Fennakadásokkal kezdődhet az év az interneten
Néhány hét múlva véget ér az SHA-1 kompatibilis tanúsítványok támogatása, de még mindig rengeteg weboldal használja azokat. Akár komolyabb fennakadások is lehetnek januárban.
2017. január 1. fontos mérföldkő lesz a webbiztonság szempontjából, ugyanis megszűnik az SHA-1 kriptográfiai lenyomatképző algoritmus támogatása a digitális tanúsítványok esetében. Korábban már bebizonyosodott, hogy a több mint két évtizedes múlttal rendelkező eljárás nem biztonságos, nem képes helyt állni a támadásokkal szemben. 2005-ben Bruce Schneier jelezte, hogy gondok vannak az SHA-1 alapú megoldásokkal, és 2010-tól a legtöbb szervezet már nem is javasolja azok használatát. Időközben különböző jogszabályi és iparági előírások is születtek a hash-elő algoritmusok kapcsán, így napjainkban a legtöbb hitelesítésszolgálató már erősebb, általában SHA-256 alapú tanúsítványokat bocsát ki. Csakhogy a legfrissebb felmérések szerint mégsem olyan ütemben zajlik az átállás, mint ami elvárható lenne, így január 1-jén sok weboldallal lehetnek problémák.
Az elmúlt években a legnépszerűbb böngészők fejlesztői úgy határoztak, hogy 2017-től egységesen lépnek fel az elavult tanúsítványok ellen. Így a Microsoft, a Google és a Mozilla is jelezte, hogy a webböngészőik nem fogják biztonságosnak nyilvánítani az SHA-1-es tanúsítványokkal rendelkező weboldalakat. Mindez a gyakorlatban azt jelenti, hogy ilyen tanúsítványok esetén a böngészők figyelmeztetnek, nem jelenítik meg a zöld címsort stb.
Mennyi az annyi?
Prémium előfizetéssel!
-
A Samsung két biztonsági résről adott tájékoztatást az Exynos kapcsán.
-
A Kerberos egy biztonsági hiba miatt szorul frissítésre.
-
A Postgresql JDBC Driverhez egy fontos biztonsági patch vált elérhetővé.
-
A Cisco Unified Communications Manager kapcsán egy biztonsági rés látott napvilágot.
-
11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.
-
A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat