タグ

Internetと国際に関するvanbraamのブックマーク (5)

  • 独裁国家が政府認証のルート証明書導入を国民に強制、ISPによる中間者攻撃も確認される

    by TheDigitalArtist 一党独裁体制で知られるカザフスタンでは、2016年から政府認証のルート証明書のインストールが国民に義務づけられました。しかし、このルート証明書を導入すると、暗号化されているHTTPS通信が政府に傍受される可能性があると批判されていました。2019年7月18日になって、Firefoxを開発するMozillaのフォーラムで、実際にカザフスタンからHTTPS通信を傍受する中間者攻撃が行われていたことが一部のユーザーから報告されています。 1567114 - MITM on all HTTPS traffic in Kazakhstan https://bugzilla.mozilla.org/show_bug.cgi?id=1567114 ブラウザが安全だと判定する証明書の署名をたどっていくと、ブラウザやOSにインストールされているルート証明書に行き着きま

    独裁国家が政府認証のルート証明書導入を国民に強制、ISPによる中間者攻撃も確認される
  • 1567114 - MITM on all HTTPS traffic in Kazakhstan

    User Agent: Mozilla/5.0 (X11; Fedora; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0 Steps to reproduce: Since today all Internet providers in Kazakhstan started MITM on all encrypted HTTPS traffic. They asked end-users to install government-issued certificate authority on all devices in every browser: http://qca.kz/ Actual results: MITM attack: https://i.imgur.com/rFEjXKw.jpg Message from Int

    vanbraam
    vanbraam 2019/07/20
    独自Root CA証明書を発行=>その証明書をベースに,他のサイトの中間証明書を発行=>それらの証明書群を全HTTPクライアントにインストールさせて,全HTTPS通信の暗号解読を可能に,という理解で合ってるのだろうか?
  • TechCrunch

    Compared to the shitshow that went down last year, TwitchCon Las Vegas was largely a success. The problem? Nobody liked Las Vegas.  This year’s TwitchCon appeared to mitigate last year’s crowding

    TechCrunch
    vanbraam
    vanbraam 2019/03/18
    "「オンラインの自由」は、保護されなければならない基本的人権"には同意するが,"完全に閉鎖されたスプリンターネットは、必然的に国家を孤立させ、成長率を低め、そして停滞させる"の根拠が記事に全く記されていない
  • 10月1日、インターネットが大きく変わりました:Geekなぺーじ

    世界中のほとんどの人々は気にしていませんが、米国時間の2016年10月1日(土曜日)、インターネットが大きく変わりました。これまで米国政府が保持していたインターネットの重要資源に対する監督権限を手放したのです。 JPNIC: 米国政府がインターネット重要資源の監督権限を手放しました JPNIC News & Views vol.1439【臨時号】2016.10.3 NTIA: Statement of Assistant Secretary Strickling on IANA functions contract インターネットそのものは、世界中の多くの組織が分散しつつも協調することで成り立っています。 しかし、世界中のみんなが単一の「共通意識」を持って運用する必要がある、IPアドレスやポート番号などの番号資源、ドメイン名、プロトコルパラメータの3つに関しては、IANA(Internet

    vanbraam
    vanbraam 2016/10/08
    "米国政府とICANNの契約が満了しないように契約延長するように求める訴訟が起こされたり"<誰が何の為にそんな訴訟を起こしたのだろう?;ICANNの発音は「アイキャン」だった筈
  • 世界的なインターネット障害が発生:Geekなぺーじ

    6月20日に世界的な通信障害が発生しました。先日、このブログの「金と力のインターネット」という記事で「超巨大バックボーンネットワークを持つ組織同士(ティアワン)」を紹介しましたが、世界第2位の規模(参考)を持つティアワンであるスウェーデンのTeliaが通信障害を起こしたのです。 TheRegisterの記事によると、Teliaの通信障害の原因をエンジニアによるミスであるようだと記載しています。ヨーロッパ中のトラフィックが香港に向けて流れるように基幹ルータの設定を変更してしまったとあります(BGPの設定ミス?)。 この通信障害によって、Facebook、AmazonCloudFlare、その他非常に多くの事業者が影響を受けたようです。数多くのWebサイトの再配信を手がけているCDN事業者であるCloudFlareが影響を受けたことで、同社サービスを利用しているWebサイトにも影響が出ました

    vanbraam
    vanbraam 2016/06/23
    "世界的なインターネット障害"が"Sorry for recent outages"の1ツイートで片付く世界
  • 1