<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Sun, May 29, 2016 at 5:55 AM, Stephen Farrell <span dir="ltr"><<a href="mailto:stephen.farrell@cs.tcd.ie" target="_blank">stephen.farrell@cs.tcd.ie</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class=""><br>
<br>
On 29/05/16 02:35, Henry Baker wrote:<br>
> FYI --<br>
><br>
> <a href="http://www.theregister.co.uk/2016/05/27/blue_coat_ca_certs/" rel="noreferrer" target="_blank">http://www.theregister.co.uk/2016/05/27/blue_coat_ca_certs/</a><br>
><br>
> A Controversial Surveillance Firm Was Granted a Powerful Encryption Certificate<br>
> Written by Joseph Cox, Contributor<br>
<br>
</span>Yeah, two things strike me:<br>
<br>
1 - yay for certificate transparency - CAs behaving oddly being spotted<br>
    and outed is good<br>
<br>
2 - what kind of "testing" <br></blockquote><div>.... </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
    run-time, or on a case-by-case basis  - or am I missing something?</blockquote><div><br></div><div>One thing I can think of is a counter move to cope with a world full of  MITM attackers.<br>Either detection, discovery, eradication..    </div><div><br></div><div>With armies of bots out there it might take a MITM defense to shut the door</div><div>on some vectors that constantly manage and refresh the millions of compromised</div><div>machines. </div><div><br></div><div>Hard IP addresses can be firewalled but once DNS is borked then firewalls</div><div>have a more slippery handle on things.<br><br>Just a thought...</div><div><br></div><div>And yes it may have a compliance with law enforcement component.</div><div><br>A very real threat is when anti virus tools are compromised.<br>By design they run at a very high level and can see and change</div><div>vast swaths of the system to the purposes of the virus.</div><div><br></div><div><br></div><div><br></div><div><br></div><div></div></div><div class="gmail_extra"><br></div><br clear="all"><div><br></div>-- <br><div class="gmail_signature"><div dir="ltr">  T o m    M i t c h e l l</div></div>
</div></div>