ls -1TörténelemNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsLinux DevicesFreeBSD Project NewsOpenBSD JournalNetBSD News |
Security@Opera: TLS "Renegotiation" biztonsági probléma
Idézet:
Az IETF Transport Layer Security Working Group 2009. november elején egy súlyos, az SSL/TLS protokollban levő sebezhetőségről értesült: a "Renego" sebezhetőségről.
Idézet:
... egy lehetséges támadó kihasználhatja ezt a feature-t arra, hogy beszúrjon egy részleges HTTP kérést a HTTP szervernek egy, a támadó által létrehozott kapcsolaton, majd továbbítsa a TLS-kézfogást a klienstől a szerverre, és így létrehozza a saját biztonságos kapcsolatát. Ezzel az a probléma, hogy a támadó részleges kérését és a kliens kérését a szerver összekapcsolja egy, a támadó által irányított kéréssé, és végrehajtja azt, például egy 100 000 dolláros átutalást egy másik számlára, úgy, mintha azt a felhasználó jóváhagyta volna. Olyan lehetőségek is léteznek amik a klienset támadják a szerver helyett. A Security@Opera blog teljes cikke itt olvasható.
»
|
KeresésNavigációBelépésÁllásajánlatokHWSWFriss blogbejegyzések
HUP napi hírlevél__define__ kernelLegfrissebb HUP videókLegfrissebb HUP képekSzavazásAdatot vesztettem fájlrendszer hiba miatt merevlemezről **Windowson** a következőkről: FAT (régi DOS-s vonal) 9% FAT (NT vonal) 3% FAT (DOS és NT vonalon is) 4% NTFS 1.x (< Win2000) 1% NTFS 3.x+ (>= Windows 2000) 9% NTFS (minden rendszeren) 5% mindkét fájlrendszeren 15% nem vesztettem még adatot 33% nem használok Windowst 22% Összes szavazat: 513
Új felhasználók
InformációKövess minket!Partnerünk |
Ez azért elég durvának látszik. Még jó hogy semmiféle pénzzel kapcsolatos ügyet nem intézek a neten.
Relativ. En meg szerencse, hogy nem intezek penzzel kapcsolatos dolgot IRL, kulonben par eve pont agyonlottek volna esetleg! :-@
móri vagy?
-------------------------------------------------------------------------------
Az életben csak egy dolog a szép, de az épp nem jut eszembe.
Slackware Linux 12.1 | 2.6.26.7-janos
lol
Kivancsi leszek mikor fogjak ezt javitani a web oldal uzemeltetok es az IE. Mert ha jol olvastam akkor Kliens es Szerver oldalon is javitani kell.
gondolom ez nem csak weboldalakat érint, hanem mindent, ami tls-sel működik?
Nem ertem, abbban a hitben eltem hogy az ilyen fontos protokollokat formalis modszerrel ellenorzik, de legalabbis vegigprobalgatnak minden letezo lehetoseg, erre egy 10-15 eves alapprotokollrol ez derul ki?
biztonsági protokollt lehet formális módszerrel ellenőrizni?
nem igazán tudom elképzelni ennek a módját.
Hinni a templomban kell.
Pár év munka nagyobb multinál/proejecten, és nem fogod érteni a mostani önmagad hittel terhelt naivságát.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
-