BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
18:22 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
21:43 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
21:53 Трамп пригрозил Google судом 
20:28 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
17:52 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:07 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:18 Как получить большую скидку на покупку Xrumer, Xevil 
16:02 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:13 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
14:49 Ручное размещение по отборным каталогам 
13:10 Профильный прогон 200 рублей, Тиц (Икс) от 10, проверен Checktrust 
13:09 Ganesh.exchange - обменник криптовалют: Bitcoin BTC, Litecoin LTC, Ethereum ETH, USDT, Perfect Money и т.д 
12:39 NetGateVPN - Быстрый и качественный VPN. 
09:32 BestChange – обменивать электронную валюту можно быстро и выгодно 
13:01 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:29 Клещи 
01:35 Точные прогнозы на футбол 
17:12 С юмором по жизни! 
21:57 Новый уровень мошенничества: как россиян обманывают с помощью фейковых порнороликов 
08:05 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
23:43 Шашлыки в 2012-2022 году