Az SSL-ben tényleg megbízhatunk?

Az SSL – amelyet gyakorlatilag az összes online tranzakció esetén igénybe veszünk – használathoz szükséges, hogy a felhasználó megbízzon egy harmadik fél által hitelesített tanúsítványban, de mi van akkor, ha ezek a harmadik felek kompromittálódnak. Ezt a felvetést támasztja alá például az év elején történt adatlopás, melyben a Comodo hitelesítő cég volt a támadott fél, és a tőlük ellopot adatok felhasználva a támadók hamis tanúsítványokat hozhattak létre. Éppen ezért a szakemberek alternatívát keresnek. A kutatók már dolgoznak az új SSL modelleken, amelyek sokkal kevésbé lesznek kompromittálhatóak.

http://www.infoworld.com/d/security/ssl-who-can-you-really-trust-170306

Címkék

SSL model third party


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »