SSL - криптографический протокол, при котором для аутентификации используется пара открытый — закрытый ключ, а для сохранения конфиденциальности — секретный ключ. Комбинация всех ключей сохраняет высокую скорость обработки данных.
Интернет-магазины, которые проводят платежи через Сбер, стали просить пользователей установить российский браузер или отечественный TLS-сертификат.
Для коллег из мира ИТ два разных слова: «инспекция» и «расшифрование» — означают одно и то же. На самом деле это два разных по сложности действия. Денис Батранков поможет разобраться в различиях.
В феврале 2021 года атаки задействовали 27% вредоносных выходных узлов Tor.
АНБ рекомендовало больше не использовать SSL 2.0, SSL 3.0, TLS 1.0 и TLS 1.1 и перейти на TLS 1.2 или TLS 1.3.
80% фишинговых сайтов, выявленных во 2 квартале 2020 года, использовали SSL-сертификаты.
Вебинар состоится 28 марта в 14:00.
Эксперты продемонстрировали атаку на примере Gmail и чата Facebook.
23% проверенных сайтов банков позволяют осуществить MitM атаку на своих клиентов.
По результатам, у Rambler самое надежное шифрование соединения для отправки и получения почты.
Доступен бесплатный сканер SSL, который можно использовать для сканирования и проверки безопасности любой SSL/TLS службы.
Разработчиком сервиса стала ИБ-компания High-Tech Bridge.
Согласно обновленному стандарту безопасности данных PCI DSS 3.1, интернет-сообществу стоит перейти на TLS.
С помощью новой атаки «бар-мицва» можно раскрыть SSL/TLS-трафик, не прибегая к атаке «человек посередине».
Брешь FREAK Attack существует из-за экспортных ограничений, действовавших на территории США в 90-х годах.
Специалисты Google считают, что для обеспечения криптографической безопасности необходимо использовать, по меньшей мере, TLS 1.2 с поддержкой AEAD.
Приложение совместимо с большинством современных десктопных и мобильных ОС, а его исходный код находится в открытом доступе.
Причиной прекращения поддержки SSL стала критическая уязвимость POODLE.
Эксперт показал, как анализатор может использоваться для похищений, преследования, шпионажа и даже нанесения физического ущерба жертвам.
Список будет обновляться каждые 15 минут и предоставлять администраторам хеши SHA-1 SSL-сертификатов и IP-адреса связанных с ними ботнетов и вредоносного ПО.
В Google говорят, что опасности подвержены только пользователи Windows-устройств.
Инструмент можно использовать для автоматизации сканирования ОЗУ во время эксплуатации уязвимости Heartbleed.
Реализация SSL шифрования раскрывает широкий горизонт возможностей перед злоумышленниками.
Целью злоумышленников является хищение финансовой информации, а также учетных данных клиентов компании.
По данным поисковика, фиктивные протоколы агентства ANSSI предназначены сразу для нескольких доменов компании.
Только 2% проверенных сайтов защищают данные клиентов посредством принудительного задействования протоколов защищенной связи.
2048-битные ключи дополнили существующие меры безопасности компании в отношении своих клиентов.
SSL-сертификат портала был отозван и вскоре будет заменен.
Представители ресурса ведут работы по восстановлению работоспособности скомпрометированных служб.
Нововведение вступит в силу 8 января следующего года.
При попытке посетить портал через HTTPS пользователи сталкиваются с предупреждением об истечении срока давности сертификата.
Авторы эксплойта BREACH опубликовали в открытом доступе программу для пентестинга, предназначенную «только оценки своего сайта».
На конференции USENIX 2013 раскрыли способ обхода двухфакторной аутентификации сервиса для получения доступа к конфиденциальным данным.
По мнению компании, оператор связи продает технологии, предназначенные для скрытой слежки за пользователями.
Ведущие центры сертификации сформировали совет, который будет заниматься разработкой и внедрением методов защиты передачи данных в Интернет.
Исследователи обнаружили некорректную реализацию SSL шифрования, которая позволяет осуществить атаки на огромное количество приложений и сервисов, предоставляемых PayPal, Amazon, Microsoft, Google, Yahoo.
Служба ICSI Certificate Notary позволяет проверить достоверность сгенерированных SSL-сертификатов, предоставляемых сайтами.
Сотрудники двух немецких университетов установили, что 17% Android-приложений с SSL позволяет злоумышленнику провести атаку «человек посередине».
Для проверки подлинности SSL-сертификатов расширение TACK TLS совмещает проверку открытого ключа с самоподписанным ключом.
По данным компании TIM, небезопасными являются 90% крупнейших сайтов.
Релиз 18.0.1025.152 восстанавливает для пользователей возможность подключения через HTTPS протокол.
После обновления Google Chrome браузер прекратил осуществлять подключения по протоколу HTTPS.
Данное нововведение позволит пользователям защититься от атак «человек посередине».
Ведущий программист компании Google считает, что эта мера предосторожности является устаревшей и неэффективной.
Организация опубликовала список требований, призванных повысить уровень безопасности систем SSL-сертификации.
Новое решение от EFF обеспечит дополнительный уровень безопасности для центров сертификации.
Целью проекта Convergence является увеличение уровня безопасности зашифрованного SSL-трафика.
Эксперты компании PhoneFactor рекомендуют использовать протокол шифрования RC4, так как он не подвержен уязвимости в TLS 1.0.
Исследователи Таи Дуонг и Джулиано Риццо планируют выступить на конференции Ekoparty в Буэнос-Айрес с докладом, описывающим уязвимости в протоколе TLS 1.0.
Хакер под псевдонимом Сomodohacker заявил, что причиной взлома DigiNotar стала месть за преступления правительства Голландии за преступления перед мусульманами.
Представители Microsoft заявили о невозможности использования Windows Update для установки вредоносного ПО через похищенные SSL-сертификаты.
Многие web-ресурсы, декларирующие использование SSL, сознательно не шифруют передаваемые пароли.
Новое решение позволит сетевым администраторам быстро воссоздавать сценарии инцидентов безопасности.
Иранский хакер утверждает, что ему в одиночку удалось похитить цифровые сертификаты для обеспечения безопасности онлайн-транзакций ряда крупнейших Интернет-сайтов, в том числе Google, Microsoft, Skype и Yahoo.
Успешная атака против одного из партнеров компании Comodo позволила неизвестным взломщикам получить легитимные цифровые сертификаты для ряда крупнейших сетевых ресурсов - Google и Gmail, Microsoft, Skype, Yahoo.
Группа энтузиастов, называющая себя /dev/ttyS0, запустила сайт LittleBlackBox Project, где все желающие могут публиковать полученные ими приватные SSL-ключи, аппаратно встроенные во многие электронные устройства, такие как домашние WiFi-роутеры или различные интернет-планшеты.
Сообщение об истекшем сроке действия сертификата (о недоверенном соединении и т.п.) могут наблюдать посетители личного кабинета портала государственных и муниципальных услуг gosuslugi.ru.
SSL Appliance позволяет системе предотвращения вторжений (IPS) производить инспекцию SSL (Secure Sockets Layer) трафика, блокируя потенциально вредоносную часть, которая может быть замаскирована шифрованием.
В представленных технических данных сказано, что уязвимость в TLS кроется в процессе аутентификации. Потенциальный злоумышленник может вторгнуться в сессию легитимного пользователя и успешно перехватывать данные от пользователя и сервера.
Эксперты Дэн Камински и Лен Сассман обнаружили проблемы с безопасностью в шифровальном протоколе SSL (Secure Sockets Layer), который используется для безопасных соединений в Интернете.
Роберт Грэхэм, генеральный директор Errata Security, заявил, что сервисы шифрования таких компаний, как Google Gmail, могут предоставить доступ к временным файлам.
Отказ вызван желанием компании сделать технологию более массовой. Теперь при отсутствии SSL-сертификата на сайте CardSpace будет предупреждать пользователя о том, что трафик не шифруется.