Вернуться   Биткоин Форум > - Wiki
4 июня 2012, 2:23:12 PM   # 1
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Сразу добавить эти сертификаты отпечатки к своим корням CRLs -Microsoft

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Обновление вне зоны была отодвинута на мои окна коробки сегодня залатать списки отозванных сертификатов. Microsoft, кажется, не выпустили целую много информации об этом, но рекомендации по безопасности здесь: http://technet.microsoft.com/en-us/security/advisory/2718704 EDIT: Загрузка ссылки на этой странице: http://support.microsoft.com/kb/2718704

По-видимому следующие сертификаты должны быть отменены:

Код:
сертификат Выдан отпечаток большого пальца
Microsoft Насильственные Лицензирование Intermediate PCA Microsoft Root Authority 2a 83 E9 02 05 91 а5 5f с6 дд объявления 3f б1 02 79 52 4c b2 4e 70
Microsoft Насильственные Лицензирование Intermediate PCA Microsoft Root Authority 3a 85 00 44 d8 a1 95 кд 40 1a 68 0C 01 2с b0 a3 b5 f8 постоянного тока 08
Microsoft Насильственные Лицензирование Registration Authority CA (SHA1) Microsoft Root Certificate Authority FA 66 60 а9 4а b4 5f 6а 88 с0 d7 87 4d 89 а8 63 D7 4d й 97

Такого рода обновление будет сделано только для крупных чрезвычайных ситуаций, поэтому если у вас есть какие-либо системы, которые не получают автоматические обновления, или если у вас есть не-Microsoft системы, которые доверяют эти корни, вам нужно будет либо применить патч вручную или добавить их ваш СОС.

Вот 2 дополнительные цитаты со страницы:
котировка
Какова сфера консультативно?
Цель этого консультативного чтобы уведомить клиентов, что Microsoft подтвердила два несанкционированных сертификатов были выпущены корпорацией Майкрософт и используются в активных атак. В ходе нашего исследования, третья Сертифицирующий были установлено, что выданы сертификаты со слабыми шифрами.

Microsoft выпустила обновления для всех поддерживаемых версий Microsoft Windows, в котором рассматриваются проблемы. Для пострадавших устройств, обновление не доступно на данный момент.
а также
котировка
Что вызвало проблему?
Microsoft осознает активных атак с использованием несанкционированных цифровых сертификатов, полученных из центра сертификации Microsoft. Несанкционированный сертификат может быть использован для подмены контента, выполнять фишинговые атаки или выполнять человек-в-середине атаки. Эта проблема затрагивает все поддерживаемые выпуски Microsoft Windows.

Безопасное пребывание там.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK


Как заработать Биткоины?
Без вложений. Не майнинг.


4 июня 2012, 2:35:19 PM   # 2
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Сразу добавить эти сертификаты отпечатки к своим корням CRLs -Microsoft

Получил 1806 Биткоинов
Реальная история.





Обновить; Я нашел немного информации здесь: http://blogs.technet.com/b/msrc/archive/2012/06/03/microsoft-releases-security-advisory-2718704.aspx

По-видимому, это связано с Пламени червячной / вируса. Вероятно, не распространяется на системы вне продуктов MS, потому что корни только для лицензирования.

котировка
Мы обнаружили через наш анализ, что некоторые компоненты вредоносных программ, которые были подписаны сертификатами, которые позволяют программное обеспечение, как будто он был произведен Microsoft. Мы определили, что старший алгоритм криптографии может быть использован, а затем использоваться для подписи коды, как если бы она возникла от Microsoft. В частности, наш лицензирования сервера терминалов службы, что позволило клиентам разрешить услуги удаленного рабочего стола в своем предприятии, используется алгоритм, который старше и при условии, сертификаты с возможностью подписать код, что позволяет код, который будет подписан, как если бы оно пришло от Microsoft.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

4 июня 2012, 2:45:48 PM   # 3
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Сразу добавить эти сертификаты отпечатки к своим корням CRLs -Microsoft

Другими словами, тактика запугивания, чтобы заставить вас добавить патч для анти-пиратской?
Мэтью Н. Райт сейчас офлайн Пожаловаться на Мэтью Н. Райт   Ответить с цитированием Мультицитирование сообщения от Мэтью Н. Райт Быстрый ответ на сообщение Мэтью Н. Райт

4 июня 2012, 2:47:32 PM   # 4
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Сразу добавить эти сертификаты отпечатки к своим корням CRLs -Microsoft

Другими словами, тактика запугивания, чтобы заставить вас добавить патч для анти-пиратской?
Dunno о пиратском, но все это он делает некоторые сертификаты ненадежными, поскольку они использовали алгоритм взломать. Вы можете применить его вручную, без установки какого-либо отзыв отпечатков выше.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

4 июня 2012, 2:56:48 PM   # 5
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Сразу добавить эти сертификаты отпечатки к своим корням CRLs -Microsoft

Другими словами, тактика запугивания, чтобы заставить вас добавить патч для анти-пиратской?
Dunno о пиратском, но все это он делает некоторые сертификаты ненадежными, поскольку они использовали алгоритм взломать. Вы можете применить его вручную, без установки какого-либо отзыв отпечатков выше.


Спасибо за разъяснения. Я не доверяю ни одной новости от MS обычно. Они редко объясняют себя, и они часто ломаются дерьмо.
Мэтью Н. Райт сейчас офлайн Пожаловаться на Мэтью Н. Райт   Ответить с цитированием Мультицитирование сообщения от Мэтью Н. Райт Быстрый ответ на сообщение Мэтью Н. Райт

4 июня 2012, 9:48:14 PM   # 6
 
 
Сообщения: 485
Цитировать по имени
цитировать ответ
по умолчанию Re: Сразу добавить эти сертификаты отпечатки к своим корням CRLs -Microsoft

Это связано с "пламя" вредоносные программы происходят вокруг.

http://www.securityweek.com/microsoft-unauthorized-certificate-was-used-sign-flame-malware
compro01 сейчас офлайн Пожаловаться на compro01   Ответить с цитированием Мультицитирование сообщения от compro01 Быстрый ответ на сообщение compro01



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW