BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
16:44 Захват ТОПА выдачи 
16:35 Нет посетителей 
16:21 Главная пропадает из выдачи, однако яндекс пишет что она там. 
15:10 Adtrafico - Правильная партнёрская сеть под бурж трафик 
00:26 Adsense личный опыт 
21:23 Ищу партнёров для заработка 
17:16 Лучшая рекламная сеть Traffic.ru! 
15:24 PROFIT-SMM.RU - Бесплатные просмотры(глазик)! Раскрутка в Tg/Vk/Yt/Inst. Опыт и гарантия в работе. 
15:17 DollySites – скрипт для копирования и работы с сайтами 
14:40 24.zone - обменный пункт электронных валют 
14:02 Анализ вашего ссылочного профиля (или ваших конкурентов) 
12:20 Продажа аккаунтов Яндекс Директ без НДС 
12:00 Размещение вечных "Белых" ссылок в Яндекс.Коллекциях - Повышение ИКС сайта 
10:17 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
13:18 Кидала, Кидок, Кидало 
12:16 Украсть ворованное. Дилемма. 
21:55 Yoast SEO WP 
19:50 Комплексное продвижение в Instagram 
18:59 Услуги по внутренней оптимизации сайтов 
17:35 Слив курса Как получать дополнительно 20 000 рублей в месяц 
11:03 Возможности современных мессенджеров