Google: Αποσύρει SSLv3 και RC4 μετά την 16η Ιουνίου 2016

Η ανακοίνωσε ότι σταματάει την υποστήριξη για και της κρυπτογράφησης RC4 μετά την 16η Ιουνίου . Αυτό επηρεάζει όλους τους διακομιστές SMTP της Google αλλά και τους διακομιστές ιστού του Gmail.

Οι χρήστες που χρησιμοποιούν τις υπηρεσίες αυτές, όπως οι webmasters που τρέχουν εφαρμογές από την πλατφόρμα του Goοgle και εκείνων που χρησιμοποιούν το Gmail, θα πρέπει να προσαρμόσουν τις υπηρεσίες τους, για να αποφευχθούν τεχνικά προβλήματα και downtimes.keys Google

Επιπλέον, οι χρήστες που χρησιμοποιούν παλαιότερους clients ηλεκτρονικού ταχυδρομείου και υπηρεσιών Web που κάνουν αποστολή μηνυμάτων μέσω SSLv3 και RC4 δεν θα είναι πλέον σε θέση να ανταλλάσσουν μηνύματα e-mail με τις υποδομές της Goοgle.

“Η SSLv3 έπαψε να ισχύει για πάνω από 16 χρόνια και είναι τόσο γεμάτη από γνωστά προβλήματα που η Task Force Internet Engineering (IETF) έχει αποφασίσει ότι δεν πρέπει να χρησιμοποιείται πλέον,” εξήγησαν οι οι τεχνικοί της Google.

“Η RC4 είναι ένα μια κρυπτογράφηση 28χρονών που ήταν εντυπωσιακά καλή, αλλά τώρα είναι το θέμα των πολλαπλών επιθέσεων σε συνέδρια ασφάλειας. Η IETF έχει αποφασίσει ότι η RC4 δεν πρέπει και δεν θα χρησιμοποιείται πλέον.”

Ενώ όλοι γνώριζαν ήδη ότι η RC4 ήταν ασθενής κρυπτογράφησης, η SSLv3 εξακολουθούσε να θεωρείται αποδεκτή μέχρι το , όταν με η επίθεση POODLE απέδειξε το αντίθετο. Ορισμένες εφαρμογές της TLS είναι επίσης ευάλωτες.

Η Goοgle ανακοίνωσε αρχικά ότι θα εγκατέλειπε την SSLv3 και την RC4 το περασμένο φθινόπωρο, αλλά δεν έδωσε κάποια προθεσμία.

Subscribe to Blog via Email

Enter your email address to subscribe to this blog and receive notifications of new posts by email.

Written by Δημήτρης

O Δημήτρης μισεί τις Δευτέρες.....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).