BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
02:13 Быстрое продвижение сайта в ТОП Яндекса. Рост трафика и позиций. 
01:44 одинаковые H2 на разных страницах сайта 
01:28 Продвижение запросов для интернет-магазина - Яндекс Коллекции - 3000 ссылок 
22:14 Внешняя оптимизация 
20:37 Как поменять хостинг сайта 
17:40 Что творится с показами и кликами? 
17:20 Создают ли дубли UTM метки? 
04:05 Нужно обменять Яндекс. Деньги на Приват24 или Киви 
02:56 Софт на заказ 
02:45 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
01:18 Обменник криптовалют WekSell 
20:48 Едем в топ 
18:54 Размещу 275 Трастовых ссылок на Ваш сайт 
18:34 Куплю zennoposter pro 
01:33 Конкурс статей XRumer 2020 
18:35 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
18:04 Ваш сайт блокируют гос органы? Есть решение! 
19:03 Что с трафиком? 
15:19 Новостной сайт с ноля 
08:45 Вопрос о курсах 
18:19 Plussy - лучшая партнерка для гемблинг