Google Chrome: megszűnik az SSL 3.0 támogatása

A Google határozott lépésre szánta el magát: a Chrome 40-es verziójától kezdve megszünteti a sérülékeny SSLv3 támogatását. Emiatt lehetnek majd fennakadások.
 

Októberben a Google biztonsági kutatói egy súlyos sebezhetőséget fedeztek fel a még ma is gyakorta használt Secure Sockets Layer (SSL) 3.0-ás verziójában. A biztonsági hiba kihasználásával közbeékelődéses támadások indíthatók, és jogosulatlan adatszerzésre nyílhat lehetőségük a támadóknak. Olyan adatokhoz is hozzáférhetnek, amelyek alapvetően titkosított csatornán közlekednek, azonban a sérülékenység miatt visszafejthetővé válhatnak.
 
A POODLE néven elhíresült biztonsági probléma az SSL 3.0 eddigi legjelentősebb sérülékenysége, ami a Google szerint korántsem csak a protokoll gyengeségére vezethető vissza. Az SSLv3 ugyanis a 90-es évek közepén született meg, és olyan kriptográfiai eljárásokat támogat, amelyek mára idejét múlttá váltak. Ezért napjainkban a legtöbb HTTPS kapcsolat már a fejlettebb TLS (Transport Layer Security) protokollt használja, azonban mind a webböngészőkben, mind rengeteg webszerveren megmaradt az SSLv3 kompatibilitás. Ennek pedig az a magyarázata, hogy a böngészőfejlesztők nem akarják, hogy a régebbi kiszolgálókról származó webes tartalmak megjelenítése csorbát szenvedjen, míg a webszerverek üzemetetői a régebbi böngészők miatt tartják meg a sebezhető megoldást. Vagyis egy patthelyzet alakult ki, amit a Google most egy ütős lépéssel kíván feloldani. 
 
A Chrome fejlesztőcsapata úgy határozott, hogy a Chrome 40-es verziójától kezdve teljes mértékben megszünteti az SSLv3 támogatást. Ezelőtt azonban még a Chrome 39 kiadásával megpróbálja felmérni, hogy milyen hatása lehet ennek a lépésnek. A 39-es verzió ugyanis nem teszi majd lehetővé azt, hogy - akár támadó trükkök hatására - a böngésző visszalépjen az SSLv3 alapú kommunikációra, amikor a távoli kiszolgálóval TLS alapon is együtt tudna működni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  2. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

  3. 4

    Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.

  4. 4

    Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.

  5. 4

    Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.

  6. 4

    A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.

  7. 4

    A Microsoft Office több mint egy tucat biztonsági frissítést kapott.

  8. 4

    Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.

  9. 4

    A Microsoft három biztonsági rést foltozott be az Exchange Serveren.

  10. 4

    A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség