Хостинг картинок yapx.ru
Добро пожаловать!

Вернуться   Интернет-конференция > Общий раздел > IT-новости
Войти через OpenID

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 04.08.2017, 22:33   #1
Eternity
Администратор
 
Аватар для Eternity
 
Регистрация: 21.11.2014
Сообщений: 2,965
Сказал(а) спасибо: 12
Поблагодарили 86 раз(а) в 80 сообщениях
Настроение: Daring
Репутация: 107
По умолчанию Symantec сбывает с рук за $1 млрд бизнес с подозрительными сертификатами безопасности

Symantec сбывает с рук проблему

Корпорация Symantec решила избавиться от проблемного актива: подразделение, занимающееся выдачей сертификатов безопасности для веб-сайтов, продано за $950 мл долларов и 30% акций компании DigiCert.

В отличие от Symantec, известного в первую очередь в качестве поставщика решений по информационной безопасности, DigiCert специализируется исключительно на выдаче этих сертификатов.

Продаже предшествовал затяжной конфликт между Symantec и Google, обвинившего компанию в некорректной работе с сертификатами безопасности ещё два года назад.

Конфликт с Google

Сертификаты SLL/TLS используются для поддержки зашифрованного трафика HTTPS и обеспечения безопасности обмена данными между сайтом и пользователем. В 2015 г. центр сертификации Symantec Thawte выпустил фальшивые сертификаты SSL с расширенной проверкой для доменов google.com и www.google.com.

Причиной этого стала халатность нескольких сотрудников, которые по результатам расследования были уволены. Но этим проблему разрешить не удалось.


Компания Symantec за $1 млрд продает скандальное подразделение по выдаче SSL/TSL-сертификатов
В марте 2017 г. инженеры Google и Mozilla обнаружили нарушения в 127 сертификатах SSL, выданных удостоверяющим центром Symantec. В ходе углубленной проверки оказалось, что их число достигает 30 тыс.

После этого Google объявил, что в следующем году перестанет рассматривать эти сертификаты как действительные, так что пользователи браузера Google Chrome увидят сообщение об ошибке сертификата при заходе на такие сайты.

Со своей стороны, официальные представители Symantec отвергли выдвинутые обвинения, назвав результаты расследования «преувеличенными и вводящими в заблуждение». В частности, они признали проблему только со 127 сертификатами и заявили о предвзятости Google, уделившей внимание в своем заявлении лишь Symantec, несмотря на то, что проблемы с выдачей были выявлены сразу у нескольких СА.

Между тем, представители Mozilla поддержали своих коллег из Google в их выводах. И Google, и Mozilla порекомендовали Symantec полностью перестроить свою инфраструктуру, отвечающую за выпуск сертификатов безопасности, чтобы восстановить к себе доверие, но Symantec выбрала более простой путь.

Финансовые результаты

Symantec только что отчиталась о своих финансовых результатах за первый квартал 2017 года, оказавшихся весьма позитивными для акционеров.

Активы, проданные DigiCert, составляли довольно приличную долю доходов компании (около $350 млн до налоговых вычетов), так что когда транзакция закроется, показатели доходов и прибыли Symantec несколько снизятся, даже несмотря на предполагаемые поступления от DigiCert.
__________________
Eternity вне форума   Ответить с цитированием Вверх
Ответ


Ваши права в разделе
Вы можете создавать новые темы
Вы можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 22:38. Часовой пояс GMT +3.

 
 
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Рейтинг@Mail.ru