Google Chrome: megszűnik az SSL 3.0 támogatása
A Google határozott lépésre szánta el magát: a Chrome 40-es verziójától kezdve megszünteti a sérülékeny SSLv3 támogatását. Emiatt lehetnek majd fennakadások.
Októberben a Google biztonsági kutatói egy súlyos sebezhetőséget fedeztek fel a még ma is gyakorta használt Secure Sockets Layer (SSL) 3.0-ás verziójában. A biztonsági hiba kihasználásával közbeékelődéses támadások indíthatók, és jogosulatlan adatszerzésre nyílhat lehetőségük a támadóknak. Olyan adatokhoz is hozzáférhetnek, amelyek alapvetően titkosított csatornán közlekednek, azonban a sérülékenység miatt visszafejthetővé válhatnak.
A POODLE néven elhíresült biztonsági probléma az SSL 3.0 eddigi legjelentősebb sérülékenysége, ami a Google szerint korántsem csak a protokoll gyengeségére vezethető vissza. Az SSLv3 ugyanis a 90-es évek közepén született meg, és olyan kriptográfiai eljárásokat támogat, amelyek mára idejét múlttá váltak. Ezért napjainkban a legtöbb HTTPS kapcsolat már a fejlettebb TLS (Transport Layer Security) protokollt használja, azonban mind a webböngészőkben, mind rengeteg webszerveren megmaradt az SSLv3 kompatibilitás. Ennek pedig az a magyarázata, hogy a böngészőfejlesztők nem akarják, hogy a régebbi kiszolgálókról származó webes tartalmak megjelenítése csorbát szenvedjen, míg a webszerverek üzemetetői a régebbi böngészők miatt tartják meg a sebezhető megoldást. Vagyis egy patthelyzet alakult ki, amit a Google most egy ütős lépéssel kíván feloldani.
A Chrome fejlesztőcsapata úgy határozott, hogy a Chrome 40-es verziójától kezdve teljes mértékben megszünteti az SSLv3 támogatást. Ezelőtt azonban még a Chrome 39 kiadásával megpróbálja felmérni, hogy milyen hatása lehet ennek a lépésnek. A 39-es verzió ugyanis nem teszi majd lehetővé azt, hogy - akár támadó trükkök hatására - a böngésző visszalépjen az SSLv3 alapú kommunikációra, amikor a távoli kiszolgálóval TLS alapon is együtt tudna működni.
Prémium előfizetéssel!
-
Az Apache Tomcat kapcsán egy biztonsági résre derült fény.
-
Az IBM több mint 50 biztonsági hibajavítást adott ki a QRadar SIEM-hez.
-
Az Intel a PROSet/Wireless WiFi szoftvere kapcsán egy biztonsági hibáról számolt be.
-
Az ImageMagick frissítésével négy sebezhetőség szüntethető meg.
-
A Docker Desktop kapcsán egy biztonsági hiba javítása vált szükségessé.
-
Három biztonsági hiba sújtja az Autodesk AutoCAD alkalmazásait.
-
Az Apple több operációs rendszerét is érintő hibát javított.
-
Az Intel Graphics Software kapcsán négy biztonsági résre derült fény.
-
A Google ChromeOS 11 biztonsági hiba miatt kapott frissítést.
-
A Mozilla a Firefox 142 kiadásával számos biztonsági hibát javított.
![]() |
Kaspersky Premium 1 év 3 eszköz Új licenc |
20990 Ft | |
![]() |
ESET NOD32 Antivirus 2 eszköz 3 év Új licenc |
47990 Ft | |
![]() |
Kaspersky Plus 1 év 3 eszköz Új licenc |
16990 Ft | |
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat