Teknik
Motor
Samhälle
Spel
Popkultur
Fritid
Tjock
Tester
Dagens fråga
Tipsa!
Skaffa Feber+
Google har hittat en säkerhetslucka i SSL-protokollet
POODLE påverkar säkerheten på webben
Inte POODLE
Foto: Haley Redshaw / flickr
Tre säkerhetsanalytiker på Google har upptäckt en säkerhetslucka i säkerhetsprotokollet SSL [wiki] som potentiellt låter obehöriga komma åt data på webben som egentligen ska vara krypterad.Man har döpt den nyupptäckta buggen till "POODLE" (Padding Oracle On Downloaded Legacy Encryption) och rent konkret så handlar det om att en så kallad "man in the middle"-attack kan göra att någon obehörig kan komma över och dekryptera cookies. För att skydda sig mot Poodle rekommenderas att man stänger av SSL 3.0 på sina servrar då dessa i så fall istället kommer att använda det säkrare TLS-protokollet [wiki]. Bedömare anser att Poodle-buggen bör betraktas som mindre allvarlig än buggarna Heartbleed och Shellshock (bash-buggen) som upptäcktes tidigare i år.
reuters.com
Webb,
Google,
poodle,
ssl,
säkerhet,
säkerhetslucka,
Bash-buggen riskerar att slå ut många servrar på internet
Anses värre än Heartbleed-buggen
30.2°
Allvarlig säkerhetslucka upptäckt i OpenSSL
Kan ha drabbat många servrar på nätet
27.5°
NSA kände till Heartbleed-buggen
Sägs ha utnyttjat den under två års tid
15.6°
38.6°
Wille Wilhelmsson
ons. 15 okt 2014, 10:19
+
Per månad
39 kr
Betala löpande per månad. Ingen bindningstid.
Starta prenumeration
Per år
299 kr
Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid.
Prova 14 dagar gratis innan du bestämmer dig.
Starta gratis provperiod
Engångsköp
349 kr
Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish.
Köp utan prenumeration