<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: EV Certificate</title>
	<atom:link href="http://firefang.net/blog/870/feed" rel="self" type="application/rss+xml" />
	<link>http://firefang.net/blog/870</link>
	<description>May your sockets never timeout</description>
	<pubDate>Mon, 08 Sep 2008 05:55:09 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>By: מולי</title>
		<link>http://firefang.net/blog/870#comment-6900</link>
		<dc:creator>מולי</dc:creator>
		<pubDate>Thu, 01 May 2008 09:57:49 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6900</guid>
		<description>הםםם... POINT TAKEN.</description>
		<content:encoded><![CDATA[<p>הםםם&#8230; POINT TAKEN.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/870#comment-6899</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Thu, 01 May 2008 07:20:17 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6899</guid>
		<description>אורן:
למרבה הצער מי שמחליט כרגע הם הדפדפנים.
אם תסתכל ברשימת הCA בדפדפן שלך, תראה שהיא מכילה עשרות אם לא מאות CA מאושרים ושמחים.
לגבי Thawte, אני חושב שאתה צודק.
שאטלוורת' נהיה מולטי-מליונר כשמכר את Thawte.

מולי:
כמובן, אבל תסמכי על godaddy שהם כיסתחו את עצמם כמו שצריך.
מה שהם מבטיחים זה שיש קשר בין בעל התעודה לבין בעל הדומיין, לא יותר ולא פחות.
ככה שהם יפנו אותך לתבוע אדם פרטי מסויים, שיכול בתורו לטעון שהוא רק קנה את הדומיין ולא קשור לאתר שרץ שם (בדיוק כמו שבעל מגרש לא אחראי לפשע שמתבצע על המגרש שלו).

עירא, זה מעניין. אין לי כל כך מושג למה זה קורה.
הגדרתי את התוסף OPENID לאשר אוטומטית הודעות שמזוהות על ידי OPENID.
זה יעזור עד שהספאמרים יתחילו להזריק לי ספאם ככה.
בתקווה עד אז SK2 כבר יהיה יותר נבון בטיפול בתגובות מזוהות OPENID.</description>
		<content:encoded><![CDATA[<p>אורן:<br />
למרבה הצער מי שמחליט כרגע הם הדפדפנים.<br />
אם תסתכל ברשימת הCA בדפדפן שלך, תראה שהיא מכילה עשרות אם לא מאות CA מאושרים ושמחים.<br />
לגבי Thawte, אני חושב שאתה צודק.<br />
שאטלוורת&#8217; נהיה מולטי-מליונר כשמכר את Thawte.</p>
<p>מולי:<br />
כמובן, אבל תסמכי על godaddy שהם כיסתחו את עצמם כמו שצריך.<br />
מה שהם מבטיחים זה שיש קשר בין בעל התעודה לבין בעל הדומיין, לא יותר ולא פחות.<br />
ככה שהם יפנו אותך לתבוע אדם פרטי מסויים, שיכול בתורו לטעון שהוא רק קנה את הדומיין ולא קשור לאתר שרץ שם (בדיוק כמו שבעל מגרש לא אחראי לפשע שמתבצע על המגרש שלו).</p>
<p>עירא, זה מעניין. אין לי כל כך מושג למה זה קורה.<br />
הגדרתי את התוסף OPENID לאשר אוטומטית הודעות שמזוהות על ידי OPENID.<br />
זה יעזור עד שהספאמרים יתחילו להזריק לי ספאם ככה.<br />
בתקווה עד אז SK2 כבר יהיה יותר נבון בטיפול בתגובות מזוהות OPENID.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עירא</title>
		<link>http://firefang.net/blog/870#comment-6897</link>
		<dc:creator>עירא</dc:creator>
		<pubDate>Wed, 30 Apr 2008 23:17:45 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6897</guid>
		<description>שוב אותו הסיפור ואותה ההודעה. אחרי שהוספתי URL וחצתי שליחה יש עיכוב ארוך, אני לא מופנה לזיהוי באתר האופנאיידי כי סימנתי שם היום לאשר לבלוג שלך תמיד, והופניתי אל ה URL &lt;a href="http://firefang.net/blog/wp-login.php?action=commentopenid&#38;wordpressid=870&#38;redirect_to=http%3A%2F%2Ffirefang.net%2Fblog%2F870&#38;janrain_nonce=2008-04-30T23%3A12%3A17ZDhGHVi&#38;openid1_claimed_id=http%3A%2F%2Fira.abramov.org%2Fblog%2F&#38;openid.assoc_handle=%7BHMAC-SHA1%7D%7B48185c5c%7D%7BpXN%2BPA%3D%3D%7D&#38;openid.identity=http%3A%2F%2Fira.myopenid.com%2F&#38;openid.mode=id_res&#38;openid.op_endpoint=https%3A%2F%2Fwww.myopenid.com%2Fserver&#38;openid.response_nonce=2008-04-30T23%3A12%3A18ZVHgutU&#38;openid.return_to=http%3A%2F%2Ffirefang.net%2Fblog%2Fwp-login.php%3Faction%3Dcommentopenid%26wordpressid%3D870%26redirect_to%3Dhttp%253A%252F%252Ffirefang.net%252Fblog%252F870%26janrain_nonce%3D2008-04-30T23%253A12%253A17ZDhGHVi%26openid1_claimed_id%3Dhttp%253A%252F%252Fira.abramov.org%252Fblog%252F&#38;openid.sig=WHtm9Ed%2F%2BLS3XqFProl%2F91club0%3D&#38;openid.signed=assoc_handle%2Cidentity%2Cmode%2Cop_endpoint%2Cresponse_nonce%2Creturn_to%2Csigned%2Csreg.fullname%2Csreg.nickname&#38;openid.sreg.fullname=Ira+Abramov&#38;openid.sreg.nickname=SeeFood" rel="nofollow"&gt;הזה&lt;/a&gt;.


וההודעה, אם בא לך להשתמש בה לGREP של המחרוזת בקוד, היא:

Sorry, but your comment has been flagged by the spam filter running on this blog
: this might be an error, in which case all apologies. Your comment will be pres
ented to the blog admin who will be able to restore it immediately.
You may want to contact the blog admin via e-mail to notify him.

בדף חלק וריק</description>
		<content:encoded><![CDATA[<p>שוב אותו הסיפור ואותה ההודעה. אחרי שהוספתי URL וחצתי שליחה יש עיכוב ארוך, אני לא מופנה לזיהוי באתר האופנאיידי כי סימנתי שם היום לאשר לבלוג שלך תמיד, והופניתי אל ה URL <a href="http://firefang.net/blog/wp-login.php?action=commentopenid&amp;wordpressid=870&amp;redirect_to=http%3A%2F%2Ffirefang.net%2Fblog%2F870&amp;janrain_nonce=2008-04-30T23%3A12%3A17ZDhGHVi&amp;openid1_claimed_id=http%3A%2F%2Fira.abramov.org%2Fblog%2F&amp;openid.assoc_handle=%7BHMAC-SHA1%7D%7B48185c5c%7D%7BpXN%2BPA%3D%3D%7D&amp;openid.identity=http%3A%2F%2Fira.myopenid.com%2F&amp;openid.mode=id_res&amp;openid.op_endpoint=https%3A%2F%2Fwww.myopenid.com%2Fserver&amp;openid.response_nonce=2008-04-30T23%3A12%3A18ZVHgutU&amp;openid.return_to=http%3A%2F%2Ffirefang.net%2Fblog%2Fwp-login.php%3Faction%3Dcommentopenid%26wordpressid%3D870%26redirect_to%3Dhttp%253A%252F%252Ffirefang.net%252Fblog%252F870%26janrain_nonce%3D2008-04-30T23%253A12%253A17ZDhGHVi%26openid1_claimed_id%3Dhttp%253A%252F%252Fira.abramov.org%252Fblog%252F&amp;openid.sig=WHtm9Ed%2F%2BLS3XqFProl%2F91club0%3D&amp;openid.signed=assoc_handle%2Cidentity%2Cmode%2Cop_endpoint%2Cresponse_nonce%2Creturn_to%2Csigned%2Csreg.fullname%2Csreg.nickname&amp;openid.sreg.fullname=Ira+Abramov&amp;openid.sreg.nickname=SeeFood" rel="nofollow">הזה</a>.</p>
<p>וההודעה, אם בא לך להשתמש בה לGREP של המחרוזת בקוד, היא:</p>
<p>Sorry, but your comment has been flagged by the spam filter running on this blog<br />
: this might be an error, in which case all apologies. Your comment will be pres<br />
ented to the blog admin who will be able to restore it immediately.<br />
You may want to contact the blog admin via e-mail to notify him.</p>
<p>בדף חלק וריק</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עירא</title>
		<link>http://firefang.net/blog/870#comment-6895</link>
		<dc:creator>עירא</dc:creator>
		<pubDate>Wed, 30 Apr 2008 23:10:35 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6895</guid>
		<description>אפשר לתבוע כל אחד שגרם לך נזק, ובוודאי עסק שגרם לך נזק. זה לא קשור לעובדה שכל אחד יכול לפתוח CA (ולמכור אותו בהמון כסף ולטוס לחלל)

עמרי: גמרתי את תהליך ההזדהות מול ספק האופנאיידי שלי וקיבלתי הודעה באנגלית ש"ההודעה שלך זוהתה כספאם. אם זו טעות אנא פנה אל המפעיל". אני לא יודע ממי היא הגיעה.

הנה אנסה להוסיף תשובה עם OID. אם היא לא מופיעה, סימן שזה קרה שוב.</description>
		<content:encoded><![CDATA[<p>אפשר לתבוע כל אחד שגרם לך נזק, ובוודאי עסק שגרם לך נזק. זה לא קשור לעובדה שכל אחד יכול לפתוח CA (ולמכור אותו בהמון כסף ולטוס לחלל)</p>
<p>עמרי: גמרתי את תהליך ההזדהות מול ספק האופנאיידי שלי וקיבלתי הודעה באנגלית ש&#8221;ההודעה שלך זוהתה כספאם. אם זו טעות אנא פנה אל המפעיל&#8221;. אני לא יודע ממי היא הגיעה.</p>
<p>הנה אנסה להוסיף תשובה עם OID. אם היא לא מופיעה, סימן שזה קרה שוב.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: מולי</title>
		<link>http://firefang.net/blog/870#comment-6894</link>
		<dc:creator>מולי</dc:creator>
		<pubDate>Wed, 30 Apr 2008 23:03:22 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6894</guid>
		<description>רגע,אבל לא אמרת שאפשר לתבוע את מנפיק האישור אם הוא כשל בעבודת הזיהוי שלו?</description>
		<content:encoded><![CDATA[<p>רגע,אבל לא אמרת שאפשר לתבוע את מנפיק האישור אם הוא כשל בעבודת הזיהוי שלו?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: אורן</title>
		<link>http://firefang.net/blog/870#comment-6892</link>
		<dc:creator>אורן</dc:creator>
		<pubDate>Wed, 30 Apr 2008 19:06:11 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6892</guid>
		<description>השאלה הממש לא פשוטה היא מי מחליט איזה גוף רשאי להיות CA,
כלומר.. זה צריך להיות גוף בלתי תלוי שיעשה תקינה וביקורות.

אני הולך להציע את זה למנכ"ל האינטרנט.

ד"א, למיטב ידיעתי אובונטו קיימת בזכות הרווחים שמר שטלוורת' עשה בעזרת THAWTE,
ה- CA שלו.</description>
		<content:encoded><![CDATA[<p>השאלה הממש לא פשוטה היא מי מחליט איזה גוף רשאי להיות CA,<br />
כלומר.. זה צריך להיות גוף בלתי תלוי שיעשה תקינה וביקורות.</p>
<p>אני הולך להציע את זה למנכ&#8221;ל האינטרנט.</p>
<p>ד&#8221;א, למיטב ידיעתי אובונטו קיימת בזכות הרווחים שמר שטלוורת&#8217; עשה בעזרת THAWTE,<br />
ה- CA שלו.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/870#comment-6888</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Wed, 30 Apr 2008 14:01:06 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6888</guid>
		<description>עירא: מוזר, אני לא רואה את התגובה שלך בשום מקום. איך אתה יודע שהיא הלכה לספאם?

עומר: מסכים.
אבל יותר גרוע: ברגע שיש לווריסיין (לקרוא : לחברות הנפקת התעודות) תעודה יקרה, יש להם יופי של מוטיבציה להתכחש לתעודה הזולה במקרה של תביעה.
שופט שאין לו את ההיסטוריה המלאה, יקבל את הטענה שלהם שמותר להם לזלזל בתהליך האימות של מי שמקבל חתימה רגילה, כי אחרת בשביל מה יש חתימת EV?</description>
		<content:encoded><![CDATA[<p>עירא: מוזר, אני לא רואה את התגובה שלך בשום מקום. איך אתה יודע שהיא הלכה לספאם?</p>
<p>עומר: מסכים.<br />
אבל יותר גרוע: ברגע שיש לווריסיין (לקרוא : לחברות הנפקת התעודות) תעודה יקרה, יש להם יופי של מוטיבציה להתכחש לתעודה הזולה במקרה של תביעה.<br />
שופט שאין לו את ההיסטוריה המלאה, יקבל את הטענה שלהם שמותר להם לזלזל בתהליך האימות של מי שמקבל חתימה רגילה, כי אחרת בשביל מה יש חתימת EV?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עומר טרן</title>
		<link>http://firefang.net/blog/870#comment-6887</link>
		<dc:creator>עומר טרן</dc:creator>
		<pubDate>Wed, 30 Apr 2008 12:53:38 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6887</guid>
		<description>כמובן שזה יהיה יעיל רק אם כל האתרים יקנו את זה, כיוון שמספיק שאחוז גבוה דיו של אתרים שאתה סומך עליהם לא יקנו את זה, אתה תמשיך להאמין לתעודה הנוכחית ולמעשה כל הערך של התעודה החדשה יהיה שווה ל...

עוד שיטה לגבות כספים מיותרים על מנת לספק אמצעי אבטחה לא נחוצים ולפתור בעיות אבטחה לא נכונות.</description>
		<content:encoded><![CDATA[<p>כמובן שזה יהיה יעיל רק אם כל האתרים יקנו את זה, כיוון שמספיק שאחוז גבוה דיו של אתרים שאתה סומך עליהם לא יקנו את זה, אתה תמשיך להאמין לתעודה הנוכחית ולמעשה כל הערך של התעודה החדשה יהיה שווה ל&#8230;</p>
<p>עוד שיטה לגבות כספים מיותרים על מנת לספק אמצעי אבטחה לא נחוצים ולפתור בעיות אבטחה לא נכונות.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עירא</title>
		<link>http://firefang.net/blog/870#comment-6886</link>
		<dc:creator>עירא</dc:creator>
		<pubDate>Wed, 30 Apr 2008 11:51:37 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6886</guid>
		<description>יופי שעברת לשימוש באופן-IDוט, אבל למרות שהזדהיתי, התגובה שלי הלכה לספאם...</description>
		<content:encoded><![CDATA[<p>יופי שעברת לשימוש באופן-IDוט, אבל למרות שהזדהיתי, התגובה שלי הלכה לספאם&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/870#comment-6884</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Wed, 30 Apr 2008 09:01:32 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/870#comment-6884</guid>
		<description>ומה יהיה כשתקום חברה שתמכור את הEV ב100 דולר לשנה?
יטענו שהתהליך של EV הוא לא מספיק וימציאו VEV שעולה 3000 דולר?
זה לא שיש לדפדפן בעיה להציג בצורה ידידותית את השם של החברה שמופיעה באישור הזהות אם זה לא אישור EV.
כל העסק נשמע לי כמו פתרון לא נכון לבעיה, שעל הדרך יגדיל (בטווח הארוך) את ההכנסות של חברות להנפקת חתימות דיגיטליות.</description>
		<content:encoded><![CDATA[<p>ומה יהיה כשתקום חברה שתמכור את הEV ב100 דולר לשנה?<br />
יטענו שהתהליך של EV הוא לא מספיק וימציאו VEV שעולה 3000 דולר?<br />
זה לא שיש לדפדפן בעיה להציג בצורה ידידותית את השם של החברה שמופיעה באישור הזהות אם זה לא אישור EV.<br />
כל העסק נשמע לי כמו פתרון לא נכון לבעיה, שעל הדרך יגדיל (בטווח הארוך) את ההכנסות של חברות להנפקת חתימות דיגיטליות.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
