Cloudflare нещодавно розкрив прогалину у безпеці щодо того, як він обробляє автоматичну перевірку сертифікатів — і чесно кажучи, це той тип проблеми, який тримає команди інфраструктури несплячими вночі. Проблема полягала у недоліках їхнього процесу автоматизації перевірки. Ми детально розглядаємо, що саме пішло не так, і описуємо конкретні кроки, зроблені для закриття прогалини.



Уразливість підкреслила, що навіть усталені платформи можуть мати сліпі зони у питаннях обробки сертифікатів. Те, що важливо зараз — це реакція: стратегія пом’якшення Cloudflare зосереджена на посиленні процедур перевірки та зміцненні заходів безпеки навколо автоматичних процесів. Для тих, хто керує сервісами на подібній інфраструктурі, це сигнал до перевірки власних практик управління сертифікатами.

Головний висновок? Безпека інфраструктури — це не раз і назавжди. Вона вимагає постійної пильності, регулярних аудитів і швидких протоколів реагування, коли з’являються прогалини.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
zkNoobvip
· 13год тому
Знову помилка в перевірці сертифікатів? Навіть така велика платформа, як Cloudflare, може збоїти, тож нашому маленькому проекту потрібно бути більш уважним.
Переглянути оригіналвідповісти на0
Lonely_Validatorvip
· 13год тому
Знову пастка перевірки сертифікатів, цього разу з Cloudflare все вийшло досить абсурдно
Переглянути оригіналвідповісти на0
StableNomadvip
· 13год тому
ngl cloudflare dropping the ball on cert validation is exactly like UST in May—except this time we actually got transparency. statistically speaking, how many "established platforms" gotta fumble basic infrastructure before we stop trusting the blue checkmark? not financial advice but audit your own stuff, fr fr
відповісти на0
MainnetDelayedAgainvip
· 13год тому
Згідно з даними бази даних, ще один великий гравець "неуважно" виявив уразливість у перевірці сертифікатів, скільки днів минуло з моменту останньої обіцянки виправити її? Чекаємо цвітіння.
Переглянути оригіналвідповісти на0
BrokenRugsvip
· 13год тому
Перевірка сертифікатів знову викликає проблеми, навіть Cloudflare не виняток, ця ситуація дійсно дуже неприємна.
Переглянути оригіналвідповісти на0
  • Закріпити