Comment arrêter le caniche exploiter de mordre votre navigateur

Quand les gens pas comme un chiot? Quand ils savent que ce n`est pas un chiot, mais un navigateur à voler exploit visant leurs informations vitales. Le POODLE (P

ajouter Oracle On owngraded Legacy EnCRYPTION) dont nous parlons est une attaque grave de sécurité.

En exploit de sécurité, il peut affecter tous les navigateurs web, et donc chacun d`entre nous. Découvrons ce POODLE est, ce qu`il fait, et ce que vous pouvez faire pour l`empêcher de vous mordre.

Informations de fond

Pour comprendre Caniche, vous devez savoir un peu A propos de SSL et TLS. Ce sont deux protocoles cryptographiques qui ont été développés pour aider à protéger vos communications importantes web. Quand vous allez à un site Web et que vous voyez HTTPS: // avant l`adresse Web, vous utilisez SSL / TLS. SSL (Secure Socket Layer) et TLS (Tansport Sécurité Layer) sont deux protocoles très différents, mais la plupart des gens les regrouper ensemble et juste de les appeler SSL. SSL a été effectivement remplacé par le protocole TLS il y a une dizaine d`années comme de facto standard pour la cryptographie, mais SSL est encore largement utilisé. C`est ce qui rend POODLE dangereux.Qu`est-ce que HTTPS & Comment faire pour activer des connexions sécurisées Par défautQu`est-ce que HTTPS & Comment faire pour activer des connexions sécurisées Par défautLes problèmes de sécurité se propagent loin et ont atteint l`avant-garde de l`esprit le plus tout le monde. Des termes tels que antivirus ou pare-feu ne sont plus un vocabulaire étrange et sont non seulement compris, mais aussi utilisé par ...Lire la suite

Video: Comment éviter que votre chiot vous morde ?

Lorsque vous visitez un site Web, l`ordinateur qui vous sert la page (serveur Web) est capable de plusieurs niveaux de cryptographie la sécurité, de partout TLSv1.2, le protocole le plus récent et sécurisé, à SSLv3, le protocole plus ancien et moins sûr. Cela permet à votre navigateur et le serveur Web pour pouvoir se connecter avec le même protocole afin qu`ils puissent parler en toute sécurité. Ceci est le moyen fondamental que les navigateurs Web et les serveurs tentent d`éviter man-in-the-middle, comme POODLE.

Qu`est-ce que POODLE Est-ce que?

POODLE tente de forcer la connexion entre votre navigateur et le serveur de revenir à SSLv3. Si elle le fait, l`attaquant peut obtenir les informations de texte brut de la communication. Cela signifie qu`ils peuvent accéder aux cookies qui sont souvent utilisés pour stocker des informations, dont certains pourraient être sensibles et personnelles dans la nature. Ce que l`attaquant fait avec cette information est quiconque conjecture, mais jamais rien de bon.Qu`est-ce qu`un cookie & Que faut-il a à voir avec ma vie privée? [MakeUseOf Explique]Qu`est-ce qu`un cookie & Que faut-il a à voir avec ma vie privée? [MakeUseOf Explique]La plupart des gens savent qu`il ya des cookies dispersés partout sur Internet, prêts et disposés à être consommés par tous ceux qui peuvent les trouver d`abord. Attends quoi? Cela ne peut pas avoir raison. Oui, il y a des cookies ...Lire la suite

A la hausse, l`attaque Caniche est pas le moyen le plus facile pour un attaquant d`obtenir vos informations. Il peut prendre des centaines, voire des milliers de tentatives pour obtenir l`attaque POODLE pour travailler sur quelqu`un. Il est donc quelque chose à se préoccuper, mais il est pas nécessairement aussi mauvais que le dernier numéro heartbleed.

Comment puis-je me protéger de POODLE?

Heureusement, il est une chose assez facile à faire. Tout d`abord, nous allons voir si vous êtes POODLE vulnérables. Il suffit d`aller sur le site POODLETest.com. Si vous voyez un caniche, vous avez un peu de nettoyage à faire. Si vous voyez le Terrier Springfield, votre navigateur est bon d`aller. Pour ceux qui sont plus avertis tech, consultez Qualys SSL Labs test client SSL. Il fournit plus de détails approfondis.

Caniche-not-poodle

Le principe sous-jacent est de désactiver le support SSLv3 dans votre navigateur Web. Si elle est désactivée, Caniche ne peut pas rétrograder votre navigateur pour elle. Regardons comment faire cela dans Chrome, Internet Explorer et Firefox.

Sachez, de nombreux sites Web veulent toujours utiliser SSLv3. Si vous désactivez, ces sites peuvent ne pas fonctionner aussi bien pour vous comme ils le faisaient auparavant. Il ne serait pas mal d`envoyer cette société un e-mail agréable avec un lien vers cet article afin qu`ils soient conscients de la question. Si tout va bien, ils vont passer à TLS et tout sera bon à nouveau.

Chrome

Trouvez le raccourci que vous utilisez pour lancer Chrome. Faites un clic droit dessus, puis cliquez sur Propriétés.

chrome-caniche-step-1

Quand le Propriétés fenêtre ouvre, trouver le champ nommé Cible. Il devrait y avoir un long chemin à l`endroit où le fichier Chrome est situé. Il devrait ressembler à: « C: Program Files (x86) Google Chrome Application chrome.exe » ou « C: Program Files Google Chrome Application chrome.exe ».

Video: Comment éviter les morsures de chien ?

chrome-caniche étape-2

Cliquez juste après la dernière guillemet et appuyez sur la barre d`espace pour créer un espace. Maintenant, tapez ce qui suit:

 --ssl version min = TLS1

Vous pouvez copier-coller que d`ici aussi. Qu`est-ce que dit Chrome à faire est d`utiliser TLSv1 que la version la plus basse de sécurité pour votre navigateur Chrome. Clique sur le Appliquer bouton en bas de la fenêtre, et la prochaine fois que vous ouvrez Chrome, il sera POODLE récolement.

Video: Mon chiot mordille les mains

Internet Explorer

Ouvrez votre navigateur Internet Explorer et cliquez sur le Paramètres icône. Il est celui qui ressemble à un engrenage. Maintenant, cliquez sur Options Internet. Une nouvelle fenêtre s`ouvrira.

Internet Explorer-à-dire-poodle étape-1

Du côté extrême droite, vous verrez un onglet intitulé Avancée - Clique dessus. dans le Paramètres zone, faites défiler vers le bas jusqu`à ce que vous voyez les options SSL 2.0 et SSL 3.0.

Internet Explorer-à-dire-poodle étape-2

S`il y a une coche dans ces deux boîtes, les décocher en cliquant dessus. Assurez-vous que les cases marquées Utilisez TLS 1.o., TLS 1.1 et TLS 1.2 sont vérifiés. (Si vous ne possédez pas tous les trois de ces boîtes TLS, vous devez mettre à jour votre Internet Explorer.) Cliquez ensuite sur le Appliquer bouton, et D`accord bouton. Internet Explorer est maintenant POODLE récolement.

Firefox

Si vous êtes un fan de Firefox, voici comment aider le renard déjouer le Caniche. Il suffit d`aller à Firefox de SSL Version Control 0.2 Add-On page, puis télécharger et installer le module complémentaire de contrôle de version SSL 0.2. Il est facile.

Video: Cheval mord fille

firefox-poodle-ssl-version-control-add-on

Firefox a également annoncé qu`il est prochaine version, Firefox 34, désactivera le support pour SSLv3. Cependant, cette version ne sera pas libéré avant quelque temps en Novembre, en fonction de leur site web.

POODLE Sera Pooched

Une fois que la majorité des gens POODLE-preuve leur navigateur et la majorité des serveurs Web cessent d`utiliser SSLv3, Caniche ne sera plus un problème. Il y a aussi un outil connu sous le nom TLS_FALLBACK_SCSV qui a été développé que les serveurs Web et les programmeurs du navigateur peuvent mettre en œuvre pour aider. Malheureusement, cet outil nécessite à la fois le serveur Web et le navigateur pour l`avoir. Cela prendra un certain temps pour tout le monde à mettre en œuvre. Alors seulement, SSLv3 sera le long du chemin, comme il aurait dû il y a dix ans. Passez le mot et rendre le Web plus sûr d`être.

Articles connexes