= Сообщение: 479 из 3148 ================================== RU.LINUX.CHAINIK = От : Michael Dukelsky 2:5020/1042 15 Oct 14 13:18:58 Кому : Alexey Vissarionov 15 Oct 14 13:18:58 Тема : SSL poodle FGHI : area://RU.LINUX.CHAINIK?msgid=2:5020/1042+543e3c54 На : area://RU.LINUX.CHAINIK?msgid=2:5020/1042+543e3431 = Кодировка сообщения определена как: CP866 ================================== ============================================================================== Привет, Alexey!
15 Oct 14 12:43, Michael Dukelsky послал(а) письмо к Alexey Vissarionov:
AV>> Сабж - свежеопубликованная дыра, затрагивающая всех пользователей AV>> SSLv3; позволяет спернуть "защищенные" HTTPS cookies или другие AV>> auth tokenы.
AV>> Решение: разрешить только TLS 1.2 как на серверах, так и в AV>> клиентах.
AV>> В свежих версиях Firefox это делается посредством влезания в AV>> about:config с поиском security.tls.version.min и установкой AV>> этого параметра в значение 3;
MD> Тогда будет разрешена только версия 3, которую ты хотел запретить.
Пардон, там же tls, а не ssl. security.tls.version.min надо поставить в 1.
Желаю успехов, Alexey! За сим откланиваюсь, Michael.