Az SSL-ben tényleg megbízhatunk?

Az SSL – amelyet gyakorlatilag az összes online tranzakció esetén igénybe veszünk – használathoz szükséges, hogy a felhasználó megbízzon egy harmadik fél által hitelesített tanúsítványban, de mi van akkor, ha ezek a harmadik felek kompromittálódnak. Ezt a felvetést támasztja alá például az év elején történt adatlopás, melyben a Comodo hitelesítő cég volt a támadott fél, és a tőlük ellopot adatok felhasználva a támadók hamis tanúsítványokat hozhattak létre. Éppen ezért a szakemberek alternatívát keresnek. A kutatók már dolgoznak az új SSL modelleken, amelyek sokkal kevésbé lesznek kompromittálhatóak.

http://www.infoworld.com/d/security/ssl-who-can-you-really-trust-170306

Címkék

SSL model third party


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »