Auteur Sujet: Un certificat de l'ANSSI utilisé pour des attaques MITM sur les services Google  (Lu 9627 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Un certificat de l'ANSSI utilisé pour des attaques MITM sur les services Google
« Réponse #24 le: 11 décembre 2013 à 21:03:32 »
Du coup, je comprends un peu plus le pourquoi du comment des certificats "Extended Validation" dont la procédure est bien bien parano.
Mais quelle foutaise!

Il n'y pas un espace de nommage spécifique, par le schéma "https-extended:"...

On fabrique des billets infalsifiable tout en fabriquant des super falsifiables en même temps?

Et quand je vois que COMODO vend de l'Extended Validation...

On ne peut pas mélanger les niveaux de sécurité dans un même système!

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Un certificat de l'ANSSI utilisé pour des attaques MITM sur les services Google
« Réponse #25 le: 11 décembre 2013 à 21:06:38 »
Bah ça utilise des CA spécifiques, c'est déjà ça non ?

corrector

  • Invité
CA, qualité de validation
« Réponse #26 le: 11 décembre 2013 à 21:08:41 »
Qu'est-ce que tu entends pas CA?

Clef publique? Certificat?

Personne morale?

corrector

  • Invité
Un certificat de l'ANSSI utilisé pour des attaques MITM sur les services Google
« Réponse #27 le: 11 décembre 2013 à 21:19:45 »
Ca on peut le dire, c'est une énorme boulette.


Au début c'est les soupcons que j'ai eu, mais, je ne pense que l'explication du test dans le réseau privé qui a mal tourné est tout a fait plausible. Avec les remontées qui sont faites par Chrome, ca ne pouvaient pas passer innapercus. Aprés les barbouzes Francais sont peut etre des amateurs.
Peut être qu'ils voulaient savoir de dont il est question quand Google Chrome téléphone maison?

C'est une question intéressante, et c'est explicité supporté par Chrome d'après la doc. Il suffit d'ajouter un certificat local!

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
CA, qualité de validation
« Réponse #28 le: 11 décembre 2013 à 21:38:17 »
Qu'est-ce que tu entends pas CA?

Clef publique? Certificat?

Personne morale?

CA = Certificate Authority.