Открита е уязвимост в протокола за сигурна връзка SSL v.3.0

След Heartbleed и ShellShock във виртуалното пространство се появи нова уязвимост, наречена POODLE.

Разработчиците на Google обявиха вчера откритата от тях уязвимост в сигурността на протокола SSL v.3.0. Този протокол се ползва за сигурна връзка между сървър и клиент.

Протоколът SSL v.3.0 излиза през 1996г. През годините технологиите се усъвършенстват и наследниците на SSL v.3.0 са TLS 1.0, TLS 1.1 и TLS 1.2. Въпреки новите възможности, SSL v.3.0 все още е широко разпространен и повечето сървъри и уеб браузъри го поддържат.

Използването на протокола SSL v.3.0 ще бъде преустановено в новите версии на някои от най-известните уеб браузъри като Mozilla Firefox v.34. А в Google Chrome има активна защитна технология, добавена още Февруари месец.

Уязвимостта POODLE (Padding Oracle On Downgraded Legacy Encryption) позволява на трети лица да прихванат и декриптират данни предавани между сървър и клиент по SSL v.3.0.

За да е възможно да се използва уязвимостта, е необходимо и сървърът и клиентът да ползват протокола SSL v.3.0 за сигурната връзка.

Ако клиентът вече е установил сигурна връзка със сървъра по друг протокол, недобронамерено лице ще трябва да предизвика нарушение на тази връзка и да принуди клиента да използва SSL v.3.0 за създаване на нова връзка. Ако сървърът поддържа SSL v.3.0 и се установи сигурна връзка, чрез уязвимостта ще  е възможно да се прихване чувствителна информация.

Защитата от уязвимостта може да се извърши в уеб браузъра и в настройките на уеб сървъра, като се деактивира ползването на протокола SSL v.3.0.

POODLE при услугите в СуперХостинг?
Всички сървъри за хостинг и Managed VPS услугите от СуперХостинг.БГ са защитени.

Мадлена Методиева
Мадлена Методиева
Меган е част от екипа на СуперХостинг вече над 15 години. Обича да създава съдържание, което е полезно, разбираемо и помага на клиентите да постигнат целите си онлайн.
0 0 votes
.
Абониране
Уведоми ме при
guest

0 Коментара
Inline Feedbacks
View all comments
Качествен ли е трафикът към сайта ми и как да го подобря?

Качествен ли е трафикът към сайта ми и как да го подобря? [Аудио]

0
Добро начало на Вашия анализ е да прегледате откъде идват най-много посетители в сайта Ви. По този начин ще разберете как да изградите рекламната си стратегия.
Готов онлайн магазин? Какво следва после?

Готови сте с изграждането на онлайн магазина си? А какво следва после? [Аудио]

0
Изграждането на онлайн магазин е началната точка в развитието на един бизнес. За да бъде разпознаваем обаче, е необходимо да извървите още няколко стъпки.
8 стъпки за създаване на продаващ онлайн магазин

8 стъпки за създаване на продаващ онлайн магазин [Аудио]

0
Сега е време да Ви помогнем да създадете бързо, лесно и в рамките на часове, своя онлайн магазин с платформата Shopiko.