BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
20:44 Telegram введет монетизацию для владельцев каналов 
11:46 Первый весенний АП Яндекса | Остался 1 день! Забирай 
11:43 Опробуй бесплатно биржу ссылок 
11:40 Рапида умерла. Куда выводить с AdSense? 
02:40 На каком движке проще всего организовать образовательный сайт для детей? 
18:52 Хочу ИКС 1000 сколько нужно вложить в сайт? 
18:40 АП ИКС 13.08.2022 | Апдейт Яндекс ИКС 13 августа 2022 
21:26 SeoClub.su - раскрутка YouTube (есть API) и VK 
12:53 Современный скрипт обменника электронных валют 
08:40 Transit-Bit.com - Обмен USDT на IDR, THB, RUB и наличные 
11:59 Google Voice - OLD аккаунты "SMS и звонки" 
11:56 Affiliate Top - партнерская программа нового уровня 
22:39 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
18:34 Ural-obmen.ru — выгодный сервис обмена 
08:29 Илон Маск подал в суд на OpenAI и основателя компании Сэма Альтмана 
08:27 ФАС сделала замечания "Яндекс Такси" из-за цен 
04:38 Курс доллара упал ниже 85 рублей 
04:32 Википедию могут заблокировать 
21:52 Точные прогнозы на футбол 
19:25 Посоветуйте фильм 
22:19 37 противникам прививок от COVID грозят уголовные дела