eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiMicrosoft reaguje na doniesienie o błędzie
Ilość wypowiedzi w tym wątku: 3

  • 1. Data: 2002-08-17 06:39:35
    Temat: Microsoft reaguje na doniesienie o błędzie
    Od: "AMRA" <a...@a...com>

    Microsoft wyjaśnia problem błędu obsługi protokołu SSL.

    Firma Microsoft oficjalnie zareagowała na zgłoszony przed kilkoma dniami
    błąd Explorera w obsłudze protokołu SSL - podstawy handlu elektronicznego.
    Ze wstępnej analizy problemu wynika, że nieprawidłowe rozpoznawanie
    certyfikatu witryny - choć faktycznie ma miejsce - jest błędem "trudnym do
    wykorzystania". Internetowy złodziej musiałby zachęcić użytkownika do
    odwiedzenia spreparowanej witryny internetowej i przekonać go, że korzysta z
    innego, godnego zaufania miejsca. Innym sposobem na uzyskanie podobnego
    efektu mogłoby być "grzebanie" w urządzeniach sieciowych mające na celu np.
    zmianę zawartości ("zatrucie") bufora DNS jednego z nich.

    Oprócz trudności technicznych, przestępca musiałby także posłużyć się
    autentycznym certyfikatem, a tego nie można uzyskać bez potwierdzenia
    tożsamości - własnej lub "wspólnika". Innym czynnikiem ograniczającym zasięg
    "ataku" jest możliwość samodzielnego sprawdzenia certyfikatu przez
    internautę - dzięki jednej z funkcji przeglądarki może on dowiedzieć się,
    kto potwierdza bezpieczeństwo "podejrzanej" witryny oraz czy dokument ten
    dotyczy właściwej domeny.

    W obecnej chwili Microsoft pracuje nad odpowiednią "łatką" na wspomnianą
    dziurę. Co ciekawe, nie będzie to poprawka dla przeglądarki, a systemu
    operacyjnego - okazało się bowiem, że błąd znajduje się w jednym z
    interfejsów programowania aplikacji (API) Windows i dotyczy wersji "okien"
    od NT 4.0 i 98 do XP
    chip online
    --

    ----
    Amra the Freelancer
    www.prnews.pl - swiat e-bankow



  • 2. Data: 2002-08-17 07:50:44
    Temat: Re: Microsoft reaguje na doniesienie o błędzie
    Od: "Kamil Jońca" <k...@p...onet.pl>


    Użytkownik "AMRA" <a...@a...com> napisał w wiadomości
    news:ajkr0g$h27$1@news.onet.pl...
    > Microsoft wyjaśnia problem błędu obsługi protokołu SSL.
    >
    > Firma Microsoft oficjalnie zareagowała na zgłoszony przed kilkoma dniami
    > błąd Explorera w obsłudze protokołu SSL - podstawy handlu elektronicznego.
    > Ze wstępnej analizy problemu wynika, że nieprawidłowe rozpoznawanie
    > certyfikatu witryny - choć faktycznie ma miejsce - jest błędem "trudnym do
    Jasne, Paweł Krawczy jest geniuszem.

    > wykorzystania". Internetowy złodziej musiałby zachęcić użytkownika do
    > odwiedzenia spreparowanej witryny internetowej i przekonać go, że korzysta
    z
    [./...]

    KJ




  • 3. Data: 2002-08-17 10:29:32
    Temat: Re: Microsoft reaguje na doniesienie o błędzie
    Od: Krzysztof Halasa <k...@d...pm.waw.pl>

    "AMRA" <a...@a...com> writes:

    > Microsoft wyjaśnia problem błędu obsługi protokołu SSL.
    >
    > Firma Microsoft oficjalnie zareagowała na zgłoszony przed kilkoma dniami
    > błąd Explorera w obsłudze protokołu SSL - podstawy handlu elektronicznego.
    > Ze wstępnej analizy problemu wynika, że nieprawidłowe rozpoznawanie
    > certyfikatu witryny - choć faktycznie ma miejsce - jest błędem "trudnym do
    > wykorzystania". Internetowy złodziej musiałby zachęcić użytkownika do
    > odwiedzenia spreparowanej witryny internetowej i przekonać go, że korzysta z
    > innego, godnego zaufania miejsca. Innym sposobem na uzyskanie podobnego
    > efektu mogłoby być "grzebanie" w urządzeniach sieciowych mające na celu np.
    > zmianę zawartości ("zatrucie") bufora DNS jednego z nich.

    Na tej samej zasadzie moznaby w ogole nie uzywac SSL, bo w koncu "zlamanie"
    zwyklego HTTP wymaga mniej-wiecej tego samego.
    --
    Krzysztof Halasa
    Network Administrator

strony : [ 1 ]


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1