Приветствую Вас ГостьПятница, 22.06.2018, 03:27

Мир Софта

«  Май 2015  »
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
Программа недели
C-Media CMI8738/C3DX Audio Device PCI
Новые программы
Новая литература
Немного поэзии

Не хочу, не буду, не могу

Понимаю, слушаю, рыдаю

Потеряюсь, сильно закричу

Умираю, тихо умираю...
Читать полностью
Друзья сайта


Нас знают
Каталог@Mail.ru - каталог ресурсов интернет
Архив записей
Поиск

Главная » 2015 » Май » 21 » Сайты с соединением HTTPS уязвимы перед атакой Logjam
08:49
Сайты с соединением HTTPS уязвимы перед атакой Logjam

Десятки тысяч сайтов, серверов и прочих сервисов глобальной сети под защитой протокола HTTPS оказались уязвимы перед новой атакой, которая позволяет читать и менять проходящие через зашифрованное соединение данные. Из первого миллиона сайтов уязвимость может быть на 8,4%, среди почтовых серверов с адресами IPv4 это значение ещё выше. Источником угрозы является уязвимость в протоколе TLS, который используется сайтами для установки зашифрованного соединения с пользователями.

Атака под названием Logjam может быть проведена против серверов, использующих алгоритм обмена ключами Диффи-Хеллмана. Он позволяет даже при работе в общедоступном канале создать секретный ключ для установления связи. Уязвимость стала результатом ограничений правительства США на экспорт программного обеспечения, которые были введены в 90-е годы. Их цель состояла в том, чтобы не предоставлять самые передовые системы безопасности другим государствам, не усложняя работу своим спецслужбам.

Злоумышленники с возможностью мониторинга трафика между пользователем и сервером с данным алгоритмом могут внедрять код, который заставляет использовать слабое 512-битное шифрование. То же самое происходит в другой недавней уязвимости под именем FREAK.

Пока защиту от атак Logjam предоставляет только обновлённый браузер Internet Explorer. Исследователи ведут работы с создателями браузеров Chrome, Firefox и Safari, чтобы использовался как минимум 1024-битный ключ.

Источник: OSzone.net

Категория: Новости Софта | Просмотров: 347 | Добавил: alex | Рейтинг: 0.0/0
Категории раздела
Новости Софта [6179]
Новости из мира софта
Новости Железа [7039]
Новости из мира железа
----->> ТОП 10 <<-----
C-Media CMI8738/C3DX Audio Device PCI
Обои для презентаций
Драйвера и софт для Веб-камера A4Tech
FlylinkDC++ r400 Build 4582 х86
MiniTool Partition Wizard Home Edition 6.0
VKontakte.DJ версия 3.22
MobiMB Media Browser 3.5.31 RUS
Тема Mac OS для Windows 7
Пакет оформления для Windows 7 х86х64 Rus"Windows 7 New Look Dark"
Windows 7 Firewall Control 4.0.144.38 х32/х64
----->> Новые Статьи <<-----
[15.05.2013][ПК и комплектующие]
Особенности ремонта ноутбуков.(19)
[26.03.2013][ПК и комплектующие]
Как уберечь информацию и электроприбору от перебоя напряжения
[28.02.2013][ПК и комплектующие]
Особенности ремонта ноутбука.(5)
[28.02.2013][ПК и комплектующие]
Грамотная настройка компьютера без посещения мастерской
[18.12.2012][Программное обеспечение]
Преимущества Google Adwords и Яндекс Директ
[27.11.2012][ПК и комплектующие]
Купить Kinect
[11.09.2012][ПК и комплектующие]
Схемы автоматизации, а также диспетчеризации зданий – новведение в технологической сфере.
[10.09.2012][Программное обеспечение]
Обои и программы для ОС Андроид на планшеты и КПК
[27.08.2012][Программное обеспечение]
Flash игры бесплатно играть - это весело
[20.08.2012][ПК и комплектующие]
Мобильные компьютеры, их типы, техничексие характеристики и особенности
Наш опрос
Помог ли Вам наш сайт?
Всего ответов: 75
Сейчас на сайте

Главная | Новости | Софт | Литература