Ievainojamība FREAK apsēdusi Windows

Sākumlapa Forumi Notepad.lv IT ziņas Ievainojamība FREAK apsēdusi Windows

Tiek skatīti 1 ieraksti – 1 līdz 1 (no 1 kopumā)
  • Autors
    Ieraksti
  • #160699
    samurajs
    Participant

    Kaut arī iepriekš uzskatīja, ka ievainojamība FREAK (Factoring attack on RSA EXPORT Keys) apdraud tikai Mac OS un Android, Microsoft atzinis, ka tā skārusi arī Windows. Ievainojamības saknes slēpjas pagājušā gadsimta 80. gados. FREAK būtība ir tāda, ka tas ļauj hakeriem ja ne pilnīgi apiet SSL/TLS kriptēšanu, tad vismaz būtiski vienkāršot uzlaušanas procesu. Praksē tas nozīmē, ka internetbankas, sociālie tīkli un viss cits, kas sākas ar HTTPS, ir kļuvis daudz nedrošāks.

    Kad Redmonda izdos ielāpu FREAK problēmai, īsti nav zināms. Vēl esot jāveic pētījumi, jāvāc dati utt. Š obrīd tiek piedāvāts pagaidu risinājums, kurš paredz ar rociņām veikt izmaiņas Windows grupu politikās. Tas nav tik grūti, bet jārēķinās, ka pēc tam vairs nedarbosies Windows Update serviss, kā arī nevarēs pieslēgties atsevišķām HTTPS lapām. Ja kādam drošība ir prioritāte nr.1, tad to var lietot. Ja veic minēto darbību anulēšanu, Windows Update atkal sāks darboties.

    [img]https://notepad.lv/userpix/28_winupdate26a24d771a17ee2f3_1.png[/img]

    Avots

Tiek skatīti 1 ieraksti – 1 līdz 1 (no 1 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā