• # They should

    Posté par . En réponse au journal SSL, et l'escroquerie continue. Évalué à 10.

    "Certificate authorities should stop signing unqualified names"

    L'EFF annonce qu'ils ne devraient plus faire cela, dit autrement: il n'y a pas de sanctions particulières si ils font mal leur travail.

    Comme toutes entreprises, si il n'y a pas de sanctions quand le travail est mal fait, alors elles feront ce qu'elles veulent. Dans certains domaines ce n'est pas gênant, dans celui de la sécurité ça l'est. Le modèle du tiers de confiance ne fonctionnera jamais parfaitement dans ces conditions.