Connect with us

Tech

Google chce skrócić czas działania certyfikatów TLS

Published

on

Google chce skrócić czas działania certyfikatów TLS

Długi okres ważności certyfikatów cyfrowych dla serwerów sieciowych jest solą w oku Google. Dlatego firma Mountain View Internet Corporation proponuje ograniczenie maksymalnego okresu ważności certyfikatu serwera TLS do maksymalnie 90 dni. Oznacza to znaczny spadek w stosunku do 398-dniowego maksimum, które jest obecnie określone przez podstawowe wymagania CA/Browser Forum.

Kalifornijczycy uzasadniają swoją sugestię jednym Artykuł na blogu dotyczący projektu Chromium W związku z pilną potrzebą odejścia od podatnych na błędy ręcznych procesów certyfikacji na rzecz w pełni zautomatyzowanego wydawania certyfikatów. Jednak programiści Chromium wskazują również na wciąż niewystarczające mechanizmy blokowania certyfikatów – ani pierwotnie wprowadzone listy zablokowanych (CRL), ani OCSP nie są w pełni skuteczne – jako powód swojego wniosku.

Oprócz krótszych terminów, Google chce wprowadzić inne zmiany w ekosystemie CA. W przyszłości urzędy certyfikacji powinny skupić się na wystawianiu jednego rodzaju certyfikatu – obecnie oprócz certyfikatów serwera TLS, często przez ten sam urząd certyfikacji wystawiane są także certyfikaty programu do podpisu cyfrowego. Ta okoliczność sprawia, że ​​urzędy certyfikacji są podwójnie atrakcyjne dla atakujących, takich jak gangi szkodliwego oprogramowania.

Automatyczne wydawanie certyfikatów zostało szeroko wprowadzone przez Let’s Encrypt i zostało pomyślnie wdrożone ponad 3 miliardy razy. Google chciałby, aby podstawowy protokół ACME stał się w przyszłości obowiązkowym programem dla urzędów certyfikacji. Według autorów wpisu na blogu powinno to sprawić, że cały ekosystem będzie bardziej elastyczny i odporny.

Komercyjne urzędy certyfikacji, których model biznesowy opiera się na wydawaniu certyfikatów cyfrowych, nie powinny być przytłoczone płatnością z Mountain View. Usuwa to ostatni pozostały powód do uzyskania wydanego przez nich certyfikatu. Google i Mozilla już zrujnowały biznes kosztownym rozszerzonym uwierzytelnianiem, nie podkreślając, że są szczególnie bezpieczne.

READ  Znacząco zwiększ budżet na akwizycje

Ale przeglądarka Google Chrome ma ponad 65 procent udziału w rynku, a wiele innych przeglądarek, takich jak Edge, Samsung Internet i Opera, opiera się na projekcie Chromium. Przy tak skoncentrowanej sile rynkowej głos Google’a na forum CA/Browser jest bardzo ważny i można przypuszczać, że inni producenci poprą inicjatywę.


(Tak)

do strony głównej

Continue Reading
Click to comment

Leave a Reply

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Tech

Voyager 1 może kontynuować swoją misję. – witryna internetowa Raumfahrer.net

Published

on

W listopadzie 2023 roku NASA nagle zgłosiła problemy ze statkiem kosmicznym Voyager 1, który nie wysyłał już czytelnych danych. Czy to koniec misji naukowej? Tymczasem po kilku miesiącach badań zespół specjalistów NASA znalazł przyczynę problemu i również go rozwiązał.

Autor: Thomas Geoking Źródło: NASA.

Przez chwilę wyglądało na to, że aktywny lot naukowy statku kosmicznego Voyager 1 dobiegł końca. Sonda wystrzelona 5 września 1977 roku jest, wraz ze swoją siostrzaną sondą, najodleglejszym obiektem stworzonym przez człowieka. Znajduje się teraz w przestrzeni międzygwiezdnej. W ciągu nieco ponad 17 000 dni spędzonych w przestrzeni kosmicznej przeleciał dotychczas około 24,42 miliarda kilometrów. Obecnie sygnał radiowy z Ziemi dociera do sondy kosmicznej w ciągu 22,5 godzin.
Sonda kosmiczna nadal wysyła dane naukowe z powrotem na Ziemię, przynajmniej do połowy listopada 2023 r. Nagle okazuje się, że sonda kosmiczna nie wysyła już czytelnych danych, ale raczej te same dane ułożone w rodzaj ciągłej pętli.

Voyager 1 w kosmosie – ilustracja. (Zdjęcie: NASA)
Stan instrumentów sond Voyager 04.2024 (Źródło: NASA)

Po szczegółowej analizie przyczynę początkowo ustalono w systemie danych lotu sondy. To jeden z trzech komputerów znajdujących się na pokładzie statku kosmicznego. System FDS nie skomunikował się prawidłowo z jednym z podsystemów sondy, zwanym modułem modulacji telemetrii (TMU). W rezultacie na Ziemię nie są przesyłane żadne dane naukowe ani techniczne. Celem FDS jest gromadzenie m.in. danych z instrumentów naukowych oraz danych technicznych o stanie i kondycji statku kosmicznego. Informacje te są następnie łączone w pojedynczy pakiet danych, który jest wysyłany z powrotem na Ziemię przez TMU. Teraz TMU zaczęło wysyłać powtarzający się wzór jedynek i zer, jakby „utknął”. Po nieudanym ponownym uruchomieniu FDS do analizy błędu często trzeba było korzystać z dokumentów sprzed kilkudziesięciu lat. Specjaliści potrzebowali czasu, aby zrozumieć, jak nowe polecenia wpłyną na działanie statku kosmicznego, aby uniknąć niezamierzonych problemów.

READ  Zarządzanie dokumentami: Wydano Paperless-ngx v1.8.0

1 marca 2024 r. wysłali do statku kosmicznego sygnał, który spowodował, że FDS wysłał pełny obraz pamięci. Zostało to odebrane 3 marca i odszyfrowane przez inżyniera z agencji Deep Space Network, która obsługuje anteny radiowe komunikujące się zarówno z Voyagerem, jak i innymi statkami kosmicznymi.
Zrzut pamięci był kluczem do rozwiązania problemu!
Okazuje się, że 3 procent pamięci FDS jest uszkodzone. Możliwe, że jeden chip został uszkodzony albo przez wysokoenergetyczne cząstki z kosmosu, albo po prostu przez długi okres pracy. Spowodowało to utratę części kodu programu komputerowego FDS.

Utrata tego kodu sprawiła, że ​​dane naukowe i techniczne stały się bezużyteczne. Ponieważ chipa nie można było naprawić, zespół zdecydował się umieścić uszkodzony kod w innym miejscu pamięci FDS. Żadna pojedyncza witryna nie jest jednak wystarczająco duża, aby pomieścić całą sekcję kodu. Dlatego opracowano rozwiązanie umożliwiające podzielenie uszkodzonego kodu na sekcje i przechowywanie tych sekcji w różnych lokalizacjach w FDS. Aby ten plan zadziałał, te sekcje kodu muszą zostać zmodyfikowane, aby zapewnić dalsze działanie jako całość. Należy również zaktualizować wszelkie odniesienia do lokalizacji tego kodu w innych częściach repozytorium FDS. 18 kwietnia zespół przesłał wstępną aktualizację oprogramowania statku kosmicznego Voyager. Kiedy 20 kwietnia zespół kontroli misji otrzymał informację zwrotną od statku kosmicznego, wiedział, że modyfikacja zadziałała. Po raz pierwszy od pięciu miesięcy udało im się sprawdzić status i stan statku kosmicznego. Po dalszej aktualizacji sonda będzie mogła ponownie przesyłać dane naukowe na Ziemię. Misja naukowa może być kontynuowana.
To, jak długo sonda może nadal działać, zależy głównie od baterii radionuklidowych i zużycia elementów termoelektrycznych. Produkcja energii elektrycznej spada o około 4 waty rocznie. Wyłączanie poszczególnych instrumentów wielokrotnie wydłużało żywotność sondy.

READ  FIFA 23: Edycja, FUT, Crossplay, tryb kariery i inne innowacje

Raumfahrer.Net będzie w dalszym ciągu udostępniać raporty.

Dołącz do dyskusji na forum Raumcon:

Podróżnik Sondy kosmiczne

Continue Reading

Tech

Manor Lords: Kamień milowy sprzedaży osiągnięty pierwszego dnia

Published

on

Manor Lords: Kamień milowy sprzedaży osiągnięty pierwszego dnia

Manor Lords to w ostatnim czasie jedna z najciekawszych gier – co teraz widać także w pierwszych wynikach sprzedaży. Kamień milowy został osiągnięty w dniu premiery.

Średniowieczna gra strategiczna Manor Lords jest ostatnio na ustach wszystkich. Hooded Horse and the Slave Magic była jedną z najbardziej poszukiwanych nowych gier na platformie Steam – co znalazło odzwierciedlenie w bardzo udanym rozpoczęciu sprzedaży.

Manor Lords niedawno weszło do fazy wczesnego dostępu i dlatego jest dostępne jako wczesna wersja gry na platformie Steam. Niezliczona ilość graczy na PC chciała już tę niekompletną wersję, więc ta wersja gry sprzedawała się jak świeże bułeczki. Ponad milion egzemplarzy przeszło już przez wirtualną ladę wydawniczą – pierwszy kamień milowy w sprzedaży został już przekroczony.

Gra opiera się na wielu elementach zarządzania i zakrojonych na szeroką skalę średniowiecznych bitwach taktycznych. Masz dostęp do różnych budynków, ulepszasz produkcję rolną, tworzysz szlaki handlowe – w skrócie: w grze strategicznej możesz zarządzać wieloma rzeczami.

Przyciąga to obecnie nie tylko wielu kupujących, ale także wielu graczy na Steamie. Pierwszego dnia maksymalna liczba graczy jednocześnie osiągnęła 173 178. Manor Lords wyprzedziło także Hades 2 i Hollo Knight: Silksong w kategorii najbardziej poszukiwanych gier na Steamie, osiągając wspomniany poziom sprzedaży w niecały tydzień po premierze wczesnego dostępu.

Po Palworld na początku roku i późniejszym Helldivers 2, Manor Lords można uznać za trzeci duży tytuł 2024 roku.

READ  iPadOS 14.4.1 (a) › Macerkopf
Manor Lords – zwiastun odkrywa historię średniowiecznego symulatora budowania miast

W ramach Xbox Partner Preview potwierdzono datę premiery średniowiecznego symulatora budowania miast Manor Lords na 26 kwietnia 2024 r.

Continue Reading

Tech

Stracona szansa: programista Webauthn-rs uważa, że ​​klucze to zepsute marzenie

Published

on

Stracona szansa: programista Webauthn-rs uważa, że ​​klucze to zepsute marzenie

Klucze są często chwalone jako bezpieczna i wygodna alternatywa dla haseł. William Brown, programista webauthn-RSbiblioteka Webauthna dla Rusta, traktuje teraz klucze jako jeden „Rozbity sen”.






lubić go W poście na blogu Jak już wspomniano, mówi się, że za tę sytuację odpowiedzialne są przede wszystkim firmy takie jak Apple i Google. Według Browna częściej używają alternatywnego hasła, aby połączyć użytkowników ze swoim ekosystemem, niż pracować nad przyszłością przyjazną dla użytkownika i pozbawioną haseł.

„Chrome i Safari próbują zmusić Cię do korzystania z rozwiązania hybrydowego (kabel), w którym skanujesz telefonem kod QR w celu uwierzytelnienia”.Deweloper wyjaśnił. Aby skorzystać z klucza bezpieczeństwa, użytkownicy będą musieli żmudnie klikać menu.

W większości przypadków zajmuje to więcej niż 60 sekund „Niezbyt dobre doświadczenie”. Interfejs użytkownika jest „Bardziej niż znienawidzony”. Nawet gra z hasłami Neala Agarwala zapewnia lepszą obsługę.




Krytyka Androida

Deweloper nie powiedział też dobrego słowa na temat implementacji klucza dostępu w Androidzie. Z powodu błędów w systemie operacyjnym w niektórych przypadkach system operacyjny Google nie jest w stanie wygenerować kluczy bez resetowania oprogramowania sprzętowego danego urządzenia.

„Klucze mogą być przechowywane na kliencie, ale nie na serwerze, co powoduje, że zduplikowane konta i dane uwierzytelniające nie działają lub, co gorsza, użytkownicy usuwają prawdziwe dane uwierzytelniające”.– powiedział Brown.

READ  Boeing Starliner: lot testowy na Międzynarodową Stację Kosmiczną został przełożony na czas nieokreślony

Nawet użytkownicy znający się na technologii często są przytłoczeni takimi problemami. „Jeśli ci użytkownicy nie będą mogli tego uzyskać, jak poradzą sobie ludzie w innych obszarach?”zapytał deweloper.

Brown zaleca menedżery haseł

Konkluzja Browna była druzgocąca. „Myślę, że w tym momencie klucze zawiodą w rękach ogółu społeczeństwa”.„Utracono możliwość anulowania haseł” – powiedział programista. „Ponieważ chcieli podbić rynki i stworzyć szum”..

W tym projekcie interesy korporacji zignorowały dobre doświadczenia użytkowników. Brown zakłada, że ​​klucze dostępu, podobnie jak programy blokujące reklamy, będą w przyszłości używane tylko przez użytkowników znających się na technologii, ale nie przez ogół społeczeństwa.

„Menedżer haseł zapewnia lepszą obsługę niż klucze.”– podsumował deweloper – i podtrzymuje ten wniosek Nie jest tam sam. „Zdobądź coś takiego jak Bitwarden lub Vaulttwarden, jeśli lubisz własny hosting. Pozwól mu tworzyć i zarządzać Twoimi hasłami”.Zalecenie Browna. Deweloper radzi tym, którzy nadal polegają na kluczach, aby przechowywali je w menedżerze haseł i nie polegali na kontrolowanych przez platformę sklepach z kluczami.

Nie oznacza to jednak końca pracy Browna nad webauthn-rs. Zapowiedział, że będzie kontynuował prace nad tym i powiązanymi projektami. „To nadal jest dla mnie ważne, nawet jeśli jestem rozczarowany kierunkiem rozwoju ekosystemu”.były jego ostatnie słowa.


Continue Reading

Trending