Det har kommet flere detaljer rundt verktøyet BEAST.
Flere detaljer rundt BEAST og SSL
Det har blitt sluppet noen flere detaljer rundt verktøyet BEAST og muligheten til å dekryptere SSL/TLS-trafikk. Dette viser at TLS versjon 1.0 er moden for utskiftning, selv om angrepet pr dags dato er vanskelig å implementere. | ||||
Anbefaling | ||||
---|---|---|---|---|
Bruk TLS v1.1 eller nyere. | ||||
Referanser | ||||
http://isc.sans.edu/diary.html?storyid=11635 http://nakedsecurity.sophos.com/2011/09/24/secure-web-browsing-cracked-by-beast/ |