В браузерах Chrome и Firefox отключат SSLv3 для защиты от уязвимости


В браузерах Chrome и Firefox отключат SSLv3 для защиты от уязвимости


Узнав о существовании раскрытой во вторник атаки на протокол SSLv3 под названием POODLE, производители браузеров начали думать над дальнейшими своими действиями, которые, с одной стороны, не оставят пользователей без Интернета, а с другой — обеспечат им надежную защиту от угрозы, сообщает «Лаборатория Касперского».

Сама атака была разработана несколькими исследователями из компании Google (см. PDF) и позволяет злоумышленнику, находящемуся в одной сети с жертвой, получать и расшифровывать зашифрованные протоколом SSLv3 пользовательские данные. Сам процесс может проходить в фоновом режиме и подразумевает инициацию сбоя подключения с последующим принудительным использованием SSLv3.

Представители компании Mozilla заявили, что, несмотря на очень низкий процент использования уязвимого протокола (всего лишь 0,3% транзакций, проходящих с использованием Firefox), атака POODLE представляет серьезную угрозу для пользователей. Поэтому компания планирует исключить уязвимый протокол из своего браузера уже к концу следующего месяца. «SSLv3 будет отключен по умолчанию в Firefox 34, релиз которого намечен на 25 ноября», — написал в своем блоге Ричард Барнс (Richard Barnes) из Mozilla, добавив, что соответствующий код появится в версиях Aurora и Beta уже в течение ближайших недель. До того момента, по словам представителя компании, у владельцев сайтов есть время на апгрейд своих серверов, если те все еще полагаются на SSLv3. Также Барнс упомянул, что Firefox 35 будет поддерживать механизм отката протокола TLS под названием SCSV, который при наличии соответствующей поддержки сервером позволяет избежать атаки на соединение.

В Google в свою очередь заявили, что их браузер Chrome поддерживает этот механизм еще с февраля 2014 года, а отключение SSLv3 создаст проблемы для владельцев сайтов, которые все еще поддерживают уязвимый протокол. Один из сотрудников интернет-гиганта и разработчиков атаки на SSLv3 Бодо Меллер (Bodo Möller) порекомендовал владельцам сайтов поддерживать TLS_FALLBACK_SCSV и написал, что команда Google Chrome вот-вот начнет тестирование изменений в коде браузера, отключающих откат применяемого при хендшейке протокола до SSL 3.0.

Microsoft в свою очередь выступила с заявлением относительно новой угрозы, признав факт наличия уязвимого протокола во всех поддерживаемых версиях Windows, однако не обозначила планов относительно отключения протокола в Windows и Internet Explorer. «Компании Microsoft на данный момент неизвестно о существовании атак, эксплуатирующих данную уязвимость. Таким образом, данная уязвимость не рассматривается как представляющая высокий риск для пользователей», — говорится в заявлении Microsoft.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > В браузерах Chrome и Firefox отключат SSLv3 для защиты от уязвимости
Все рубрики статей:
Топ-сегодня: Безопасность
Каждый пятый запрос к сайтам генерируется ботами
Уже три четверти ботов умеют циклически переключать случайные IP-адреса и использовать анонимные прокси, также вредоносные программы хорошо имитируют человеческое поведение
Новый вымогатель шифрует файлы дистанционно
Обнаружена новая программа-вымогатель, особенностью которой является то, что она шифрует файлы на сетевых дисках, а не на зараженном компьютере
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
В Рунете появилась новая схема мошенничества
Оборот преступной схемы мог составлять сотни миллионов рублей, а при выводе средств использовалась платежная система Tele2
Уязвимость Internet Explorer грозит потерей файлов в Windows
В зоне риска находятся все пользователи, у которых установлен Internet Explorer, вне зависимости от того, является ли он браузером по умолчанию
Новые статьи: Безопасность
Каждый пятый запрос к сайтам генерируется ботами
Уже три четверти ботов умеют циклически переключать случайные IP-адреса и использовать анонимные прокси, также вредоносные программы хорошо имитируют человеческое поведение
Новый вымогатель шифрует файлы дистанционно
Обнаружена новая программа-вымогатель, особенностью которой является то, что она шифрует файлы на сетевых дисках, а не на зараженном компьютере
Мошенники угоняют Instagram-аккаунты у любопытных пользователей
В Instagram появилась новая фишинговая рассылка, получившая название The Nasty List
В Рунете появилась новая схема мошенничества
Оборот преступной схемы мог составлять сотни миллионов рублей, а при выводе средств использовалась платежная система Tele2
Уязвимость Internet Explorer грозит потерей файлов в Windows
В зоне риска находятся все пользователи, у которых установлен Internet Explorer, вне зависимости от того, является ли он браузером по умолчанию

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».