BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
23:22 Есть у кого актуальная лицензия DLE? 
21:47 Adsense личный опыт 
21:34 Упали позиции 
18:49 Данные регистрации на сайте 
18:05 Как правильно писать заголовки title и h1? 
15:35 Прокси для Инстагрума 
13:23 Липкие объявления от РСЯ 
01:47 Размещу ваши статьи у себя на сайте 
01:44 Продается база форумов - 450 шт. 
00:57 Размещение соц. сигналов для роста позиций вашего сайта или группы. 
00:50 Семантическое ядро по новой технологии + LSI с ручной группировкой 
22:48 Продам канал на Яндекс.Дзене 
21:04 Продам домен sexvideo.chat 
20:12 Качественный дизайн для ваших сайтов 
01:25 признание и символические 5 000 руб. | кто на форуме в последнее время больше всех с полезной активностью 
23:53 Самые дешевые подписчики в Инстаграме 
17:40 Контент план от lol (основная тема) 
17:14 Как бы туда попасть 
16:33 Живые участники в группу 
14:01 Ваша любимая компьютерная игра? 
09:22 Переключение между хостингами