Seria apropriado que um sistema operacional se incluísse como uma Autoridade de Certificação nos navegadores que ele envia?

0

Estou apenas imaginando se isso é uma prática duvidosa, considerando que o fornecedor do sistema operacional pode não ter sido auditado externamente, por exemplo, sobre a segurança da chave privada, etc.

Existe alguma referência a "regras" sobre coisas como esta?

    
por ufotds 26.01.2011 / 22:50

1 resposta

0

Você acha que eles são confiáveis o suficiente para o resto do sistema operacional, por que não a criptografia? Se eles quisessem um backdoor, poderiam facilmente adicionar um em qualquer lugar.

Por exemplo, a Apple tem duas CAs no Keychain Access, igualmente confiáveis como as outras 161 CAs mais reais, como a Verisign (a AOL é aparentemente confiável, não sabia disso). Eu acho que a Apple passou pelo mesmo processo que os outros, mas duvido que isso seja confirmado publicamente.

    
por 26.01.2011 / 23:58