BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
12:45 Обновление поисковой базы 08.07.2020. 
11:52 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
07:52 АП Яндекс выдача 07.07 
00:31 Отсутствует поле "position" в гугл вебмастер. Влияет ли на позиции сайта? 
19:52 Контент в интернет магазине? 
17:08 ClickDealer- свои люди на рынке буржа! 
15:06 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
17:14 Пишу софт, регеры, парсеры, рвссыльщики, граберы и пр на заказ 
17:10 Софт на заказ 
16:41 TOП Telegram - рассылки, инвайтинг, просмотры, подписчики - Дешевле не куда! 
15:52 Продажа аккаунтов Facebook с логов для рекламы 
13:52 Profit-smm.ru - раскрутка в Vk/Inst/Yt/Tg. Подписчики от 11.5р, лайки от 2.4р 
12:39 XRumer 19.0 + XEvil: приятное с полезным :) 
12:20 Нужно написать отзывы 
16:49 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:08 Психологи и тренеры показали человека после 25 лет на "удаленке" 
12:45 Ставки в БК 
12:18 Я отходил от компьютера 
08:27 Бесплатный Аудит от Кролика 
19:16 МТС нехорошие люди 
19:07 В Китае объявили третий уровень опасности из-за бубонной чумы