Пазете се пудел или пудел, че тази уязвимост и как да се предпазите от него

Пазете се пудел или пудел, че тази уязвимост и как да се предпазите от него

Уязвимостта може да позволи на хакер с помощта атаки човек-в-средата, принуждават браузъра на жертвата да използва SSL 3.0 (по-стар протокол), вместо да използвате TLS модерен, и по този начин се възползва дупки в сигурността в SSL да открадне сесия на браузъра.

Ако протоколът на браузъра и сървъра подкрепа SSL 3.0, атакуващият може да принуди браузъра, за да използвате стария протокол. С други думи, дори ако вашият браузър се опитва да използва TLS, той ще бъде принуден да използва SSL.

Ако използвате интернет от дома си и само да не използвате обществен Wi-Fi, а след това вероятността за хакване е много малък.

Как да се предпазите от уязвимостта Пудел?

Е, как да се определи проблем с SSL не е възможно, има само една опция - на уеб сървъри и браузъри за отстраняване на подкрепа за SSL и TLS изискват само криптиране.

Google и Firefox вече са обявили, че премахне старата подкрепата протокол. Но преди надстройката ще бъде възможно и да забраните SSL поддръжка в уеб браузъра.

Деактивирането на SSL 3.0 подкрепа в Mozilla Firefox

Ако изберете втория вариант (настройка разширение), а след това веднага след като изтеглянето, отворете страницата с разширяването на неговите настройки. И там, промяна на минималната версия на SSL, за да "на TLS 1.0".

Пазете се пудел или пудел, че тази уязвимост и как да се предпазите от него

Деактивирането на SSL 3.0 в Google Chrome

Актуализация-инвалиди SSL 3.0 ще се появи в Google Chrome в следващия месец (точната дата неизвестен). Ако искате да се предпазите сега, можете да направите това в няколко лесни стъпки.

Просто стартирате Google Chrome чрез възлагане на специална аргумент към терминала, например:

Или с помощта на Chromium: хром-браузър --ssl-версия-мин = tls1

на Windows

Намерете иконата на Google Chrome на вашия работен плот, а след това щракнете с десния бутон върху него и изберете "Properties" от падащото меню.

Пазете се пудел или пудел, че тази уязвимост и как да се предпазите от него

Появява се нов прозорец, където ще бъде възможно да се намери текстово поле "Предназначение". Просто кликнете върху него и натиснете клавиша за край на клавиатурата си. След това натиснете "пространство", и след това да копирате и поставите следния аргумент:

Пазете се пудел или пудел, че тази уязвимост и как да се предпазите от него

След това кликнете върху "OK".