Администрация президента обсуждает планы по созданию государственного центра по выдаче SSL-сертификатов, которые используют интернет-магазины, платежные системы и такие государственные порталы, как сайт ФНС и gosuslugi.ru Как сообщается, такие планы разрабатываются для обеспечения дополнительной безопасности передачи данных в интернете в случае конфликта с иностранными партнерами. Объем продажи SSL-сертификатов в России ежегодно составляет около 6,2 млрд руб.
http://www.computerra.ru/lenta/?id=140070
2 года назад Сергей Орлов
источник
Dell принесла извинения за панику по поводу угрозы безопасности некоторых моделей ноутбуков. Речь идет о проблеме, получившей название eDellRoot и связанной с установкой корневых сертификатов SSL и возможном проведении SSL-атак. Аналогии с вирусом Superfish не подтвердились. В Dell заявили, что неконтролируемый сбор персональных данных исключен, и предоставили инструкции по удалению тех SSL-сертификатов, которые пользователь посчитает лишними.
http://www.computerra.ru/lenta/?id=136081
2 года назад Игорь Новиков
источник
Защита от DDoS-атак с шифрованием трафика

Защита от DDoS-атак с шифрованием трафика

Защита от DDoS-атак с использованием SSL-шифрования чем-то напоминает работу службы безопасности в аэропортах на Ближнем Востоке: всегда есть множество женщин с прикрытыми лицами, которых нужно не просто деликатно досматривать, но и анализировать поведение. Иначе рано или поздно одна из них взорвет самолёт. Технически в защите от таких атак используются специфические подходы, но при адекватных на
Amazon выпустила криптографический модуль с открытым исходным кодом. Программа s2n представляет собой реализацию протокола передачи данных Transport Layer Security (TLS). TLS является наследником SSL (Secure Sockets Layer), которые применяется сейчас для большинства служб AWS для безопасной передачи данных. Объем кода нового TLS-модуля – 6000 строк, что значительно меньше, чем его оригинальная версия, реализованная в рамках OpenSSL (70,000 строк).
http://www.computerra.ru/lenta/?id=127325
2 года назад Игорь Новиков
источник
REG.RU и GlobalSign стимулируют рост рынка SSL-сертификатов в Рунете. Программа REG.RU и GlobalSign стартовала 1 апреля 2015 года и нацелена на стратегическое вовлечение российской интернет-аудитории в использование технологий безопасной передачи данных. Менее чем за два месяца с момента запуска программы REG.RU совместно с GlobalSign выпустили более 2 700 SSL-сертификатов, а удостоверяющий центр вошел в тройку лидеров REG.RU.
http://www.computerra.ru/lenta/?id=123890
3 года назад Сергей Орлов
источник
Жизнь после Heartbleed: как обезопасить себя в интернете

Жизнь после Heartbleed: как обезопасить себя в интернете

Критическая ошибка в криптографическом пакете OpenSSL стала одной из самых серьёзных угроз безопасности за всю историю интернета. На протяжении двух лет через неё можно было выполнять скрытый и совершенно бесследный несанкционированный доступ к большей части узлов Всемирной паутины. Как защитить себя во враждебном сетевом окружении, где разом было утрачено доверие к SSL-сертификатам и защищённому
Ошибка в пакете OpenSSL поставила под удар 2/3 серверов

Ошибка в пакете OpenSSL поставила под удар 2/3 серверов

Седьмого апреля вышел бюллетень по безопасности CVE-2014-0160, из которого стало известно о длительном существовании критической уязвимости в криптографическом пакете OpenSSL. Обнаружилось, что алгоритмы реализации протоколов TLS и SSL в большинстве используемых сегодня версий OpenSSL некорректно обрабатывают пакеты расширения Heartbeat (из-за чего ошибка получила название HeartBleed). Это позв
Хостинг "ИТ-ГРАД"
© ООО "Компьютерра-Онлайн", 1997-2017
При цитировании и использовании любых материалов ссылка на "Компьютерру" обязательна.
«Партнер Рамблера» Почта защищена сервером "СПАМОРЕЗ" Хостинг "Fornex"