Fennakadásokkal kezdődhet az év az interneten

Néhány hét múlva véget ér az SHA-1 kompatibilis tanúsítványok támogatása, de még mindig rengeteg weboldal használja azokat. Akár komolyabb fennakadások is lehetnek januárban.
 

2017. január 1. fontos mérföldkő lesz a webbiztonság szempontjából, ugyanis megszűnik az SHA-1 kriptográfiai lenyomatképző algoritmus támogatása a digitális tanúsítványok esetében. Korábban már bebizonyosodott, hogy a több mint két évtizedes múlttal rendelkező eljárás nem biztonságos, nem képes helyt állni a támadásokkal szemben. 2005-ben Bruce Schneier jelezte, hogy gondok vannak az SHA-1 alapú megoldásokkal, és 2010-tól a legtöbb szervezet már nem is javasolja azok használatát. Időközben különböző jogszabályi és iparági előírások is születtek a hash-elő algoritmusok kapcsán, így napjainkban a legtöbb hitelesítésszolgálató már erősebb, általában SHA-256 alapú tanúsítványokat bocsát ki. Csakhogy a legfrissebb felmérések szerint mégsem olyan ütemben zajlik az átállás, mint ami elvárható lenne, így január 1-jén sok weboldallal lehetnek problémák.
 
Az elmúlt években a legnépszerűbb böngészők fejlesztői úgy határoztak, hogy 2017-től egységesen lépnek fel az elavult tanúsítványok ellen. Így a Microsoft, a Google és a Mozilla is jelezte, hogy a webböngészőik nem fogják biztonságosnak nyilvánítani az SHA-1-es tanúsítványokkal rendelkező weboldalakat. Mindez a gyakorlatban azt jelenti, hogy ilyen tanúsítványok esetén a böngészők figyelmeztetnek, nem jelenítik meg a zöld címsort stb.
 
Mennyi az annyi?
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Java hat biztonsági hibajavítást kapott.

  2. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

  4. 3

    Az Apache Traffic Server több biztonsági hibát tartalmaz.

  5. 3

    A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.

  6. 4

    Az Oracle kiadta a Database Server legújabb biztonsági frissítését.

  7. 4

    A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.

  8. 3

    A Palo Alto több frissítést is kiadott a PAN-OS-hez.

  9. 3

    A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.

  10. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség