-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: xbartx <b...@h...net>
Newsgroups: pl.biznes.banki
Subject: Re: TLS/SSL złamane? Będzie się działo
Date: Wed, 21 Sep 2011 06:30:29 +0000 (UTC)
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 30
Message-ID: <j5c0a5$9cj$1@inews.gazeta.pl>
References: <j5avjm$42p$2@inews.gazeta.pl> <j5b0ek$5a2$15@inews.gazeta.pl>
NNTP-Posting-Host: stallman2.rootnode.net
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1316586629 9619 89.248.171.138 (21 Sep 2011 06:30:29 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Wed, 21 Sep 2011 06:30:29 +0000 (UTC)
X-User: rebahas
User-Agent: Pan/0.133 (House of Butterflies)
Xref: news-archive.icm.edu.pl pl.biznes.banki:559097
[ ukryj nagłówki ]Dnia Tue, 20 Sep 2011 16:26:44 -0500, witek napisał(a):
> cichutko przemilczałeś, że dotyczy to tylko i wyłącznie wersji 1.0.
> banki przestawią sie na 1.1 bądź 1.2 i wymuszą to samo na uzytkownikach
> i przeglądarkach
> a narazie trzeba być ostrożnym.
Artykuł nie jest mojego autorstwa, więc nic nie przemilczałem, poza tym
masz tam wyraźnie napisane:
"TLS 1.1/1.2 na ratunek?
Niestety, pomimo tego, że bezpieczniejsza wersja TLS, czyli 1.1 jest
dostępna od 2006 roku, praktycznie wszystkie webserwery ciągle korzystają
z podatnego na atak TLS 1.0: (rysunek)
The Register brak szerszego przyjęcia TLS 1.1 upatruje w przestarzałych
implementacjach SSL w Firefoksie i Chromie oraz OpenSSL-u.
Bezpieczniejsze wersje TLS są za to dostępne w serwerze IIS (nie
domyślnie) oraz Operze (domyślnie). Autorzy BEAST twierdzą, że większość
właścicieli serwisów internetowych nie wdroży bezpiecznych protokołów TLS
1.1 lub 1.2, ponieważ nie są one wspierane przez znaczną liczbę klientów
i upgrade do bezpieczniejszej wersji TLS oznaczałby spadek dochodów. Być
może opublikowanie exploita coś zmieni w tej kwestii -- Duong i Rizzo
zdradzili, że już od maja współpracują w tej kwestii z producentami
przeglądarek, którzy mają wprowadzić obejścia problemu."
więc może napisz czego jeszcze nie rozumiesz?
--
xbartx
Następne wpisy z tego wątku
- 21.09.11 06:39 witek
- 21.09.11 09:44 xbartx
- 21.09.11 10:01 xbartx
- 21.09.11 21:43 Eneuel Leszek Ciszewski
- 22.09.11 04:13 Kamil Jońca
- 22.09.11 14:25 Krystek
- 22.09.11 16:09 Wieśniak
- 22.09.11 19:04 a...@g...pl
- 22.09.11 21:17 xbartx
- 22.09.11 22:11 witrak()
- 23.09.11 20:17 Wojciech Bancer
- 24.09.11 09:27 xbartx
Najnowsze wątki z tej grupy
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
Najnowsze wątki
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc