Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Почему браузеры нужно обновлять



Новости    Программы


Почему браузеры нужно обновлять


В блоге Яндекса опубликован пост под названием «Почему браузеры нужно обновлять», в котором сообщается о том, что Яндекс никогда не использовал экспортный вариант алгоритма Диффи-Хеллмана и уже перешел на более современный вариант этого алгоритма с использованием эллиптических кривых.


«Почта и другие сервисы Яндекса, имеющие дело с персональными данными пользователей, работают только по протоколу HTTPS, который обеспечивает шифрование данных в интернете. Благодаря этому никто не может прочитать ваши письма или перехватить пароль, когда они передаются от вашего компьютера на серверы Яндекса — даже в том случае, если вы пользуетесь незащищённым соединением, например открытыми сетями Wi-Fi.

Однако прогресс не стоит на месте, и вместе с новыми технологиями защиты появляются и новые уязвимости безопасности, и новые атаки.

Недавно исследователи из Мичиганского университета и их коллеги сообщили о новой уязвимости под названием Logjam. Она связана с тем, что с 70-х до 2000-х годов в США действовал запрет на экспорт стойких криптографических алгоритмов. В результате программы, которые распространялись за пределами США, несли в себе ослабленную криптографию, уязвимую к различным атакам. Эти алгоритмы обозначались суффиксом EXPORT. Среди них был алгоритм Диффи-Хеллмана, который применяется для выработки ключей шифрования при установке защищённого соединения. Уязвимость касается экспортного варианта алгоритма, который использует достаточно слабые параметры и может быть взломан злоумышленниками.

Яндекс никогда не использовал экспортный вариант алгоритма Диффи-Хеллмана, поэтому данные на наших серверах защищены. Пользователям Яндекс.Браузера также не о чем беспокоиться: в нём применяются современные криптографические алгоритмы, в том числе для хранения и синхронизации пользовательских данных.

Тем не менее, существует много браузеров, которые по историческим причинам всё ещё используют старые алгоритмы:

• Firefox до 27 версии,
• Opera до 14 версии,
• Google Chrome до 22 версии,
• Internet Explorer 6, 7 и 8 на Windows XP.

При использовании этих браузеров ваши данные могут оказаться под угрозой, если вы подключитесь к уязвимым сайтам даже по безопасному протоколу HTTPS. Помимо ослабленной криптографии, браузеры устаревших версий могут содержать и другие уязвимости. Если вы нашли свой браузер в этом списке, обновите его. Это можно сделать через встроенную систему обновлений или здесь. Узнать версию браузера можно в настройках.

Мы регулярно обновляем системы безопасности на серверах Яндекса — скажем, уже перешли на более современный, стойкий и быстрый вариант алгоритма Диффи-Хеллмана с использованием так называемых эллиптических кривых. Но, чтобы быть защищёнными от современных угроз, пользователям необходимо обновлять и браузер — ведь новые методы защиты не могут работать на старом софте.»


Автор: Softodrom.ru
Дата:

Новое: Программы
19.02.2025 19:45

Минцифры рассказало об изменениях в правилах включения ПО в реестр отечественного софта

Минцифры подвело промежуточные итоги общественного обсуждения проекта новых правил включения программного обеспечения в реестр отечественного софта


14.02.2025 11:11

VK стала совладельцем «Р7-Офис»

Холдинг VK завершил сделку по покупке 25% акций компании «Р7», российского разработчика офисного софта


13.02.2025 21:20

Умная камера «Яндекса» научилась делать комплименты

Нейросеть, встроенная в умную камеру «Яндекса», теперь умеет делать комплименты


30.01.2025 22:34

Облако Mail представило новые функции для работы с контентом

Генеративный искусственный интеллект теперь будет создавать готовые воспоминания не только из фото, но и из видео пользователей


30.01.2025 09:28

«Яндекс» объяснил, почему DeepSeek считает себя YandexGPT

В «Яндексе» пояснили причину ошибочной самоидентификации китайского чат-бота DeepSeek как YandexGPT


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (2756 / 212):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта