Razbijena SSL enkripcija

poruka: 4
|
čitano: 1.813
|
moderatori: XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
18 godina
offline
Razbijena SSL enkripcija

Sigurnosni stručnjaci pronašli su slabost u SSL enkripciji pomoću kojeg se može dekriptirati promet koji teče između servera i preglednika. Problem leži u TLS v1 i ranijim implementacijama protokola, kojeg koriste virtualno svi serveri, poput PayPala. Novije verzije protokola nisu pogođene, no malo tko ih koristi.

Dokaz će biti prezentiran na Ekoparty Security Conference kasnije tijekom tjedna.

 

Izvor: TheRegister.co.uk

 

Nisam siguran koliko je to komplicirano izbjeći samo implementacijom kasnijih revizija protokola, te koliko je to u stvari posla.

So, if God has existed forever...you know, what did he do in his spare time, like, before he made the Earth and everything?
Moj PC  
4 0 hvala 4
15 godina
offline
Razbijena SSL enkripcija

Je li onda ugrožena sigurnost korisnika PayPal-a i ostalih servisa?

Ako se slažeš, ne košta te ništa TU. Ako sam ti uz to pomogao, neka ti ne bude mrsko stisnuti i HVALA! ;)
Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
Re: Razbijena SSL enkripcija

Jest, ugrožena je sigurnost gotovo svih SSL konekcija na Internetu (pa tako i PayPala), budući da gotovo svi koriste (sada) nesigurnu verziju protokola. Dodatno, otkriveno je da 35% ispitanih servera nije zakrpalo propust otkriven u studenom 2009. godine. Više o tome pročitaj u članku.

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
15 godina
offline
Re: Razbijena SSL enkripcija

Baš sada kada ja odlučim napraviti PayPal, ovako nešto se dogodi.
Fuuuuu {#} 

 

Hakeri su stvarno zli.
No, čine i dobro pokazujući koliko je infrastruktura Interneta i Web-a, kako da kažem. Slaba i krhka? 

Ako se slažeš, ne košta te ništa TU. Ako sam ti uz to pomogao, neka ti ne bude mrsko stisnuti i HVALA! ;)
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice