Notizie: scarica ora l'ultima versione disponibile di SeaMonkey!

Autore Topic: Fraudulent *.google.com Certificate  (Letto 11298 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline gialloporpora

  • サンドロ
  • Moderatore
  • Post: 10806
    • Il blog che non c'è
Re: Fraudulent *.google.com Certificate
« Risposta #45 il: 10 Settembre 2011 13:02:55 »
Per i Mac user, revoca ufficiale dei certificati di DigiNotar (anagrammato Iran Got ID) da parte di Apple:
http://nakedsecurity.sophos.com/2011/09/09/apple-releases-update-to-remove-diginotar-from-trusted-list/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+nakedsecurity+%28Naked+Security+-+Sophos%29&utm_content=Google+Reader

Citazione
The Apple update is available for users of Snow Leopard (10.6) and Lion (10.7), but mysteriously not offered to users of Leopard or earlier versions.


« Ultima modifica: 10 Settembre 2011 13:22:55 da gialloporpora »

Offline michro

  • Moderatore
  • Post: 22236
Re: Fraudulent *.google.com Certificate
« Risposta #46 il: 10 Settembre 2011 13:25:53 »
Grazie per il link gialloporpora :wink:

La notizia viene riportata anche da ps -Enable che per primo aveva fornito il pacchetto e le istruzioni per disattivare i certificati diginotar.

http://ps-enable.com/articles/diginotar-revoke-trust

Pare che preparerà un pacchetto anche per Leopard su PPC visto che Apple non l'ha preso minimamente in considerazione...

Offline gialloporpora

  • サンドロ
  • Moderatore
  • Post: 10806
    • Il blog che non c'è
Re: Fraudulent *.google.com Certificate
« Risposta #47 il: 20 Settembre 2011 14:32:36 »
Per gli utenti di XP,:

Microsoft reissues update for Win XP/2003 for DigiNotar certificate revocation | Naked Security
Citazione
Microsoft Update on Windows XPMicrosoft had to reissue an update for users of Windows XP and Windows 2003 today related to the compromise of certificate authority DigiNotar.


Offline Ronnie91

  • Post: 3518
Re: Fraudulent *.google.com Certificate
« Risposta #48 il: 20 Settembre 2011 15:26:28 »
Ho provato a forzare l'aggiornamento, ma ancora niente... Credo che arriverà nel tardo pomeriggio (come al solito...)...

Offline gialloporpora

  • サンドロ
  • Moderatore
  • Post: 10806
    • Il blog che non c'è
Re: Fraudulent *.google.com Certificate
« Risposta #49 il: 20 Settembre 2011 16:49:31 »
Ecco come è andata a finire, DigiNotar ha presentato istanza di fallimento:

news_VASCO Announces Bankruptcy Filing by DigiNotar B.V.
Citazione
OAKBROOK TERRACE, IL, and ZURICH, Switzerland, September 20, 2011 - VASCO Data Security International, Inc. (Nasdaq: VDSI) (www.vasco.com) today announced that a subsidiary, DigiNotar B.V., a company organized and existing in The Netherlands (“DigiNotar”) filed a voluntary bankruptcy petition under Article 4 of the Dutch Bankruptcy Act in the Haarlem District Court, The Netherlands (the “Court”) on Monday, September 19, 2011 and was declared bankrupt by the Court today. 

 O anche questo:
 
http://blog.gerv.net/2011/09/how-to-say-goodbye/?utm_source=rss&utm_medium=rss&utm_campaign=how-to-say-goodbye

Offline Ronnie91

  • Post: 3518
Re: Fraudulent *.google.com Certificate
« Risposta #50 il: 22 Settembre 2011 01:57:03 »
Scusate, avevo capito male o doveva esserci un altro aggiornamento per XP?

Offline jooliaan

  • Lazy Old Man
  • Post: 8532
    • BlogZilla
Re: Fraudulent *.google.com Certificate
« Risposta #51 il: 22 Settembre 2011 06:27:31 »
Chiedi in Microsoft. ;)

Offline gialloporpora

  • サンドロ
  • Moderatore
  • Post: 10806
    • Il blog che non c'è
Re: Fraudulent *.google.com Certificate
« Risposta #52 il: 22 Settembre 2011 11:19:42 »
Boh :-? Comunque per essere sicuri basta controllare che  il “DigiNotar Root CA” sia tra quelli inaffidabili:



(in tutto ci dovrebbero essere 11 certificati relativi a DigiNotar)

Se non c'è basta renderlo inaffidabile manualmente.

Offline Ronnie91

  • Post: 3518
Re: Fraudulent *.google.com Certificate
« Risposta #53 il: 22 Settembre 2011 11:33:46 »
Grazie mille!

Si, ho 11 certificati DigiNotar! ;)

Offline Faus-74

  • Post: 613
Re: Fraudulent *.google.com Certificate
« Risposta #54 il: 22 Settembre 2011 12:35:02 »
OT-
Come si avvia la finestra dei certificati postata da gialloporpora?  :oops:
Scusate l'Ot.

Offline Ronnie91

  • Post: 3518
Re: Fraudulent *.google.com Certificate
« Risposta #55 il: 22 Settembre 2011 12:52:33 »
Vai ed "Esegui" e scrivi: certmgr.msc e fai invio! ;)
« Ultima modifica: 22 Settembre 2011 12:57:05 da Ronnie91 »

Offline Faus-74

  • Post: 613
Re: Fraudulent *.google.com Certificate
« Risposta #56 il: 22 Settembre 2011 15:25:30 »
Grazie Ronnie.
Io ne ho solo due, ma non sono tra i certificati non attendibili,uhm.

Offline Ronnie91

  • Post: 3518
Re: Fraudulent *.google.com Certificate
« Risposta #57 il: 22 Settembre 2011 16:07:14 »
Il sistema operativo è aggiornato? Comunque basta metterli tra quelli non attendibili. ;)

Offline Faus-74

  • Post: 613
Re: Fraudulent *.google.com Certificate
« Risposta #58 il: 22 Settembre 2011 18:41:14 »
Ti giuro, è quello che sto cercando di fare da mezz'ora, e anche cercando con Google non ho trovato la procedura per metterli tra i non attendibili...

Offline gialloporpora

  • サンドロ
  • Moderatore
  • Post: 10806
    • Il blog che non c'è
Re: Fraudulent *.google.com Certificate
« Risposta #59 il: 22 Settembre 2011 19:03:02 »
Guarda che stai prima a scaricare la patch MS e applicarla (è nel link di Sophos la seconda KB).

0 Utenti e 1 Visitatore stanno visualizzando questo topic.