¿Cómo detener el caniche explotar de morder su navegador

Vídeo: Soy Lali La caniche Toy (poodle toy) episodio 17: quiero tu ojota !!!

Cuando qué la gente no le gusta un cachorro? Cuando saben que no es un cachorro, pero un navegador explotar destinado al robo de su información vital. El Poodle (PAGañadiendo Oracle Onorte reowngraded Legacy mincryption) que estamos hablando es un ataque grave de seguridad.

Como explotar un valor, que puede afectar a todos los navegadores web, y por lo tanto cada uno de nosotros. Vamos a ver lo que es CANICHE, lo que hace, y lo que puede hacer para evitar que piquen.

Información de antecedentes

Para entender caniche, lo que necesita saber un poco sobre SSL y TLS. Son dos protocolos criptográficos que se desarrollaron para ayudar a proteger sus importantes comunicaciones web. Cuando vas a un sitio web y que se ve HTTPS: // antes de que la dirección de la tela, que está utilizando SSL / TLS. SSL (Secure Socket LAyer) y TLS (Transporte Seguridad LAyer) son dos protocolos diferentes, pero la mayoría de la gente simplemente agruparlos y llamarlos SSL. SSL fue realmente reemplazado por el protocolo TLS hace una decena de años como el de facto estándar para la criptografía, sin embargo, SSL sigue siendo de uso generalizado. Eso es lo que hace CANICHE peligroso.¿Qué es HTTPS & Cómo habilitar conexiones seguras de forma predeterminada¿Qué es HTTPS & Cómo habilitar conexiones seguras de forma predeterminadaLos problemas de seguridad se están extendiendo a lo largo y ancho y han llegado a la vanguardia de la mente de casi todo el mundo. Términos como antivirus o cortafuegos ya no extraña vocabulario y no sólo se entienden, sino que también utilizan ...Lee mas

Cuando se visita un sitio web, el equipo que sirve a la página (Servidor web) es capaz de varios niveles de criptografía seguridad, en cualquier lugar de TLSv1.2, el protocolo más reciente y segura, a SSLv3, el protocolo más viejos y menos seguros. Esto permite que el navegador y el servidor web para poder conectar con el mismo protocolo para que puedan hablar de forma segura. Esta es la forma fundamental de que los navegadores web y servidores tratan de prevenir man-in-the-middle, como CANICHE.

¿Qué hace CANICHE?

CANICHE trata de forzar la conexión entre el navegador web y el servidor de rebajar a SSLv3. Si se hace eso, el atacante puede obtener la información de texto plano de la comunicación. Eso significa que pueden acceder a las cookies que a menudo se utilizan para almacenar información, algunos de los cuales podrían ser personal y sensible en la naturaleza. Lo que el atacante lo hace con esa información, nadie lo sabe, pero nunca es algo bueno.¿Qué es una galleta & ¿Qué tiene que ver con mi privacidad? [Explica MakeUseOf]¿Qué es una galleta & ¿Qué tiene que ver con mi privacidad? [Explica MakeUseOf]La mayoría de la gente sabe que hay galletas dispersas por todo el Internet, listos y dispuestos para ser comido por el que se puede encontrar en primer lugar. ¿Esperar lo? Eso no puede ser cierto. Sí, hay galletas ...Lee mas

Por el lado positivo, el ataque CANICHE no es la forma más fácil para un atacante para obtener su información. Se puede tomar cientos, incluso miles, de intentos para conseguir el ataque CANICHE para trabajar en alguien. Por lo que es algo para estar preocupado, sin embargo, no es necesariamente tan malo como el reciente edición heartbleed.

¿Cómo puedo protegerme del CANICHE?

Afortunadamente, es una cosa bastante fácil de hacer. Lo primero es lo primero, vamos a ver si está CANICHE vulnerables. Simplemente vaya a la página web POODLETest.com. Si ve un caniche, que haya algo de limpieza por hacer. Si ve el terrier de Springfield, el navegador es bueno para ir. Para aquellos que son más conocedores de la tecnología, echa un vistazo a prueba de cliente SSL Qualys laboratorios SSL. Se proporciona más detalles en profundidad.

caniche-no-caniche

El principio subyacente es desactivar el soporte SSLv3 en su navegador web. Si se trata de personas con discapacidad, caniche NO puede rebajar su navegador para ello. Veamos cómo hacer esto en Chrome, Internet Explorer y Firefox.

Tenga en cuenta, muchos sitios web aún desea utilizar SSLv3. Si la deshabilita, estos sitios pueden no funcionar tan bien para usted como lo hacían antes. No estaría de más para enviar esta sociedad un buen e-mail con un enlace a este artículo por lo que son conscientes del problema. Con suerte, van a actualizar a TLS y todo estará bien de nuevo.

Cromo

Encontrar el acceso directo que se utiliza para lanzar Chrome. Haga clic en él y luego haga clic en propiedades.

cromo-caniche-paso-1

Cuando el propiedades Se abre la ventana, encontrar el campo denominado Objetivo. Debe haber un largo camino hacia donde se encuentra el archivo de Chrome. Debe quedar como: “C: Archivos de programa (x86) Google Chrome Application chrome.exe” o “C: Archivos de programa Google Chrome Application chrome.exe”.

cromo-caniche-paso-2

Haga clic justo después del último signo de comillas y pulsa la barra de espacio para crear un espacio. Ahora escribe lo siguiente:

 --ssl-versión-min = TLS1

Se podría copiar y pegar que a partir de aquí, también. Lo que cuenta Chrome que hacer es usar TLSv1 como la versión más bajo de seguridad para su navegador Chrome. Clickea en el Aplicar botón en la parte inferior de la ventana, y la próxima vez que abra Chrome, se CANICHE a prueba.

explorador de Internet

Abra su navegador Internet Explorer y haga clic en el ajustes icono. Es el único que se parece a un engranaje. Ahora haga clic en Opciones de Internet. Una nueva ventana se abrirá.

internet-explorer-IE-caniche-paso-1

En el extremo derecho, verá una pestaña Avanzado - Haz click en eso. En el ajustes zona, desplazarse hacia abajo hasta que vea las opciones Usar SSL 2.0 y Usar SSL 3.0.

internet-explorer-IE-caniche-paso-2

Si hay una marca de verificación en esos dos cajas, desmarcarlos haciendo clic sobre ellos. Asegúrese de que las cajas etiquetadas Utilizar TLS 1.o, Usar TLS 1.1 y Usar TLS 1.2 se comprueban. (Si usted no tiene los tres de estas cajas TLS, debe actualizar su Internet Explorer.) A continuación, haga clic en el Aplicar botón, y el DE ACUERDO botón. Su Internet Explorer está ahora a prueba de caniche.

Firefox

Si eres un fan de Firefox, aquí es cómo ayudar al zorro astuto que el caniche. Simplemente vaya a Firefox Control de versión SSL 0,2 En la página complemento, a continuación, descargar e instalar el control SSL versión 0.2 complemento. Es fácil.

Vídeo: Chiguagua devorado por planta carnívora

firefox-caniche-ssl-version-control-complemento

Firefox también ha anunciado que la próxima versión, Firefox 34, deshabilitará la compatibilidad SSLv3. Sin embargo, esa versión no será liberado hasta algún momento de noviembre, según su página web.

Vídeo: TEO y la Pelota Empanada (Caniche Toy Pimentón).

CANICHE Will Be Pooched

Una vez que la mayoría de la gente CANICHE a prueba sus navegadores y la mayoría de los servidores web dejen de usar SSLv3, caniche ya no será un problema. También hay una herramienta conocida como TLS_FALLBACK_SCSV que se ha desarrollado que los servidores web y programadores de navegadores pueden implementar para ayudar. Por desgracia, esta herramienta requiere tanto el servidor web y el navegador para tenerlo. Eso va a tomar un tiempo para todo el mundo para poner en práctica. Sólo entonces SSLv3 irá por el camino, como debería haber sido hace una década. Corre la voz y hacer de la web un lugar más seguro para estar.

Artículos Relacionados