Grave fallo de diseño en PKI compromete las firmas digitales

  1. #12   Exacto josemaria.

    Yo diria que la implementación de mozilla podria mejorarse permitiendo añadir una passphrasse adicional por certificado (opcional). Así todo sería mas seguro.

    Pero lo que es innegable es que poner tu certificado en el contenedor del mozilla de alguien del cual no te fias y luego "venir llorando" porque dicha persona puede acceder a tu certificado no és muy coherente. No haberselo dado cohone! ;)

    Pero repito, la implementación de mozilla podria mejorarse desde el punto de vista de la seguridad. Ahora bien, asumir que eso es un fallo de implementación ya es harina de otro costal.
    6  votos: 0   link
    el 29-05-2006 08:52 UTC por kiko kiko
     twitter  facebook  tuenti  
comentarios cerrados

menéame