Az SSL-ben tényleg megbízhatunk?

Az SSL – amelyet gyakorlatilag az összes online tranzakció esetén igénybe veszünk – használathoz szükséges, hogy a felhasználó megbízzon egy harmadik fél által hitelesített tanúsítványban, de mi van akkor, ha ezek a harmadik felek kompromittálódnak. Ezt a felvetést támasztja alá például az év elején történt adatlopás, melyben a Comodo hitelesítő cég volt a támadott fél, és a tőlük ellopot adatok felhasználva a támadók hamis tanúsítványokat hozhattak létre. Éppen ezért a szakemberek alternatívát keresnek. A kutatók már dolgoznak az új SSL modelleken, amelyek sokkal kevésbé lesznek kompromittálhatóak.

http://www.infoworld.com/d/security/ssl-who-can-you-really-trust-170306

Címkék

SSL model third party


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »