ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
Security@Opera: TLS "Renegotiation" biztonsági probléma
Idézet:
Az IETF Transport Layer Security Working Group 2009. november elején egy súlyos, az SSL/TLS protokollban levő sebezhetőségről értesült: a "Renego" sebezhetőségről.
Idézet:
... egy lehetséges támadó kihasználhatja ezt a feature-t arra, hogy beszúrjon egy részleges HTTP kérést a HTTP szervernek egy, a támadó által létrehozott kapcsolaton, majd továbbítsa a TLS-kézfogást a klienstől a szerverre, és így létrehozza a saját biztonságos kapcsolatát. Ezzel az a probléma, hogy a támadó részleges kérését és a kliens kérését a szerver összekapcsolja egy, a támadó által irányított kéréssé, és végrehajtja azt, például egy 100 000 dolláros átutalást egy másik számlára, úgy, mintha azt a felhasználó jóváhagyta volna. Olyan lehetőségek is léteznek amik a klienset támadják a szerver helyett. A Security@Opera blog teljes cikke itt olvasható.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzésekHUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 10% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 18% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 27% Egyáltalán nem ismerem. 34% Csak az eredmény érdekel. 7% Összes szavazat: 555
Új felhasználók
InformációKövess minket!Partnerünk |
Ez azért elég durvának látszik. Még jó hogy semmiféle pénzzel kapcsolatos ügyet nem intézek a neten.
Relativ. En meg szerencse, hogy nem intezek penzzel kapcsolatos dolgot IRL, kulonben par eve pont agyonlottek volna esetleg! :-@
móri vagy?
-------------------------------------------------------------------------------
Az életben csak egy dolog a szép, de az épp nem jut eszembe.
Slackware Linux 12.1 | 2.6.26.7-janos
lol
Kivancsi leszek mikor fogjak ezt javitani a web oldal uzemeltetok es az IE. Mert ha jol olvastam akkor Kliens es Szerver oldalon is javitani kell.
gondolom ez nem csak weboldalakat érint, hanem mindent, ami tls-sel működik?
Nem ertem, abbban a hitben eltem hogy az ilyen fontos protokollokat formalis modszerrel ellenorzik, de legalabbis vegigprobalgatnak minden letezo lehetoseg, erre egy 10-15 eves alapprotokollrol ez derul ki?
biztonsági protokollt lehet formális módszerrel ellenőrizni?
nem igazán tudom elképzelni ennek a módját.
Hinni a templomban kell.
Pár év munka nagyobb multinál/proejecten, és nem fogod érteni a mostani önmagad hittel terhelt naivságát.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
-