BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
12:04 ClickDealer- свои люди на рынке буржа! 
09:17 Накрутка лайков и репостов вк 
19:19 Проблемы с выводом слайдера на сайте 
19:17 17 июля 2019 | Текстовый апдейт: выложен индекс по 11 июля 2019 
15:57 Страница как бы и в индексе Яндекса и как бы нет 
15:19 Кто как борется с РКН и компанией? 
06:12 Lottery Partner в поиске партнеров! Самые высокие ставки! 
12:52 Разработка сайтов "под ключ" WordPresss, OpenCart, MODx, Landing Page. 
10:42 Копирайтинг RU/EN, переводы высокого уровня (рус/англ/укр), SEO-оптимизированные тексты под ключ для выхода в Топ (2000+ отзывов) 
10:38 Тизерка Adpartner. Только качественный трафик в тизерке . 
10:19 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
08:47 Профессиональный копирайт на любые темы! 
07:01 World-Bases.com - Списки сайтов и доменов на различных CMS: WordPress, Joomla, Magento, Drupal etc. 
02:32 [Бесплатный тест] Топовые мобильные прокси RU, UA, UK. AIRSOCKS 3G / 4G / LTE. С подменой Passive OS fingerprint (Windows / Mac / Android / iPhone) 
13:02 Какой сайт сейчас нужен! 
12:11 Как вы понимаете это высказывание? 
11:47 Партнерская программа ePochta – доход от лучшего ПО для Email маркетинга! 
10:44 Тизерка Adpartner. Только качественный трафик в тизерке . 
23:38 Google June 2019 Core Update 
23:36 Мой канал на YouTube о том как лично я зарабатываю в интернете 
23:32 Криптовалюта без вложений на автомате.Всё прозрачно,понятно и в одном месте.