Возвращаемся во времена, когда сайты работали без шифрования, через открытые HTTP-соединения. Надвигающийся подход к TLS-сертификатам аналогичен тому, чтобы вернуться во времена, когда соединения между браузерами и серверами вообще никак не шифровались.
Наступает эпоха тотального абсурда и жуткой профанации на тему театра безопасности. Фактически полный игнор всего опыта в сфере инфобеза и криптографии, который успели накопить за последнюю сотню лет.
Компания Cloudflare анонсировала создание собственного удостоверяющего центра, нацеленного на предоставление бесплатных TLS-сертификатов... объявлено о покупке удостоверяющего центра GlobalSign, который станет базисом для реализации задуманного проекта и позволит сразу выпускать сертификаты, для которых обеспечен максимальных охват устройств, благодаря присутствию GlobalSign в существующих списках корневых сертификатов. Помимо этого компания Cloudflare подала заявки на включение собственного корневого сертификата в списки корневых сертификатов, поддерживаемые Google, Apple, Microsoft и Mozilla.
Предполагается, что новый общедоступный удостоверяющий центр дополнит сервис Let's Encrypt, доля которого среди удостоверяющих центров оценивается в 39.2% по числу в выданных сертификатов. Завязка почти половины сайтов на один удостоверяющий центр создаёт системные риски в случае сбоев в работе Let's Encrypt из-за отсутствия похожих бесплатных альтернатив. Как и Let's Encrypt сервис Cloudflare будет полностью автоматизирован и позволит управлять сертификатами, используя открытый протокол ACME. Для получения сертификата в сервисе Cloudflare пользователям Let's Encrypt достаточно будет изменить URL в настройках.
Беда в том, что Cloudflare уже контролирует огромную долю CDN — уже присутствует незримым привратником с TLS-ключами между пользователем и большинством всех онлайн-сервисов. Всё шифрование соединения уже заканчивается именно на серверах Cloudflare. Которые не являются хостингом, но отвечают за балансировку нагрузки и очистки трафика (оказывают услуги тотальному большинству веб-приложений больше части существующих онлайн-сервисов).
По прямому запросу спецслужб и правоохранителей Cloudflare либо банально выдаёт имеющиеся секретные ключи TLS-сертификатов (от чужих онлайн-сервисов), либо же сам зеркалирует весь трафик на специальные каналы (аналог СОРМ и «пакета Яровой»).
Теперь же, у Cloudflare появляется возможность скинуть с себя эту нагрузку, заранее и априори предоставляя службистам возможность смотреть за всем и вся через MITM — спокойно читать вообще весь трафик. Создавая любое, сколько угодное количество фейковых сертификатов, но формально проверенных и заверенных GlobalSign | Cloudflare.
Спасёт ли ситуацию
доверие через Certificate Transparency (CT)? Когда в TLS-сертификате присутствуют SCT-квиточки от нескольких разных CT-реестров?
Не получится, это утопия.
Достаточно прикинуть как часто веб-браузеры в реальной жизни обращаются к CT-логам. И какова вероятность, что не будет создаваться нескольких вариантов дерева Меркла на время проведения оперативно-розыскных мероприятий. Создающих отдельный пласт или слой реальности для попавших в разработку службистов с правоохранителями.
Разговоры про использование криптоалгоритмов, стойких к подбору на квантовом компьютере — это не более чем мишура для отвлечения внимания обывателей. Нет никакой причины для серьёзного вмешательства и перекройки уже имеющихся систем PKI — процедур выдачи и заверения TLS-сертификатов — ни в организационном, ни в техническом плане.
Не вся криптография уязвима одинаково для алгоритма Шора, симметричные шифры и хеш-функции не ломаются. Именно хеш-функциями формируется отпечаток ключа и других записей, становящихся неотъемлемой частью идентификатора или же отпечатка сертификата. А вся суета с потенциальной уязвимостью в будущем решается уже давно существующими подходами в PKI благодаря подписям через ML-DSA (FIPS 204, на основе решёток) и SLH-DSA (FIPS 205, на базе хеш-функций). А для выработки общего секрета, вместо Diffie–Hellman (DH/DHE), можно использовать ML-KEM (FIPS 203).
Обывателя банально дурят, пытаясь нассать в уши, до абсурдно нагло и совершенно бесцеремонно.
— Да это же кусок дерьма в гамбургере вместо котлеты?
— Жрите дорогие, не обляпайтесь. Ваше же родное, проверенное и экологически чистое.
Такими темпами и единственный надёжный способ связи будет через публикацию отпечатка сертификата в какой-нибудь книге с массовым изданием или же в виде объявления размещённого в газете бумажной.
#certificate-transparency #https #tls #ssl #PKI #pki #криптография #privacy #crypto #cloudflare #letsencrypt #lang_ru @Russia