I hacked a lotta banks in my time, and was never cause a cert was missing an x509v3 SAN. Hyping bullshit TLS issues helps exactly no one. :<https://twitter.com/troyhunt/status/904590922347716608 …
cybersecurity pleb
my tweets are severely limited by my lack of understanding of what I am doing.
Możesz dodawać lokalizację do Twoich Tweetów, jak miasto czy konkretne miejsce, z sieci lub innych aplikacji. W każdej chwili możesz usunąć historię lokalizacji swoich Tweetów. Dowiedz się więcej
Umieść tego Tweeta na swojej stronie, kopiując poniższy kod. Dowiedz się więcej
Umieść ten film na swojej stronie, kopiując poniższy kod. Dowiedz się więcej
Umieszczając treści z Twittera na Twojej stronie internetowej lub w Twojej aplikacji, potwierdzasz, że akceptujesz naszą Umowę dla programistów i Zasady współpracy z programistami.
| Kraj | Kod | Dla klientów |
|---|---|---|
| Stany Zjednoczone | 40404 | (dowolny) |
| Kanada | 21212 | (dowolny) |
| Wielka Brytania | 86444 | Vodafone, Orange, 3, O2 |
| Brazylia | 40404 | Nextel, TIM |
| Haiti | 40404 | Digicel, Voila |
| Irlandia | 51210 | Vodafone, O2 |
| Indie | 53000 | Bharti Airtel, Videocon, Reliance |
| Indonezja | 89887 | AXIS, 3, Telkomsel, Indosat, XL Axiata |
| Włochy | 4880804 | Wind |
| 3424486444 | Vodafone | |
| » Zobacz krótkie kody SMS dla innych państw | ||
Na osi czas spędzisz najwięcej czasu, czytając wiadomości o sprawach, które Cię interesują.
Najedź kursorem na zdjęcie profilowe i kliknij przycisk Obserwowany, by przestać obserwować dowolne konto.
Gdy widzisz Tweeta, którego lubisz, dotknij ikony serca — jego autor dowie się, że jego wpis przypadł Ci do gustu.
Najszybszym sposobem na udostępnienie czyjegoś Tweeta jest podanie go dalej. Dotknij ikony, by to zrobić.
Powiedz, co myślisz o Tweecie, odpowiadając na niego. Znajdź temat dyskusji, który Cię interesuje, i dołącz do rozmowy.
Bądź zawsze na bieżąco i obserwuj publiczne dyskusje.
Obserwuj więcej kont, by widzieć więcej wiadomości na tematy, które Cię interesują.
Zobacz najnowsze rozmowy na dowolny temat.
Bądź na bieżąco z najciekawszymi historiami.
Metlstorm podał/a dalej Troy Hunt
I hacked a lotta banks in my time, and was never cause a cert was missing an x509v3 SAN. Hyping bullshit TLS issues helps exactly no one. :<https://twitter.com/troyhunt/status/904590922347716608 …
Metlstorm dodał/a,
Not really a good excuse for serving an invalid cert that throws a massive browser warning the bank then asks you to click through though...
My problem is this: here's Qualys output from _ONE_ host at a bank. Their entire vuln mgmt process, risk register, etc is SWAMPED with...pic.twitter.com/W14PJm0Rxv
... pointless TLS rubbish. This is where TLS alarmism gets us - this box was remotely rootable, but they're too busy triaging OMGWEAKCIPHERS
That cert was fine two months ago before Chrome decided not to check the CN any more. Its everything else that's ruined.
Bad TLS as an externally measurable metric for whether an organisation has a mature security process, sure. But it aint getting ya no shell.
Are you suggest SSL is a security theatre?! 
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.