SSL 3.0 мертв! Защита от атаки "Poodle" в вашем браузере

  • Автор темы Автор темы Ens
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Ens

Местный
Подтвержденный
Сообщения
3.471
Реакции
2.112
Используя уязвимости в SSL 3.0, злоумышленники могут внедрить вредоносный код в ваш компьютер. Они также могут поставить под угрозу веб-хостинг серверов, используя тот же протокол SSL 3.0. Большинство браузеров по-прежнему поддерживают SSL3, так как большинство веб-серверов все еще используют SSL 3.0 для передачи, например, логина, заполняя формы любого рода, и т.д.

Secure Sockets Layer или SSL является криптографическим протоколом предназначенным для обеспечения безопасности связи через Интернет. В настоящее время существует другой протокол - Transport Layer Security или TLS. Атака "Poodle" позволяет веб-преступникам перехватить данные, которые пересылаются по сети через SSL3. Не только он или она может перехватить эти данные, веб-преступник может придать свои данные в связи, что заставляет сайт верить, что он пришел из браузера. Кроме того, это заставляет браузер считать, что вредоносные данные поступают из веб-сервера. Это недостаток протокола и не имеет отношения к реализации. Это означает, что независимо от того, как SSL3 осуществляется браузерами или хостами, недостаток будет хакерами эксплуатироваться. Единственный способ спасти себя от взлома, является отключение SSL3.0 в ваших браузерах и на веб-хостинге серверов.

Отключить SSL 3.0

Чтобы защитить себя от атак "Poodle", вы, возможно, захотите выключить или заблокировать SSL 3.0 в веб-браузере.

Firefox: Чтобы добраться до опции для отключения SSL3, наберите about:config в адресной строке. Найдите строчку security.tls.version.min в результатах используя панель поиска. Дважды щелкните на строке и измените её значение с 0 на 1. Это заставит Firefox использовать только TLS1.0 и выше, таким образом, вы отключите SSL3.0.

Firefox уже заявила, что отключит SSL 3.0 в их следующем выпуске, так же, как они отключили Java 6, когда последний оказался весьма уязвимым.

Google Chrome: Опция не видна в меню Настройки. Нужно добавить параметр в ярлык Chrome, чтобы он отключил SSL3 и заставил работать только через TLS. Щелкните правой кнопкой мыши на его ярлыке и выберите Свойства. В поле с надписью Цель, добавьте –ssl-version-min=tls1. Таким образом, ваш путь должен выглядеть следующим образом:

Код:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --ssl-version-min=tls1

Даже Google заявил, что в ближайшие месяцы, надеется убрать поддержку SSL 3.0 полностью из всей своей клиентской продукции.

Проверить отключён ли у вас SSL 3.0 вы можете . Также вы можете скачать аддон для Firefox - . В настройках аддона выберите TLS от версии 1.0 и выше.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Руторовцы, плохая весточка для многих курьеров и складов. obf4 мосты успешно могут быть подменены провайдером, а именно выходной узел, как это они делают не смогу вам пояснить, это вложенные миллиарды рублей очевидно не прошли мимо на борьбу с Ютубом и Даркнетом. Очень много складов и курьеров...
Ответы
27
Просмотры
В браузере Mozilla Firefox есть возможность включить использование протоколов DNS over HTTPS и Encrypted SNI. Настроим вместе DoH и ESNI в браузере Mozilla Firefox через провайдера Cloudflare. Что такое DoH и ESNI? DoH — DNS over HTTPS Обращение к DNS серверу для разрешения доменных имён...
Ответы
6
Просмотры
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
6
Просмотры
301
В условиях усиливающейся интернет-цензуры важно иметь надёжный инструмент для обхода блокировок и защиты данных. Один из лучших способов — установка Shadowsocks или VLESS на VPS/VDS, что позволит создать личный VPN-сервер, устойчивый к современным ограничениям. Мы применим «китайский метод»...
Ответы
37
Просмотры
Стилеры в 2026 как крадут, сколько зарабатывают и кто покупает логи ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Стилеры — самый массовый тип малвари прямо сейчас. Не шифровальщики, не RAT-ы, а именно стилеры. Потому что порог входа низкий, риски размытые, а деньги конкретные Разберём как это работает, кто...
Ответы
5
Просмотры
309
Назад
Сверху Снизу