Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Очередная “громкая атака” на SSL/TLS
Продолжается новомодный поток анонсов с громкими атаками на SSL/TLS: в этот раз – POODLE, позволяющая свести на нет секретность HTTPS (например) при использовании SSLv3. Занятно, что в сообщении по ссылке читаем: “Today, Firefox uses SSLv3 for only about 0.3% of HTTPS connections” (“Сейчас Firefox использует SSLv3 лишь для 0,3% HTTPS-соединений”).
()
Похожие записки:
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Ретроспектива заметок: деанонимизация по географии
- Удостоверяющий центр TLS ТЦИ
- DNS как транспорт для сигналов и данных
- HTTPS-запись в DNS для dxdt.ru
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- Обновление темы dxdt.ru
- TLS-сертификаты dxdt.ru
- "Пасхалки" в трафике
- Техническое описание TLS: обновление 2022
- Техническое: связь SCT-меток с логами Certificate Transparency
- Вращение Солнца и соцопросы
- Десятилетие DNSSEC в российских доменах
- Пресертификаты в Certificate Transparency
- Сорок лет Интернету
- Браузеры и перехват TLS без участия УЦ
- S/MIME-сертификаты ТЦИ
1 комментарий от читателей
1. 15th October 2014, 13:16 // Читатель jno написал:
“SSL3.0 [RFC6101] is an obsolete and insecure protocol.” in the very first line :)