The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Отчет о степени поддержки в браузерах и http-серверах версий SSL/TLS и шифров

23.09.2011 16:03

В свете обнаружения успешного способа атаки на находящиеся в обиходе версии SSL/TLS, возник интерес на какой стадии находится реализация поддержки TLS 1.1 и TLS 1.2, не подверженных проблеме. Организация G-SEC подготовила отчет с результатами изучения степени поддержки версий SSL/TLS и различных видов шифров в различных web-браузерах, серверном ПО и платформах.

Отдельно отмечается, что миграция браузера Chrome с API SCHANNEL на NSS, который также используется в Firefox, привела к заметному улучшению поддерживаемых методов шифрования, тем не менее в Chrome, как и в большинстве браузеров, TLS 1.1 и TLS 1.2 по прежнему по умолчанию не поддерживаются.

  1. Главная ссылка к новости (http://seclists.org/fulldisclo...)
  2. OpenNews: Представлен первый успешный способ атаки на SSL/TLS
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/31839-ssl
Ключевые слова: ssl, crypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, anon8 (ok), 17:35, 23/09/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Опера молодцы. И непонтного сертификата DigiNotar в ней не было, и tls 1.[1,2] она умеет. А не только циферки в номере версии меняет, как некоторые.
     
     
  • 2.2, ананим (?), 17:47, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    По графикам это не видно.
     
     
  • 3.6, anonymous (??), 18:21, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > По графикам это не видно.

    это плохие, негодные графики. в тестах участвовала очень новая опера, аж 10-я. надо было седьмую брать, а то десятая всего чуть больше год назад вышла, черезчур новьё.

     
     
  • 4.7, Andrew Kolchoogin (?), 18:26, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    В 11.x Opera уже научилась эллиптическим кривым, как NSS?
     
     
  • 5.9, anonymous (??), 18:28, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В 11.x Opera уже научилась эллиптическим кривым, как NSS?

    честно говоря, знать не знаю и мне это совершенно неинтересно. https is flawed by design, так что без разницы, кто сколько костылей умеет.

     
     
  • 6.11, Аноним (-), 19:05, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, отсылайте тогда логин и пароль в онлайн банки и что там еще плейнтекстом. И пусть эти хакеры подавятся! :)
     
     
  • 7.13, anonymous (??), 19:10, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ну, отсылайте тогда логин и пароль в онлайн банки и что там
    > еще плейнтекстом. И пусть эти хакеры подавятся! :)

    (пожимает плечами) я не пользуюсь «онлайн-банками».

     
     
  • 8.14, Аноним (-), 19:42, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да не пользуйтесь, толкитесь в очередях и мотайтесь в отделение наздоровое ... текст свёрнут, показать
     
     
  • 9.17, anonymous (??), 19:48, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    повторно пожимает плечами забыл, когда в последний раз был и в очереди, и в от... текст свёрнут, показать
     
     
  • 10.18, AHAHAC (ok), 23:57, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    m ТАГИЛ m c НРаша ... текст свёрнут, показать
     
     
  • 11.19, anonymous (??), 23:59, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    угу слабоотслеживаемо внизапна ... текст свёрнут, показать
     
     
  • 12.27, Аноним (-), 20:15, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Только хрен оплатишь им что-либо китайцу или американцу Потому что на таможне о... текст свёрнут, показать
     
     
  • 13.32, AHAHAC (ok), 02:00, 27/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Знаешь, когда заныкано 5 кило золота, живётся и дышится как-то легче И при этом... текст свёрнут, показать
     

  • 1.3, Аноним (-), 18:00, 23/09/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Как обычно - NSS рулит, проприетарщина в виде IE, жOpera и огрызкоподелки сoсёт.
     
     
  • 2.4, Аноним (-), 18:03, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >Как обычно - NSS рулит, проприетарщина в виде IE, жOpera и огрызкоподелки сoсёт.

    А почему этот "рульный" NSS не умеет TLS 1.1 и 1.2, а проприетарная опера - умеет?

     
     
  • 3.8, Andrew Kolchoogin (?), 18:27, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > А почему этот "рульный" NSS не умеет TLS 1.1 и 1.2, а
    > проприетарная опера - умеет?

    Видимо, потому, что силы на EC ушли. :)

     
     
  • 4.12, Аноним (-), 19:07, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Видимо, потому, что силы на EC ушли. :)

    Итого 1:1 вроде как. Ждем кто и когда начнет с ручника снматься.

    Кстати а как в openssl, gnutls и polar ssl дела обстят? А то кучу всякого барахла в винде - перечислили, а эти - где?

     
     
  • 5.15, ананим (?), 19:42, 23/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    соглвсно этому http://en.wikipedia.org/wiki/Comparison_of_TLS_Implementations#Protocol_Suppo
    openssl и gnutls одни из самых продвинутых

    зыж
    вообще новость не понятна. Достаточно на вики было ссылку дать.

     
     
  • 6.25, Аноним (-), 11:46, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > openssl и gnutls одни из самых продвинутых

    Как всегда в опенсорсе, OpenSSL поддерживает гостовские алгоритмы, но не поддерживает TLS 1.1 и 1.2, а GnuTLS - наоборот.

     
     
  • 7.28, Аноним (-), 20:17, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Как всегда в опенсорсе,

    Дык кто ж виноват что проприерасы в еще большем заду?

     
  • 3.20, Аноним (-), 02:34, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Умеет, очи свои разуйте. Этим просто пока не пользуются.
     
     
  • 4.23, Аноним (-), 11:41, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >Умеет, очи свои разуйте.

    В таблицах написано "No". И кому теперь верить, отчету серьезной компании или какому-то чуваку с опеннета?

     
     
  • 5.26, Аноним (-), 18:17, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Исходникам NSS.
     

  • 1.5, anonymous (??), 18:18, 23/09/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    опера 10. древнее не было, видать? тут уже вон 12-ю пилят, и 11.50+ давно релизнута, а у них всё десятая…
     
     
  • 2.21, Аноним (-), 02:35, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > опера 10. древнее не было, видать? тут уже вон 12-ю пилят, и
    > 11.50+ давно релизнута, а у них всё десятая…

    11.50 в этом плане ничем от 10-й не отличается, проверено.

     

  • 1.22, NIST (?), 07:37, 24/09/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Так то на дворе Safari 5, причём по дефолту и поставить Safari 4 нельзя, как они тестировали и на какой Mac OS X?
     
     
  • 2.24, Аноним (-), 11:43, 24/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Так то на дворе Safari 5, причём по дефолту и поставить Safari
    > 4 нельзя, как они тестировали и на какой Mac OS X?

    А вы на версию оперы внимание обратили? Эти ребята недавно из криокамеры, не надо шокировать их такими страшными новостями :)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру