1 06, 2020

W cyklu „ciekawostki z prasy dla admina”: Jeden z głównych certyfikatów SSL właśnie wygasł. Fala awarii w internecie

By |2020-06-01T11:31:15+02:001 czerwca 2020, 11:31|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Certyfikat AddTrust External CA Root, uznawany na certyfikat autorytatywny (root), wygasł 30 maja 2020, po dwudziestu latach ważności. Serwery i aplikacje wykorzystujące komunikację SSL/TLS, korzystające z certyfikatów wysnutych ze ścieżki pochodzącej od niego, mogą przestać działać. Choć o ryzyku wiedziano od dawna, zima ponownie zaskoczyła drogowców i sporo usług zalicza właśnie downtime. Problemy zgłasza między innymi Heroku, SugarSync, Puppet i toggl. Szyfrowanie połączenia nie zapewnia jego bezpieczeństwa. Jaką wartość ma na przykład szyfrowanie w sytuacji, gdy wiele osób zna klucz lub szyfr? Aby zapewnić bezpieczeństwo, certyfikaty są wystawiane przez zewnętrzne instytucje, a [...]

1 06, 2020

W cyklu „ciekawostki z prasy dla admina”: OpenSSH wkrótce porzuci obsługę SHA-1. Kolizji można dokonać za 50 tys. dolarów

By |2020-06-01T11:29:36+02:001 czerwca 2020, 11:29|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Algorytm funkcji skrótu SHA-1 od wielu lat nie można już być uznawać za bezpieczny. Choć wielokrotnie i na rożne sposoby udało się już doprowadzić w nim do kolizji, to jednak w ciągu ostatnich lat nadal wymagało to relatywnie dużego nakładu środków. Niestety, choć ze wzrostem wydajności komputerów koszty wynajęcia klastra pozwalającego na spowodowanie kolizji w SHA-1 z roku na rok tanieją, to algorytm wciąż jest w użyciu.   Więcej szczegółów: https://teamquest.pl/blog/1639_openssh-porzuci-sha-1

Przejdź do góry