BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
17:09 Раскрутка форума 
17:07 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
17:02 С чего сейчас проще начать? 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
16:54 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
16:35 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
15:44 Почему даже при маленьком трафике сервер умирает? Разбираем реальные причины 
16:22 E-currency.exchange — ваш помощник в мире обменов 
16:02 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:37 Вериф аккаунты АВИТО + платежи 
11:27 Прокси IPv6 Россия 
10:07 продам один НН Аккаунт . МОЙ ЛИЧНЫЙ аккаунт на HeadHunter 
09:37 Onechange.me — надежный обменник криптовалют и фиатных средств 
08:47 Swapwatch.org — Мониторинг криптовалютных обменников 
17:31 Список обновленных тем пуст... 
16:55 Добро пожаловать в цифровой мир... 
11:50 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
11:41 "Вымпелком" предложил белые списки для части абонентов - выборочный интернет вместо полного доступа 
11:22 А вы бегаете? 
20:56 Точные прогнозы на футбол 
19:55 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила