След Heartbleed и ShellShock във виртуалното пространство се появи нова уязвимост, наречена POODLE.
Разработчиците на Google обявиха вчера откритата от тях уязвимост в сигурността на протокола SSL v.3.0. Този протокол се ползва за сигурна връзка между сървър и клиент.
Протоколът SSL v.3.0 излиза през 1996г. През годините технологиите се усъвършенстват и наследниците на SSL v.3.0 са TLS 1.0, TLS 1.1 и TLS 1.2. Въпреки новите възможности, SSL v.3.0 все още е широко разпространен и повечето сървъри и уеб браузъри го поддържат.
Използването на протокола SSL v.3.0 ще бъде преустановено в новите версии на някои от най-известните уеб браузъри като Mozilla Firefox v.34. А в Google Chrome има активна защитна технология, добавена още Февруари месец.
Уязвимостта POODLE (Padding Oracle On Downgraded Legacy Encryption) позволява на трети лица да прихванат и декриптират данни предавани между сървър и клиент по SSL v.3.0.
За да е възможно да се използва уязвимостта, е необходимо и сървърът и клиентът да ползват протокола SSL v.3.0 за сигурната връзка.
Ако клиентът вече е установил сигурна връзка със сървъра по друг протокол, недобронамерено лице ще трябва да предизвика нарушение на тази връзка и да принуди клиента да използва SSL v.3.0 за създаване на нова връзка. Ако сървърът поддържа SSL v.3.0 и се установи сигурна връзка, чрез уязвимостта ще е възможно да се прихване чувствителна информация.
Защитата от уязвимостта може да се извърши в уеб браузъра и в настройките на уеб сървъра, като се деактивира ползването на протокола SSL v.3.0.
POODLE при услугите в СуперХостинг?
Всички сървъри за хостинг и Managed VPS услугите от СуперХостинг.БГ са защитени.