Открита е уязвимост в протокола за сигурна връзка SSL v.3.0

След Heartbleed и ShellShock във виртуалното пространство се появи нова уязвимост, наречена POODLE.

Разработчиците на Google обявиха вчера откритата от тях уязвимост в сигурността на протокола SSL v.3.0. Този протокол се ползва за сигурна връзка между сървър и клиент.

Протоколът SSL v.3.0 излиза през 1996г. През годините технологиите се усъвършенстват и наследниците на SSL v.3.0 са TLS 1.0, TLS 1.1 и TLS 1.2. Въпреки новите възможности, SSL v.3.0 все още е широко разпространен и повечето сървъри и уеб браузъри го поддържат.

Използването на протокола SSL v.3.0 ще бъде преустановено в новите версии на някои от най-известните уеб браузъри като Mozilla Firefox v.34. А в Google Chrome има активна защитна технология, добавена още Февруари месец.

Уязвимостта POODLE (Padding Oracle On Downgraded Legacy Encryption) позволява на трети лица да прихванат и декриптират данни предавани между сървър и клиент по SSL v.3.0.

За да е възможно да се използва уязвимостта, е необходимо и сървърът и клиентът да ползват протокола SSL v.3.0 за сигурната връзка.

Ако клиентът вече е установил сигурна връзка със сървъра по друг протокол, недобронамерено лице ще трябва да предизвика нарушение на тази връзка и да принуди клиента да използва SSL v.3.0 за създаване на нова връзка. Ако сървърът поддържа SSL v.3.0 и се установи сигурна връзка, чрез уязвимостта ще  е възможно да се прихване чувствителна информация.

Защитата от уязвимостта може да се извърши в уеб браузъра и в настройките на уеб сървъра, като се деактивира ползването на протокола SSL v.3.0.

POODLE при услугите в СуперХостинг?
Всички сървъри за хостинг и Managed VPS услугите от СуперХостинг.БГ са защитени.

Мадлена Методиева
Мадлена Методиева
Меган е част от СуперМаркетинг екипа. Мисията ѝ е старателно да попълва е-библиотеката на СуперХостинг.БГ с полезни и помощни статии.
0 0 votes
.
Абониране
Уведоми ме при
guest

0 Коментара
Inline Feedbacks
View all comments
8 стъпки за създаване на продаващ онлайн магазин

8 стъпки за създаване на продаващ онлайн магазин [Аудио]

0
Сега е време да Ви помогнем да създадете бързо, лесно и в рамките на часове, своя онлайн магазин с платформата Shopiko.

Black Friday: WooCommerce магазинът ми продава повече от магазина ти!

0
Задаваме 7 въпроса, през които трябва да преминете, за да имате изряден WooCommerce магазин. Типично в наш стил, не Ви спестяваме и отговорите.
SaaS?

SaaS? Що е то и кое го прави най-подходящата платформа за Вашия онлайн магазин

0
SaaS услугата ви дава възможност лесно и бързо да стартирате собствен електронен магазин и да развивате бизнеса си в интернет.