Открита е уязвимост в протокола за сигурна връзка SSL v.3.0

След Heartbleed и ShellShock във виртуалното пространство се появи нова уязвимост, наречена POODLE.

Разработчиците на Google обявиха вчера откритата от тях уязвимост в сигурността на протокола SSL v.3.0. Този протокол се ползва за сигурна връзка между сървър и клиент.

Протоколът SSL v.3.0 излиза през 1996г. През годините технологиите се усъвършенстват и наследниците на SSL v.3.0 са TLS 1.0, TLS 1.1 и TLS 1.2. Въпреки новите възможности, SSL v.3.0 все още е широко разпространен и повечето сървъри и уеб браузъри го поддържат.

Използването на протокола SSL v.3.0 ще бъде преустановено в новите версии на някои от най-известните уеб браузъри като Mozilla Firefox v.34. А в Google Chrome има активна защитна технология, добавена още Февруари месец.

Уязвимостта POODLE (Padding Oracle On Downgraded Legacy Encryption) позволява на трети лица да прихванат и декриптират данни предавани между сървър и клиент по SSL v.3.0.

За да е възможно да се използва уязвимостта, е необходимо и сървърът и клиентът да ползват протокола SSL v.3.0 за сигурната връзка.

Ако клиентът вече е установил сигурна връзка със сървъра по друг протокол, недобронамерено лице ще трябва да предизвика нарушение на тази връзка и да принуди клиента да използва SSL v.3.0 за създаване на нова връзка. Ако сървърът поддържа SSL v.3.0 и се установи сигурна връзка, чрез уязвимостта ще  е възможно да се прихване чувствителна информация.

Защитата от уязвимостта може да се извърши в уеб браузъра и в настройките на уеб сървъра, като се деактивира ползването на протокола SSL v.3.0.

POODLE при услугите в СуперХостинг?
Всички сървъри за хостинг и Managed VPS услугите от СуперХостинг.БГ са защитени.

Мадлена Методиева
Мадлена Методиева
Меган е част от СуперМаркетинг екипа. Мисията ѝ е старателно да попълва е-библиотеката на СуперХостинг.БГ с полезни и помощни статии.
0 0 votes
.
Абониране
Уведоми ме при
guest

0 Коментара
Inline Feedbacks
View all comments

Бизнес планиране в 3 стъпки – какво, как и защо? [Аудио]

4
Време е да се фокусирате върху бизнес планирането през предстоящата 2023 г. Предлагаме няколко основни стъпки, с които ще ускорите и улесните този процес.
Какво е CMS (Content Management System)?

Какво е CMS (система за управление на съдържание)? [Аудио]

0
CMS (система за управление на съдържание) е софтуерен инструмент за лесно и бързо създаване на сайт и след това лесно поддържане на съдържанието в него.
11 мита за онлайн присъствието

11 мита за онлайн присъствието [Аудио]

2
Темата е: онлайн присъствие - от изграждането на сайт до неговото развитие и следователно развитието на Вашия бизнес. Разберете кой е първият мит за разбиване!