ΑρχικήSecurityΟ Chrome 39 θα έχει απενεργοποιημένο από προεπιλογή το SSL 3.0, ο...

Ο Chrome 39 θα έχει απενεργοποιημένο από προεπιλογή το SSL 3.0, ο Chrome 40 το αφαιρεί εντελώς

Chrome-39-compressedΟι χρήστες που χρησιμοποιούν το πρωτόκολλο SSL 3.0 δεν θα μπορούν πλέον να το χρησιμοποιήσουν  μέσω του Google Chrome στην έκδοση 40.

Η αλλαγή αυτή έρχεται ύστερα από την επίθεση POODLE (Padding Oracle on Downgraded Legacy Encryption) που υποβαθμίζει μια σύνδεση HTTPS όπως TLS 1.2 στην εσφαλμένη SSL 3.0, η οποία επιτρέπει την εξαγωγή ευαίσθητων πληροφοριών.

Η εκμετάλλευση του SSL 3.0 επιτυγχάνεται με τη χρήση σφαλμάτων επικοινωνίας του δικτύου, η οποία θα κάνει το διακομιστή να υποθέσει ότι χρησιμοποιείται μια νεότερη έκδοση του πρωτόκολλου κρυπτογράφησης, η οποία δεν υποστηρίζεται από τον client, με αποτέλεσμα να προσπαθεί να χρησιμοποιήσει λιγότερο ασφαλείς εκδόσεις του πρωτοκόλλου.

Ο Adam Langley, μηχανικός ασφάλειας της Google, δημοσίευσε μια ενημέρωση την Πέμπτη, λέγοντας ότι η επόμενη έκδοση του Google Chrome θα έχει την επιλογή ενεργοποίησης του πρωτόκολλου SSL 3.0 (το οποίο θα είναι απενεργοποιημένο από προεπιλογή). Ως αποτέλεσμα αυτού, ορισμένοι διακομιστές μπορεί να σταματήσουν να λειτουργούν, αλλά και οι ιστοσελίδες που υποστηρίζουν μόνο SSL 3.0 θα συνεχίσουν να λειτουργούν, μέχρι να κυκλοφορήσει η επόμενη σταθερή έκδοση του Chrome.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 17 hours ago

Στον Chrome 39, κάθε φορά που προκύπτει μια σύνδεση HTTPS που χρησιμοποιεί SSL 3.0, εμφανίζεται μια ειδοποίηση με τη μορφή ενός κίτρινου λουκέτου στη γραμμή διεύθυνσης, σηματοδοτώντας το δυνητικό κίνδυνο διαρροής εμπιστευτικών δεδομένων. Όλες οι ιστοσελίδες θα πρέπει να ενημερωθούν ώστε να δέχονται το TLS 1.0 ως το νεότερο πρωτόκολλο για τις κρυπτογραφημένες συνδέσεις.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS