Pudel hücumu necə işləyir?
Pudel hücumu necə işləyir?

Video: Pudel hücumu necə işləyir?

Video: Pudel hücumu necə işləyir?
Video: Heydər Əliyev və Həyat yoldaşını Birdə belə görün #azerbaijan #president #prezident #xeberler #xeber 2024, Noyabr
Anonim

POODLE ortada olan adamdır hücum müasir müştəriləri (brauzerləri) və serverləri (veb saytları) təhlükəsizlik protokolunu TLSv1-dən SSLv3-ə endirməyə məcbur edir. 0 və ya daha yüksək. Bu, müştəri ilə server arasında əl sıxışdırmaqla həyata keçirilir; daha əvvəlki protokol versiyaları ilə əl sıxma cəhdinin təkrarlanması ilə nəticələnir.

Buna görə, pudellər hücum edirmi?

POODLE hücumu TLS-ə qarşı TLS spesifikasiyaları serverlərdən dolğunluğu yoxlamağı tələb etsə də, bəzi tətbiqlər onu düzgün təsdiq edə bilmir və bu da bəzi serverləri həssas edir. POODLE SSL 3.0-ı söndürsələr belə.

Eynilə, Zombie pudeli nədir? Zombi POODLE Tripwire IP360 aşkar etdiyi çoxlu TLS CBC padding oraclelərindən biridir. Təsirə məruz qalan sistemlər ID #415753, “TLS CBC Padding Oracle Zəifliyi” kimi bildiriləcək. Citrix və F5 artıq tövsiyələr buraxıb və sonrakı məsləhətlər GitHub-da izlənilir.

Bu şəkildə, bir pudeldə zəifliyi necə aradan qaldırırsınız?

  1. Müştəridə SSL 3.0 dəstəyini söndürün.
  2. Serverdə SSL 3.0 dəstəyini söndürün.
  3. SSL 3.0 istifadə edərkən (istər müştəri və ya serverdə) CBC əsaslı şifrə dəstləri üçün dəstəyi söndürün.

Ürək qanaması hücumu nədir?

The Ürək qanaması Bug məşhur OpenSSL kriptoqrafik proqram kitabxanasında ciddi boşluqdur. Bu zəiflik normal şəraitdə İnternetin təhlükəsizliyini təmin etmək üçün istifadə edilən SSL/TLS şifrələməsi ilə qorunan məlumatları oğurlamağa imkan verir.

Tövsiyə: