BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
07:09 Работает ли ссылочное продвижение 2019 – 2020? 
22:59 Продвижение соц страниц 
22:08 Есть ли смысл от домена? 
15:38 Ходят слухи.. что у тех, кто отвечает в теме про апдейты, позиции растут активнее. Включайся и проверь! © Сергей Храбров | АП Яндекс выдача 30 сентября 2020 
14:30 Ошибка после размещения кода HTML! 
13:46 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
12:20 Trastik - кто что скажет, ссылки там путёвые? 
18:50 Новинка! Deriv - Форекс, сырьевые товары, акции, синтетические индексы... 
18:50 Заработок на платных номерах или “разговоры для взрослых” 
18:26 обмены между разными платежными системами 
17:56 Human Emulator. Автоматизация действий пользователя в браузере. 
13:19 Семантическое ядро с ручной группировкой и НК ключами 
11:27 BestChange – обменивать электронную валюту можно быстро и выгодно 
11:14 Трафик по ключевым словам из поисковиков 
23:00 Оказывается я просто не правильно делаю сайты. Представляете? 
22:58 Муж просто жлоб!!! 
20:29 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:24 DynaAds Спецпроект со СМИ - выгодно ли? 
20:07 Сколько же денег нужно зарабатывать, чтобы жить нормально? 
18:54 Leadgid — международная финансовая партнерская CPA сеть 
16:35 Buymedia.biz - рекламная сеть