søndag 25. september 2011

Hvorfor BEAST ikke truer Tor Brukere

Interessante nyheter på url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/o_Uja5b81yk/Why-the-BEAST-Doesnt-Threaten-Tor-Users:
Tidligere i uken snakket vi nyheten om en sårbarhet funnet i praktisk talt alle nettsteder sikret med teoretisk utdatert (men utbredt) versjoner av SSL og TLS kryptering. Heldigvis for alle ikke-nefarious brukere, var dette sikkerhetsproblemet (kalt BEAST, en forkortelse for Browser Utnytt Against SSL / TLS) oppdaget og avslørt av forskere Thai Duong og Juliano Rizzo, og nettleser beslutningstakere er skyve ut endringer opphever det. Mange systemer, men vil være oppdaterte i lang tid. Nick Mathewson (nickm) av Tor prosjektet har lagt ut en forklaring på hvorfor Tor trafikk, som han forstår angrepet, forblir trygge. Som en side fordel for de av oss som ikke sikkerhetseksperter, forklarer hans beskrivelse i klartekst hva faren er.

Les mer i denne historien på Slashdot.


Ingen kommentarer:

Legg inn en kommentar