eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiTLS/SSL złamane? Będzie się działoRe: TLS/SSL złamane? Będzie się działo
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: xbartx <b...@h...net>
    Newsgroups: pl.biznes.banki
    Subject: Re: TLS/SSL złamane? Będzie się działo
    Date: Wed, 21 Sep 2011 06:30:29 +0000 (UTC)
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 30
    Message-ID: <j5c0a5$9cj$1@inews.gazeta.pl>
    References: <j5avjm$42p$2@inews.gazeta.pl> <j5b0ek$5a2$15@inews.gazeta.pl>
    NNTP-Posting-Host: stallman2.rootnode.net
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1316586629 9619 89.248.171.138 (21 Sep 2011 06:30:29 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Wed, 21 Sep 2011 06:30:29 +0000 (UTC)
    X-User: rebahas
    User-Agent: Pan/0.133 (House of Butterflies)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:559097
    [ ukryj nagłówki ]

    Dnia Tue, 20 Sep 2011 16:26:44 -0500, witek napisał(a):

    > cichutko przemilczałeś, że dotyczy to tylko i wyłącznie wersji 1.0.
    > banki przestawią sie na 1.1 bądź 1.2 i wymuszą to samo na uzytkownikach
    > i przeglądarkach
    > a narazie trzeba być ostrożnym.

    Artykuł nie jest mojego autorstwa, więc nic nie przemilczałem, poza tym
    masz tam wyraźnie napisane:

    "TLS 1.1/1.2 na ratunek?
    Niestety, pomimo tego, że bezpieczniejsza wersja TLS, czyli 1.1 jest
    dostępna od 2006 roku, praktycznie wszystkie webserwery ciągle korzystają
    z podatnego na atak TLS 1.0: (rysunek)
    The Register brak szerszego przyjęcia TLS 1.1 upatruje w przestarzałych
    implementacjach SSL w Firefoksie i Chromie oraz OpenSSL-u.
    Bezpieczniejsze wersje TLS są za to dostępne w serwerze IIS (nie
    domyślnie) oraz Operze (domyślnie). Autorzy BEAST twierdzą, że większość
    właścicieli serwisów internetowych nie wdroży bezpiecznych protokołów TLS
    1.1 lub 1.2, ponieważ nie są one wspierane przez znaczną liczbę klientów
    i upgrade do bezpieczniejszej wersji TLS oznaczałby spadek dochodów. Być
    może opublikowanie exploita coś zmieni w tej kwestii -- Duong i Rizzo
    zdradzili, że już od maja współpracują w tej kwestii z producentami
    przeglądarek, którzy mają wprowadzić obejścia problemu."

    więc może napisz czego jeszcze nie rozumiesz?


    --
    xbartx

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1