SSL Blacklist.

SSL Blacklist מזהה ומזהיר על שרשראות תעודה.
הורד עכשיו

SSL Blacklist. דירוג וסיכום

פרסומת

  • Rating:
  • רישיון:
  • Freeware
  • שם המפרסם:
  • CodeFromThe70s.org
  • אתר האינטרנט של המוציא לאור:
  • מערכות הפעלה:
  • Windows XP/2000/98
  • גודל הקובץ:
  • 26KB

SSL Blacklist. תגים


SSL Blacklist. תיאור

SSL Blacklist עכשיו מזהה ומזהיר על שרשראות תעודה המשתמשים באלגוריתם MD5 עבור RSA חתימות. ההתקפה המוכיחה יש שני תנאים מוקדמים: היכולת לחזות מידע בקידומת בלוקים של הנתונים, ואת הקיום הנוכחי של CAS כי להשתמש MD5-RSA לחתום על CSRS. מאז RapidSSL די מהר עבר SHA1, תנאי זה האחרון נראה קשה יותר להתקל. (הם הוציאו לי תעודה בשעה 09:00 הבוקר, פחות מ 24 שעות לאחר הפיגוע פורסם, ותעודה זו אינה משתמשת עוד MD5). יש, עם זאת, מספר גדול של cas שם בחוץ, וזה בטוח שחלק מהם ימשיכו להשתמש MD5 מסיבה אחת או אחרת. באשר לניבוי מידע בלוק קידומת: כמה CAS עשוי להפוך את זה קשה יותר מאחרים, אבל כמה נפח נמוך cas עשוי לדרוש אפילו פחות מאמץ מאשר RapidSsl עשה. הבעיה האמיתית היא, עם זאת, כי ההתקפה הנוכחית היא רק סימן של דברים לבוא. MD5 כבר ידוע היה חלש במשך שנים, ועכשיו צוות קטן עם משאבים צנועים יחסית למעשה זיכה את היכולת לזייף כל אתר מאובטח באינטרנט. דברים צפויים להאיץ מכאן ו חדש יותר, התקפות הרסניות יותר על MD5 צפויים להגיע בקרוב.


SSL Blacklist. תוכנה קשורה

טור לינוקס

טור היא רשת של מנהרות וירטואליות לשפר את הפרטיות והביטחון באינטרנט ...

43 2.29MB

הורד