-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: xbartx <b...@h...net>
Newsgroups: pl.biznes.banki
Subject: Re: TLS/SSL złamane? Będzie się działo
Date: Wed, 21 Sep 2011 06:30:29 +0000 (UTC)
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 30
Message-ID: <j5c0a5$9cj$1@inews.gazeta.pl>
References: <j5avjm$42p$2@inews.gazeta.pl> <j5b0ek$5a2$15@inews.gazeta.pl>
NNTP-Posting-Host: stallman2.rootnode.net
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1316586629 9619 89.248.171.138 (21 Sep 2011 06:30:29 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Wed, 21 Sep 2011 06:30:29 +0000 (UTC)
X-User: rebahas
User-Agent: Pan/0.133 (House of Butterflies)
Xref: news-archive.icm.edu.pl pl.biznes.banki:559097
[ ukryj nagłówki ]Dnia Tue, 20 Sep 2011 16:26:44 -0500, witek napisał(a):
> cichutko przemilczałeś, że dotyczy to tylko i wyłącznie wersji 1.0.
> banki przestawią sie na 1.1 bądź 1.2 i wymuszą to samo na uzytkownikach
> i przeglądarkach
> a narazie trzeba być ostrożnym.
Artykuł nie jest mojego autorstwa, więc nic nie przemilczałem, poza tym
masz tam wyraźnie napisane:
"TLS 1.1/1.2 na ratunek?
Niestety, pomimo tego, że bezpieczniejsza wersja TLS, czyli 1.1 jest
dostępna od 2006 roku, praktycznie wszystkie webserwery ciągle korzystają
z podatnego na atak TLS 1.0: (rysunek)
The Register brak szerszego przyjęcia TLS 1.1 upatruje w przestarzałych
implementacjach SSL w Firefoksie i Chromie oraz OpenSSL-u.
Bezpieczniejsze wersje TLS są za to dostępne w serwerze IIS (nie
domyślnie) oraz Operze (domyślnie). Autorzy BEAST twierdzą, że większość
właścicieli serwisów internetowych nie wdroży bezpiecznych protokołów TLS
1.1 lub 1.2, ponieważ nie są one wspierane przez znaczną liczbę klientów
i upgrade do bezpieczniejszej wersji TLS oznaczałby spadek dochodów. Być
może opublikowanie exploita coś zmieni w tej kwestii -- Duong i Rizzo
zdradzili, że już od maja współpracują w tej kwestii z producentami
przeglądarek, którzy mają wprowadzić obejścia problemu."
więc może napisz czego jeszcze nie rozumiesz?
--
xbartx
Następne wpisy z tego wątku
- 21.09.11 06:39 witek
- 21.09.11 09:44 xbartx
- 21.09.11 10:01 xbartx
- 21.09.11 21:43 Eneuel Leszek Ciszewski
- 22.09.11 04:13 Kamil Jońca
- 22.09.11 14:25 Krystek
- 22.09.11 16:09 Wieśniak
- 22.09.11 19:04 a...@g...pl
- 22.09.11 21:17 xbartx
- 22.09.11 22:11 witrak()
- 23.09.11 20:17 Wojciech Bancer
- 24.09.11 09:27 xbartx
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka