BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
07:25 Если украли статьи 
07:20 Lottery Partner в поиске партнеров! Самые высокие ставки! 
18:38 Яндекс выдача 15.09.2019 
14:16 Edu-Revenue.com – партнёрка в нише эссе. До 75% за новые заказы, 35% – ребилы! 
12:06 Продвижение в ТОП Яндекс. Мега быстро! 
19:47 14 сентября 2019 Яндекс выдача 
19:24 Что за инструмент продвижения? 
22:37 Белый вывод сайта в топ Яндекса 
22:01 Размещу 15001 ссылку на Ваш сайт с профилей + Бонус 
18:35 Метод получения качественных ссылок за копейки (автоматизация 90%) 
15:18 Программы для рассылок, накрутки, продвижения и ведения аккаунтов в skype, instagram, vk, ok, avito, lenta.ru 
14:57 Бесплатно! Грабер ключей с сайтов конкурентов 
02:27 [Бесплатный тест] Топовые мобильные прокси RU, UA, UK. AIRSOCKS 3G / 4G / LTE. С подменой Passive OS fingerprint (Windows / Mac / Android / iPhone) 
23:27 Парсер телефонов Юла 
04:54 Цель: 100 000 руб. в месяц с 1-го канала на Яндекс Дзен © БЛОГ НЕ БЛОГЕРА 
18:59 Свежие базы 2гис и Яндекс карты. за 2019 год 
07:35 Наши машинки 
17:29 Оптимизация шаблона: теги h3-h4 
17:20 Сайт с пометкой вредоносное ПО от гугла 
14:32 Партнерская программа Affiliates5plus с выплатами до 60% 
12:07 Кинотеатры онлайн - прямая реклама роликов ютуб, работает ли?