BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
18:00 Заголовок h1 
17:09 Нет поискового трафика... 
17:06 Что за дичь в вебвизоре новом? 
15:15 Продвижение заграницей 
15:10 Вы в курсе что теперь за страницы типа "Скачать" или "Загрузить" прилетает метка 
15:07 Значимая страница вылетела из поиска 
14:20 Адаптация сайта 
17:38 Продам сайт 
17:28 Бесплатные логотипы наборами - выбери лучший логотип из богатого выбора 
16:58 Семантическое ядро с ручной группировкой и НК ключами 
16:45 Продам женский сайт 
15:54 Профильный прогон 200 рублей, Тиц (Икс) от 10, проверен Checktrust 
12:38 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
12:24 Домен wylsagames.com 
16:29 Стоит ли приобретать Xrumer 
15:17 Сайт на копипасте 
13:11 Партнерская программа №1 в РФ по ремонту компьютерной и бытовой техники! (CPA 1000р) 
12:49 Adsense: "опросы" атакуют! 
13:38 SEO продвижение сайтов в Яндекс, Google. Поднятие ИКС сайту, исправления ошибок, разработка стратегий 
23:41 Дубли контента на сайте и форуме как сказывается на SEO 
21:46 Продвинуть информационный сайт