BEAST все еще опасен для сайтов
BEAST все еще опасен для сайтов Через 6 месяцев после появления браузерных эксплойтов BEAST (Browser
Exploit Against SSL/TLS) три четверти сайтов все еще не позаботились защитить своих пользователей от этой опасности и не заменили конфигурацию SSL и TLS.

Для информирования интернет-общественности организацией Trustworthy Internet Mowement запущен проект SSL Pulse, на котором можно познакомиться с постоянно обновляемой статистикой на восприимчивость сайтов к самым распространенным видам атак. BEAST в этом рейтинге занимает лидирующее положение.

На данный момент возможностью проверки сайтов на конфигурацию SSL и анализом безопасности воспользовались около 200 тысяч владельцев сайтов. И результаты проверки неутешительные – абсолютно безопасным можно назвать лишь каждый десятый сайт.

Проблема с открытым ключом (Certificate Chain) стоит перед 8% сайтов. Почти на половине сайтов (40%) применяются слабые шифты. И 75% сайтов не защищены от атаки, подобной BEAST, из-за неправильных дефолтных настроек сервера и неграмотной конфигурации. На многих сайтах до сих пор действуют старые протоколы SSL 3.0 и TLS 1.0 из-за возможности обратной совместимости. Также на многих сайтах не позаботились установить в настройках приоритетное применение шифра RC4 для HTTPS-соединения.

9 Мая 2012
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
netkent
Некоторые хостинг компании халатно относятся к SSL, я однажды устанавливал сертификат на хостинге, мне пришлось очень долго объяснять что у них неправильно сервер настроен
Это нравится:0Да/0Нет
Да капец, рерайтеру наших новостей не большей 12 лет от роду, судя по всем новостям в последнее врмя...
Новые темыОбъявленияСвободное общение
06:53 Поисковые запросы которые не выросли 
05:49 Продвижение в ТОП Яндекс. Мега быстро! 
23:49 Search Console - быстроиндекс не работает? 
23:38 Не работает сайт помогите пожалуйста! 
21:46 Апдейт ИКС 19.04.2019 
20:48 Оцените новичка 
16:43 CPA-сеть MyLead - глобальная монетизация трафика! 
08:59 Трафик по ключевым словам из поисковиков 
05:59 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
21:09 Софт на заказ 
18:13 «Взрываем языковые преграды» – переводим любые тексты 
17:18 Google Voice аккаунты с выборкой под штат |для смс и звонков и т.д| 
17:13 Прием смс на реальные номера US|Продажа ssh-tunel (не Брут) 
16:41 Новый сайт строительной тематики по обработке заказов. 
20:40 Установка кода Adsense перед продажей сайта 
19:01 Accvk.ru - магазин самых надёжных аккаунтов вконтакте и других социальных сетей [без владельцев] 
15:06 Картинка профиля на этом форуме 
13:49 Бесплатная уникальная статья для вашего сайта 
12:31 BitPay биткоины в подвешенном состоянии 
10:19 Домен в черном списке адсенс 
00:52 Самая сложная в мире SEO загадка