パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

OpenSSL 1.1.1 リリース」記事へのコメント

  • by Anonymous Coward

    OpenSSL という名前も OpenTLS にしようという提案もあったのですが、

    Rename OpenSSL to OpenTLS To Comply with RFC7568 #6384 [github.com]

    The OpenSSL "brand" is very recognized. We're not going to do this.

    としてクローズされてしまいました。

    SSLという名称は今後も使い続けられてしまう事でしょう。

    サーバ管理者もユーザもTLS 1.0-1.1を無効にするかは互換性とセキュリティのバランスで考えてあげるとしても、SSL 3.0はもう無効にしたげてくださいね。
    IE6でさえTLS1.0には対応してますから互換性重視の人もSSLは完全に殺してあげて大丈夫です。

    • by Anonymous Coward

      そしてTLSなら安全と勘違いするようになるんだな。

      • クレジットカード業界とかYahoo!とかでTLS1.2未満を無効化する動きがありますが、
        現時点では脆弱性を過大評価しているとしか思えません
        TLS1.2未満固有の脆弱性は理論通りのセキュリティ強度を保てなくなるといったもので、
        現時点で現実的な時間で悪用可能な脆弱性は見つかってないのでTLS1.0無効化は急ぐ必要はほんとはないのです

        例えば、TLS 1.0だからクレジットカード番号が漏洩したとか、DNS毒入れで不正なサーバに繋がっているのにTLS 1.0だから偽証明書が正規の証明書として受け入れられた、なんて事件は1件も確認されてません

        TLS 1.2は利用可能なciphersの組み合わせと

        • by Anonymous Coward

          問題は現時点じゃなくて、「TLSなら安全」という文言だけが未来永劫受け継がれてカーゴ・カルト化してしまうことでしょ

          • by Anonymous Coward

            あ、それは大丈夫です。

            ULS (Updated Transport Layer Security)
            VLS (Vigorously Updated Transport Layer Security)
            :

            • by Anonymous Coward on 2018年09月18日 13時34分 (#3482422)

              電波の名前 [wikipedia.org]ネタかなと思ったが順序逆だし関係なかったか。

              電波のアレを応用して、
              VLS(Very secure transport Layer Security)

              ULS(Ultra secure transport Layer Security)

              SLS(Super secure transport Layer Security)

              ELS(Extremely secure transport Layer Security)

              TLS(Tremendously secure transport Layer Security)
              で一周させてぐるぐる回してけば良いんでないかな。

              親コメント

コンピュータは旧約聖書の神に似ている、規則は多く、慈悲は無い -- Joseph Campbell

処理中...