Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday 26 September 2011

2011.09.26 - Nyhetsbrev

Det har kommet flere detaljer rundt verktøyet BEAST.

Flere detaljer rundt BEAST og SSL

Det har blitt sluppet noen flere detaljer rundt verktøyet BEAST og muligheten til å dekryptere SSL/TLS-trafikk. Dette viser at TLS versjon 1.0 er moden for utskiftning, selv om angrepet pr dags dato er vanskelig å implementere.
Anbefaling
Bruk TLS v1.1 eller nyere.
Referanser
http://isc.sans.edu/diary.html?storyid=11635
http://nakedsecurity.sophos.com/2011/09/24/secure-web-browsing-cracked-by-beast/

Full HTML-versjon av dagens nyhetsbrev.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>