Кантип пудель чабуулу иштейт?
Кантип пудель чабуулу иштейт?

Video: Кантип пудель чабуулу иштейт?

Video: Кантип пудель чабуулу иштейт?
Video: DIABLO III REAPER OF SOULS BAITER OF TROLLS 2024, Апрель
Anonim

ПУДЛ ортодогу адам болуп саналат кол салуу бул заманбап кардарларды (браузерлерди) жана серверлерди (веб-сайттарды) коопсуздук протоколун TLSv1ден SSLv3ге түшүрүүгө мажбурлайт. 0 же жогору. Бул кардар менен сервердин ортосундагы кол алышууну үзүү аркылуу ишке ашырылат; натыйжада протоколдун мурунку версиялары менен кол алышууну кайталап көрүү.

Демек, пудельдер кол салышат?

POODLE чабуулу TLS каршы ПУДЛ алар SSL 3.0 өчүрсө да.

Ошо сыяктуу эле, Zombie пудле деген эмне? Зомби ПУДЛ Tripwire IP360 аныктаган көптөгөн TLS CBC толтуруучу ораклдардын бири. Жабыркаган системалар ID №415753, “TLS CBC Padding Oracle аялуулугу” катары кабарланат. Citrix жана F5 буга чейин кеңештерди чыгарышкан жана кийинки кеңештер GitHub'да көзөмөлдөнүүдө.

Ушундай жол менен, пудельдеги алсыздыкты кантип оңдоого болот?

  1. кардардагы SSL 3.0 колдоосун өчүрүү.
  2. Серверде SSL 3.0 колдоосун өчүрүү.
  3. SSL 3.0 (карарда же серверде) колдонууда CBC негизиндеги шифр топтомун колдоону өчүрүү.

Жүрөктүн канына кол салуу деген эмне?

The Жүрөк кан Мүчүлүштүктөр популярдуу OpenSSL криптографиялык программалык китепканасынын олуттуу кемчилиги болуп саналат. Бул алсыздык кадимки шарттарда Интернетти коргоо үчүн колдонулган SSL/TLS шифрлөө менен корголгон маалыматты уурдоого мүмкүндүк берет.

Сунушталууда: