Az SSL-ben tényleg megbízhatunk?

Az SSL – amelyet gyakorlatilag az összes online tranzakció esetén igénybe veszünk – használathoz szükséges, hogy a felhasználó megbízzon egy harmadik fél által hitelesített tanúsítványban, de mi van akkor, ha ezek a harmadik felek kompromittálódnak. Ezt a felvetést támasztja alá például az év elején történt adatlopás, melyben a Comodo hitelesítő cég volt a támadott fél, és a tőlük ellopot adatok felhasználva a támadók hamis tanúsítványokat hozhattak létre. Éppen ezért a szakemberek alternatívát keresnek. A kutatók már dolgoznak az új SSL modelleken, amelyek sokkal kevésbé lesznek kompromittálhatóak.

http://www.infoworld.com/d/security/ssl-who-can-you-really-trust-170306

Címkék

SSL model third party


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »