РЕКЛАМА
ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Google обнаружила критическую уязвимость в протоколе SSL 3.0

15 октября 2014, 11:23

В 2014 году криптографическому протоколу SSL 3.0 исполнилось 18 лет, те мне менее, он до сих пор поддерживается большинством веб-браузеров и используется в случаях, когда более современные технологии шифрования не позволяют установить защищённое соединение с сервером. Однако специалисты компании Google обнаружили критическую уязвимость в протоколе, которая даст злоумышленникам возможность перехватывать передаваемые по HTTP cookies.

Google Logo

Новый способ атаки получил название POODLE (Padding Oracle On Downgraded Legacy Encryption). В cookies часто хранится личная информация пользователя, и хакерам не составит труда извлечь данные из зашифрованного потока - такая же технология применялась в утилите BEAST (Browser Exploit Against SSL/TLS). Отмечается, что киберпреступники могут спровоцировать автоматический переход на SSL 3.0, вызывая сбои при установлении соединения с сервером.

По мнению представителей Google, отказ от поддержки SSL 3.0 вызовет ряд проблем с совместимостью. В настоящий момент самым эффективным способом защиты является использование механизма TLS_FALLBACK-SCSV. В случае целенаправленной атаки от предотвратит откат TLS 1.2 до SSL 3.0 или более старых версий стандарта (TLS 1.1/1.0).

Новый механизм подедрживается в браузере Google Chrome с февраля 2014 года, а в ближайшие месяцы интернет-гигант планирует полностью отключить протокол SSL 3.0 во всех своих продуктах.

Читайте также:

  • Google: новая технология позволит сайтам работать в офлайне
  • Google заморозила программу Android Silver?
  • Google представит свой собственный мессенджер
  • Google News&Weather: теперь и для iOS
  • Dropbox опровергла информацию о краже 7 млн паролей
  • следующая новость
    Resident Evil: Revelations 2: в PlayStation Store "засветилась" дата выхода игры

    предыдущая новость
    Pokemon Omega Ruby и Alpha Sapphire: демо-версии станут доступны уже в октябре

     
    Новости

    Комментарии? Поправки? Дополнения? Ваши новости? news@thg.ru




    Свежие статьи
    RSS
    Лучшие мониторы для игр: текущий анализ рынка Обзор Aruba HPE InstantOn АР11 и AP11D: простое решение для беспроводной сети предприятия Лучший компьютерный корпус: текущий анализ рынка Главные новости за неделю Лучший процессор для игр: текущий анализ рынка
    Лучший монитор Обзор Zyxel XGS1930-28HP Лучший компьютерный корпус Главные новости за неделю Лучший процессор для игр
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Garmin обновила линейку премиальных умных часов, добавив функцию питания от солнечных батарей

    EVGA представила доступные блоки питания с сертификацией 80 Plus Bronze

    Анонс PNY XLR8 Gaming RGB DDR4: геймерские модули памяти с RGB для настольных ПК

    Выпуск телевизоров Samsung на MicroLED-светодиодах откладывается из-за производственных задержек


    8 июля, 2020

    Qualcomm Snapdragon 865 Plus 5G заработал официально на частоте 3,1 ГГц

    Intel рассказала об особенностях Thunderbolt 4 и его скором появлении в ПК

    Слухи: Samsung откажется от зарядки в коробке смартфона

    Jonsbo выпустила стильный SFF-корпус Jonsbo V8 с фантастическим дизайном

    Будущий геймерский смартфон Lenovo Legion обогнал всех конкурентов на тестах Antutu

    Fraunhofer HHI объявил о принятии нового универсального стандарта видеокодирования H.266/VVC

    Nokia объявила о переходе на Open RAN, что снизит затраты операторов при строительстве телеком-сетей

    TCL разработала дисплей с динамическим переключением частоты обновления

    Microsoft может купить знаменитую продюссерскую студию Warner Bros Interactive Entertainment

    Тесты CPU-Z: Флагманский чип AMD Ryzen 7 4700G был разогнан до 4,75 ГГц на штатном охлаждении

    Raijintek представила линейку вентиляторов ADD EOS 12 RBW

    Слухи: все смартфоны линейки iPhone 5G получат OLED-дисплеи

    ССЫЛКИ