見される


    OpenSSL CCS (CVE-2014-0224) OpenSSL(6)0.9.8za1.0.0m1.0.1hCVE-2014-0224 
    OpenSSLの新たな脆弱性 CCS Injection が発見される
  • OpenSSL SSL/TLS MITM vulnerability (CVE-2014-0224)

  • セキュリティ診断・検査のGMOサイバーセキュリティ byイエラエ

    GMOサイバーセキュリティ byイエラエ株式会社は国内トップクラスのホワイトハッカーが多数在籍するサイバーセキュリティの会社です。攻撃手法に関する豊富な知識と最先端の技術を持つホワイトハッカーが仮想敵となり、お客様の抱えるセキュリティ上の問題の可視化と課題解決をサポートします。 「誰もが犠牲にならない社会を創る」をミッションとして掲げ、デジタルネイティブの時代を生きるすべての人が安全に暮らせるインターネット社会創りに貢献します。

    セキュリティ診断・検査のGMOサイバーセキュリティ byイエラエ
  • OpenSSL #ccsinjection Vulnerability

    [English] 最終更新日: Mon, 16 Jun 2014 18:21:23 +0900 CCS Injection Vulnerability 概要 OpenSSLのChangeCipherSpecメッセージの処理に欠陥が発見されました。 この脆弱性を悪用された場合、暗号通信の情報が漏えいする可能性があります。 サーバとクライアントの両方に影響があり、迅速な対応が求められます。 攻撃方法には充分な再現性があり、標的型攻撃等に利用される可能性は非常に高いと考えます。 対策 各ベンダから更新がリリースされると思われるので、それをインストールすることで対策できます。 (随時更新) Ubuntu Debian FreeBSD CentOS Red Hat 5 Red Hat 6 Amazon Linux AMI 原因 OpenSSLのChangeCipherSpecメッセージの処理に発見

    OpenSSL #ccsinjection Vulnerability
  • RSA公開鍵から素数の積を取り出す方法 - hnwの日記


    RSAHTTPSSSH 稿 OpenSSH OpenSSHOpenSSH ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCw+XdXSrhBcDFAXPcisrc8im4y8ytC46HEQ0GsWOph9OPK1elTQmBD5LATGfp4JG4
    RSA公開鍵から素数の積を取り出す方法 - hnwの日記
  • OpenSSLにはこんなに問題が! LibreSSL開発者が発表 - BSDCan2014

    The OpenBSD project produces a FREE, multi-platform 4.4BSD-based UNIX-like operating system. OpenBSDプロジェクトの開発者でありLibreSSLの開発に携わっているBob Beck氏は5月17日(カナダ時間)、「BSDCan2014: LibreSSL」においてLibreSSLの開発がはじまってからのおおよそ30日間のできごとを伝えた。なぜOpenSSLからLibreSSLを派生させ別プロジェクトとして取り組むことにしたのか、具体的にどういった変更を実施したのかなどが説明された。プロジェクトを立ち上げるきっかけはHeartbleed脆弱性が決め手だったのではなく、そのあとに取り組んだ作業によって別プロジェクトにするという判断が決定的なものになったと説明があった。懸念された点は特に次のとおり。

    OpenSSLにはこんなに問題が! LibreSSL開発者が発表 - BSDCan2014
  • Heartbleed禍のOpenSSLは「もはや修復不能」。OpenBSDがフォーク版開発へ


    HeartbleedOpenSSLOpenBSD2014.04.24 18:005,056 satomi  OpenSSLHeartbleedOpenBSDLibreSSL Ars TechnicaOpenSSL 1OpenSSL 
    tyru
    tyru 2014/04/25
    「今回Heartbleedの脆弱性については関係者全員に同時に通達が回ったわけではなく、GoogleやCloudFlareとかだけ先に事前通達が回ってたこともわかってます」まじで
  • Heartbleed での情報公開プロセスには問題があった ― OpenBSD が OpenSSL のフォーク「LibreSSL」プロジェクトをスタート [インターネットコム]


    OpenSSL  Heartbleed OpenSSL Foundation OpenSSL  OpenBSD  OpenSSL LibreSSL Heartbleed OpenBSD  Theo de Raadt De Raadt   Heartbleed Google  CloudFlare Heartbleed 
    Heartbleed での情報公開プロセスには問題があった ― OpenBSD が OpenSSL のフォーク「LibreSSL」プロジェクトをスタート [インターネットコム]
  • LibreSSL

    LibreSSL 3.9.2 released May 12th, 2024 LibreSSL is a version of the TLS/crypto stack forked from OpenSSL in 2014, with goals of modernizing the codebase, improving security, and applying best practice development processes. Primary development occurs inside the OpenBSD source tree with the usual care the project is known for. On a regular basis the code is re-packaged for portable use by other ope

  • 暗号化ソフト狙った攻撃で情報流出か NHKニュース


      911調  使
    暗号化ソフト狙った攻撃で情報流出か NHKニュース
  • OpenBSDがOpenSSLの大掃除に着手、「OpenOpenSSL」サイトも立ち上がる | スラド オープンソース


    OpenBSDOpenSSLslashdot libssl/src/sslCVS HeatbleedHeartbleed  OpenSSL OpenSSL OpenBSD OpenBSD Heartbleedmalloc.confJfree
  • TorノードにOpenSSLの脆弱性、通信内容の平文流出も


    WebID OpenSSLTorTor Project 411135000Tor調 201045OpenSSL調WebIDT
    TorノードにOpenSSLの脆弱性、通信内容の平文流出も
  • OpenSSLの脆弱性で初の被害、カナダや英国で発覚


    MumsnetOpenSSL SSL/TLSOpenSSL414900 MumsnetOpenSSL 48OpenSSL13
    OpenSSLの脆弱性で初の被害、カナダや英国で発覚
  • curl - SSL libraries compared

    [1] = Mostly the same feature set is also provided by LibreSSL, BoringSSL, AWS-LC and quictls [2] = OpenSSL 3.2 has a QUIC stack that curl works with experimentally. The OpenSSL forks LibreSSL, BoringSSL, AWS-LC and quictls support the QUIC API that curl works with using ngtcp2. [3] = mbedTLS has TLS 1.3 marked no because it does not work with with curl, even if the library claims (partial) suppor

    tyru
    tyru 2014/04/14
    OpenSSLやGnuTLSも含む様々なSSLライブラリの比較。こんないっぱいあるんだ
  • WiresharkでSSL通信の中身を覗いてみる - ろば電子が詰まつてゐる


    OpenSSLHeartbleed HeartbleedSSL!! SSLpcapWiresharkSSL "SSL"TLS   IP  O
    WiresharkでSSL通信の中身を覗いてみる - ろば電子が詰まつてゐる
  • OpenBSD、怒りのコミット


    OpenSSLheatbeatOpenBSDOpenSSLheatbeat src/lib/libssl/ssl/Makefile - view - 1.29 SegglemannRFC520 heatbeat IETF64KIETF MakefileOpenSSLheatbeatOPE
    tyru
    tyru 2014/04/11
    セキュリティを重視するあまりopenの心を忘れてしまったようだ