<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Информационная безопасность / Новые</title>
	<link>http://habrahabr.ru/rss/blog/infosecurity/new/</link>
	<description><![CDATA[Новые посты из блога «Информационная безопасность» на Хабрахабре]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 18:16:42 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	
		
		
	<item>		
		<title><![CDATA[Информационная безопасность / Trustwave признает выдачу корневого сертификата сторонней компании]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/138000/</guid>
		<link>http://habrahabr.ru/blogs/infosecurity/138000/</link>			
		<description><![CDATA[Источники: <a href="https://www.computerworld.com/s/article/9224082/Trustwave_admits_issuing_man_in_the_middle_digital_certificate_Mozilla_debates_punishment">статья на ComputerWorld</a> и <a href="https://lwn.net/Articles/480279/">пост на lwn.net</a><br/>
<br/>
Вкратце, суть статьи. Trustwave признает выдачу корневого сертификата (subordinate root) сторонней компании. Это означает, что компания рога-и-копыта лтд. может, при наличии такого сертификата, подписать что угодно, уже без обращения к центру сертификации. Например, такой сертификат может быть использован для man-in-middle атак, которые пользователь просто не сможет отследить. <br/>
<br/>
Особенно радует следующая цитата: «В свою защиту Trustwave говорит, что выдача корневого сертификата сторонней компании для анализа SSL-трафика внутренней сети компании — это обычная практика».<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/138000/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Sat, 11 Feb 2012 10:20:21 GMT</pubDate>
		<author>aymeshkov</author>
		<category>ssl</category><category>trustwave</category><category>man-in-middle</category><category>wtf</category><category>omg</category>
	</item>
	
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Информационная безопасность / Github сообщили о DDoS атаке]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/137981/</guid>
		<link>http://habrahabr.ru/blogs/infosecurity/137981/</link>			
		<description><![CDATA[<img src="http://habrastorage.org/storage2/1f9/2f7/4a4/1f92f74a4e26c075628cec9dd67acd19.png"/><br/>
<br/>
Всю неделю пользователи Github сообщали о проблемах в работе сервиса.<br/>
Github, в свою очередь, говорили что работают над проблемой и не сказали о том что их DDoS'ят.<br/>
Я эти перебои в работе тоже ощутил на себе.<br/>
<br/>
И вот, несколько минут назад, они разместили <a href="https://github.com/blog/1036-about-this-week-s-availability">сообщение в своем блоге</a>, в котором рассказывают о причине всех этих перебоев. <br/>
Как вы уже поняли, причиной перебоев стала DDoS- атака, которая началась еще в субботу.<br/>
За всю неделю атак они пробыли в отключке примерно 1 час.<br/>
После совместных с хостинг провайдером (для тех кто не помнит — хостятся в Rackspace) работ, они стали чувствовать себя стабильнее и заявили примерно следующее:<br/>
«Мы защищены от DDoS атак лучше, чем когда-либо раньше, и планируем что следующая неделя выйдет лучше.»<br/>
<br/>
Статус работоспособности сервиса можно смотреть в реальном времени на <a href="https://status.github.com/">этой страничке</a>.<br/>
<br/>
Судя по постам на хабре, эта неделя была не сладкой не только для Github — DDoS'или многих…<br/>
<br/>
В дополнение темы о DDoS атках еще напишу о том, что недавно произошла <a href="http://www.arbornetworks.com/the-arbor-networks-7th-annual-worldwide-infrastructure-security-report.html"><b>первая в истории ipv6 DDoS атака</b></a>. <br/>
Своевременно написать о ней не получилось, а сейчас за сроком давности решил не публиковать пост об этом а просто сообщить тут. Вроде никто еще не упоминал об этом на Хабре.]]></description>
		
		<pubDate>Fri, 10 Feb 2012 19:19:59 GMT</pubDate>
		<author>MechanisM</author>
		<category>github</category><category>ddos</category>
	</item>
	
	
	
	
	
	

	

	
	
	
	
	
</channel>
</rss>

