
Michael Fisher
0
2333
395
Başka bir ay, başka bir çevrimiçi güvenlik açığı. Bu sefer, güvenlik açığı, tarayıcınızı etkileyenlerden biridir ve herhangi bir tarayıcı veya herhangi bir işletim sistemi ile sınırlı değildir. FREAK güvenlik hatasını etkilediniz mi? Nasıl öğrenirsiniz ve kendinizi korumak için ne yapabilirsiniz??
FREAK Güvenlik Açığı nedir?
IMDEA, INRIA ve Microsoft Research'ten araştırmacılar arasında işbirliği yaparak keşfedilen FREAK (Faktoring RSA İhracat Anahtarları), SSL / TLS güvenlik protokollerinde bir zayıflıktan yararlanıyor. Dışa aktarma şifresi zayıflığı - gözetim mutlu NSA'nın emriyle görünüşte ortaya çıktı NSA NSA Neredeyse Herkese Casus Olabilir, Google Songza Satın Alır Ve Daha Fazlası ... [Tech News Digest] NSA Neredeyse Herkese Casus Olabilir, Google Buys Songza, Ve Daha Fazlası… [Tech News Digest] Çevrimiçi kitap satışları perakende satış kitap satışlarını üstlendi, İngiltere Facebook denemesini araştırıyor, IFTTT Yo'yu faydalı yapıyor, Oculus Rift deneyi üçüncü şahıs bakış açısını veriyor ve Google genel bilgimizi Smarty Pins ile test ediyor. - Artık kolayca sömürülebilir, böylece herkese açık anahtarları kırması için oldukça güçlü bir bilgisayarı olan herkes izin verir. Daha da kötüsü, ortadaki adam saldırısı ile birleştirildiğinde Ortadaki Adam saldırısı nedir? Güvenlik Jargon Açıkladı Ortadaki Bir Adam Saldırısı Nedir? Güvenlik Jargon Açıklaması “Ortadaki adam” saldırılarını duyduysanız ancak bunun ne anlama geldiğinden tam olarak emin değilseniz, bu makale sizin için. (Lenovo paketlerinde Superfish kötü amaçlı yazılımını dizüstü bilgisayarlarında sorun gibi Lenovo Dizüstü Bilgisayar Sahipleri Dikkat Edin: Cihazınız Önceden Yüklenmiş Zararlı Yazılımlara Sahip Olabilir 2014'te önceden yüklenmiş kötü amaçlı yazılımlar vardı.), Güvenlik açığı web sitelerini ve ziyaretçilerinin tarayıcılarını kırmak için kullanılabilir.
Basitçe söylemek gerekirse, bu sadece kullanıcılar için değil web sitesi sahipleri için de bir sorun. Sorunlu siteler arasında çevrimiçi mağazalar ve kusurlu olarak kökenleri ABD hükümeti web siteleri yer alıyor.
Ars Technica takımından Dan Goodin bu güvenlik açığını istedi “potansiyel olarak felaket” Washington Post’tan Craig Timberg’e göre:
“Bu sorun, akıllı telefonlarda giderek daha güçlü şifreleme biçimleriyle engellenen üst düzey ABD yetkililerinin, teknoloji şirketlerinin yasa uygulayıcıların ve istihbarat teşkilatlarının yeteneklerini korumak için sistemlere 'kapılar' sağlamalarını istediği bir zamanda istenmeyen güvenlik sonuçları tehlikesini aydınlatıyor. gözetim yürütmek.”
Kim etkilendi?
Etkilenen web sitelerinin listesi, 6 Mart itibariyle doğruinci, businessinsider.com, groupon.com, zdnet.com, talktalk.co.uk, motorola.com, Santander.com.br ve diğerlerini içerir. Etkilenen bu sitelerin bazılarının bu güvenlik açığını bildiren siteler olması özellikle ironiktir. Bu, Alexa'nın en büyük 1 milyon web sitesine ev sahipliği yapan sunucuların% 9,5'ini oluşturuyor ve dünya genelinde sunucuların% 26,3'ü hala bu soruna açık.
Ancak şu ana kadar toplamanız gereken, yalnızca FREAK hatalarından etkilenen web siteleri değil. Kullanıcılar da.
Kimlerin etkilendiğini anlamak çok kolaydır. Windows kullanıyorsanız, etkilenirsiniz, ancak Windows dışındaki kullanıcılar görev sıfatıyla boğulmaya çalışmadan önce şunu okuyun: diğer platformlardaki tarayıcılar da etkilenir.
FREAK'tan Etkilenmiyor musunuz??
FREAK güvenlik hatasının sizi doğrudan etkileyip etkilemediğini öğrenmek için freakattack.com/clienttest.html adresine gidin (kullanıcı bilgisi gerekli değildir) ve tarayıcınız hakkında neler söylediğini okuyun. Etkilenirseniz, resimde gösterildiği gibi kırmızı renkle vurgulanmış birkaç uyarı ve güvenlik açığından etkilenebilecek şifre takımlarının bir listesini görürsünüz..
Hassas Tarayıcılar
Altı platform etkilenir, beş platformda, Mac OS X, Blackberry ve Linux dahil.
- Internet Explorer kullanıcıları, devam etmeden önce Microsoft Güvenlik Danışma Belgesini izlemelidir. Bir çözümleme tamamlanıncaya kadar, geçici çözüm bazı görevler için potansiyel olarak zararlı olduğundan, IE kullanmaktan kaçınmak daha kolaydır.
- Mac OS'taki Chrome için, artık bir düzeltme eki kullanıma sunuldu, böylece OS X'i bununla başa çıkma yöntemini güncelleyebilirsiniz.
- Safari kullanıcılarının (OS X ve iOS'ta) beklemesi gerekir, bu da Chrome veya Firefox’a geçiş yapmak için iyi bir fırsattır..
- Endişe verici bir şekilde, hisse senedi Android tarayıcısı ve Android için Chrome, bundan hiçbir şekilde bir güncelleme gelmeden bundan etkilenir. Buna rağmen, stok tarayıcıyı diğer sorunlara duyarlı olduğu için kullanmamalısınız..
- Blackberry kullanıcıları - hâlâ çok fazla olduğunu biliyoruz, eğer Blackberry Z10 ile haftama tepkime BlackBerry ile yaşamak: Lame Duck veya Orijinal Android Alternatif? BlackBerry ile yaşamak: Lame Duck veya Orijinal Android Alternatifleri? Yeni BlackBerry Z10 kesinlikle etkileyici - ancak kullanımı yeni bir Android veya Windows Phone ahizesi kullanarak nasıl karşılaştırıyor? Bulmaya karar verdim. gitmek bir şey - aynı zamanda etkilenir.
- Mac OS X ve Linux'taki Opera kullanıcıları, yaklaşmakta olan herhangi bir düzeltmenin yazıldığına dair bir gösterge olmadan, FREAK açıklığına karşı hassastırlar..
Dikkat etmeniz gereken, burada açık bir kazanan var: Mozilla Firefox. İşletim sisteminiz için bir sürüm varsa, Chrome'dan Geçiş Yapma: Firefox'un Evini Hissetme Nasıl Yapılır? Chrome'dan Geçiş Yapma: Firefox'un Evini Hissetme Nasıl Yapılır? Böylece, Firefox'un sizin için daha iyi bir tarayıcı olduğuna karar verdiniz. . Firefox'u yabancı bir ortamdan daha az yapmak için yapabileceğiniz herhangi bir şey var mı? Evet! . Bu, Windows için Chrome'un da güvenli göründüğünü söyledi.
Şimdi harekete geçin: FREAK böcek öldür
Bunların hepsine gümüş astar olacaksa, ana çevrimiçi mağazaların etkilenmeden kaldığı ve uzun süredir Google Chrome karşısında ölmekte olan bir cins olarak tasvir edilen Mozilla Firefox sahiplerinin, diğerlerine bağlı kalmak için kendilerini haklı hissedebilecekleridir. güvenli seçenek.
Bazı davranışsal değişiklik gereklidir. Windows kullanıyorsanız Internet Explorer’ı bırakın ve kullanılabileceği herhangi bir platformda Firefox’a geçin (sonuçta, Google Chrome Firefox’tan daha esnek olabilir! Dört Şey Chrome Kullanıcıların Firefox Özgürlüğü Yapmasına İzin Vermez! Chrome, Kullanıcıların Chrome'un her şeyi yapabileceğini Düşünmesine İzin Vermiyor mu? Tekrar düşünün: Firefox kullanıcılarının Chrome kullanıcılarının temelde yapamayacağı dört şey var.). Her zaman olduğu gibi, işletim sisteminize entegre edilmiş veya güvenilir bir üçüncü taraf şirket tarafından sağlanan ister aktif bir güvenlik duvarı tutmalısınız.
Son olarak, FREAK güvenlik hatasını ortadan kaldırmak için önümüzdeki haftalarda tüm işletim sistemi güncellemelerini kabul ettiğinizden ve yüklediğinizden emin olun..
Sorularınıza yorumlarda bırakın.
Öne Çıkan Görüntü Kredisi: Shutterstock üzerinden laptop tutan kadın
Image Credit: Shutterstock, Alexander Supertramp / Shutterstock.com üzerinden HTTPS ve Kilit Sembolü,