Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX.CHAINIK
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX.CHAINIK с датами от 15 Jul 13 07:24:14 до 11 May 24 22:51:45, всего сообщений: 3148
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 477 из 3148 ================================== RU.LINUX.CHAINIK =
От   : Alexey Vissarionov               2:5020/545         15 Oct 14 11:00:00
Кому : All                                                 15 Oct 14 11:00:00
Тема : SSL poodle
FGHI : area://RU.LINUX.CHAINIK?msgid=2:5020/545+543e1b75
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX.CHAINIK?msgid=2:5020/1042+543e3431
==============================================================================
Доброго времени суток, All!

Сабж - свежеопубликованная дыра, затрагивающая всех пользователей SSLv3; позволяет спернуть "защищенные" HTTPS cookies или другие auth tokenы.

Решение: разрешить только TLS 1.2 как на серверах, так и в клиентах.

В свежих версиях Firefox это делается посредством влезания в about:config с поиском security.tls.version.min и установкой этого параметра в значение 3; старые версии (где такого параметра нет) желательно обновить.

* Originally in RU.INTERNET.SECURITY

--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Сервер под Windows - как Запорожец представительского класса
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.021662 секунды