home.social

#entrust — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #entrust, aggregated by home.social.

fetched live
  1. A quotation from The Bible

    From everyone to whom much has been given, much will be required; and from the one to whom much has been entrusted, even more will be demanded.
     
    [παντὶ δὲ ᾧ ἐδόθη πολύ, πολὺ ζητηθήσεται παρ᾽ αὐτοῦ, καὶ ᾧ παρέθεντο πολύ, περισσότερον αἰτήσουσιν αὐτόν.]

    The Bible (The New Testament) (AD 1st - 2nd C) Christian sacred scripture
    Luke 12: 48 (Jesus) [NRSV (2021 ed.)]

    Sourcing, notes, other translations: wist.info/bible-nt/21761/

    #quote #quotes #quotation #qotd #bible #jesus #newtestament #duty #entrust #expectations #gifts #opportunity #requirements #resources #trust

  2. Ministro justifica que aún faltan “dos o tres meses” para que termine de implementarse cuestionada plataforma digital en el CNP

    El Consejo de Gobierno nombró al hasta ahora subgerente general del CNP José David Córdoba
    Rodríguez como nuevo presidente ejecutivo del Consejo, después de la renuncia de su tercer presidente ejecutivo en lo que va de esta administración.
    La entrada Ministro justific [...]

    #CNP #Entrust #MAG #Ministro #Oracle #Pai #País #RACSA #VíctorCarvajal

    semanariouniversidad.com/pais/

  3. CNP pagó $2.4 millones a Racsa por software logístico que no funciona bien

    Para el proyecto, Racsa estableció una asociación empresarial con la empresa Entrust Consultores Centroamérica S.A., encargada de implementar el sistema logístico.
    La entrada CNP pagó $2.4 millones a Racsa por software logístico que no funciona bien aparece primero en Semanario Universidad.

    #Agricultura #Alimentos #CNP #Entrust #Impreso #Oracle #Pai #País #Plataforma #RACSA #SistemaLogístico

    semanariouniversidad.com/pais/

  4. It is really hard to explain HTTPS certification chain issues (and their politics) to customers. #entrust

  5. @[email protected] @[email protected]

    "Speaking of accessibility, the accessibility of the main view of Dolphin was completely overhauled to make it work with screen readers. This work was funded by NGI0 Entrust Fund, a fund established by NLnet with financial support from the European Commission's Next Generation Internet programme"
    invent.kde.org/system/dolphin/

    Thanks KDE and @NGIZero !

    #accessibility #KDE #NGI #Entrust

  6. @[email protected] @[email protected]

    "Speaking of accessibility, the accessibility of the main view of Dolphin was completely overhauled to make it work with screen readers. This work was funded by NGI0 Entrust Fund, a fund established by NLnet with financial support from the European Commission's Next Generation Internet programme"
    invent.kde.org/system/dolphin/

    Thanks KDE and @NGIZero !

    #accessibility #KDE #NGI #Entrust

  7. Гугл планирует исключить ЦС Entrust и AffirmTrust из списка доверенных в Chromium 127+ после публикации Мозиллы о проблемах их сертификатов

    #google #chromium #mozilla #tls #entrust
    #infosec #инфобез @ru @rf

    Объясняется решение тем, что компания Entrust наделала немало ошибок за последние 6 лет. На странице вики Mozilla представлены только лишь инциденты за март−май 2024 года.

    Центр сертификации (ЦС) или Certificate authority (CA) ведь может, помимо выдачи легитимных TLS-сертификатов, сгенерировать поддельный серт для уже существующего сайта и очень помочь в MitM-е (перехвате, чтении и подмене трафика между клиентом и настоящим сервером), либо по желанию сотрудника организации, либо в результате получения хакерами корневого сертификата.

    Браузер будет доверять поддельному серту, так как он сгенерирован ключом от доверенного ЦС, а клиент и не заметит, как его пароль и данные карточки только что записали в лог.

    Именно поэтому, кстати, было столько шума вокруг новости про сертификаты от Минцыфры. Мы ведь явно не хотим, чтобы РКН ещё и мог расшифровывать наш трафик.

    Гугл, кажется, всё правильно делает. Entrust не следовали всем гайдлайнам и потенциально ставили под угрозу безопасность клиентов. Но. После публикации Мозиллы они обещали исправиться. Из Firefox пока серт ЦС не удаляли — только если будут повторные нарушения (как я понял). А гуглу видимо энтраст совсем надоел, решили сразу послать лесом.

    Бывало намного хуже:

    Я что думаю… Хромиум используется почти всеми и почти везде. Если гугл внезапно захочет distrust-нуть Let's Encrypt или, отойдём всё же от темы, сломать какой-нибудь Web API "ради безопасности", то админам/веб-разработчикам придётся подстраиваться под хотелки гугла. Ведь конечные пользователи просто увидят нерабочий сайт. Монополия софта всегда имеет отрицательный эффект.

    Хорошо, конкретно к этой ситуации опасения про монополию почти никак не относятся. Но таковы были мои первые мысли, когда увидел заголовок новости на Forbes.

    Вообще… современный веб успешно разрушили. (Эту тему как-нибудь позже раскрою.) Давайте переходить на I2P с шифрованием по умолчанию (бесплатным!) или пилить сайты-визитки по SSH с ключами ED25519.

    Источники: