Aizsargājiet savu Mac no SSL kļūdas

Pēdējā laikā Apple izlaida iOS atjauninājumu, lai risinātu kļūdu ar SSL ieviešanu, kas ļautu nevainīgajam indivīdam tajā pašā lokālajā tīklā, kā jūsu datoram, pārlūkot jutīgu informāciju, pārlūkojot Web.

Šāda veida uzbrukums, ko sauc par cilvēka vidū vērstu uzbrukumu, ir iespējams, jo OS X un iOS jaunākajās versijās (līdz 7.0.5 versijai) operētājsistēma nepārbauda parakstu TLS servera atslēgas apmaiņā Ziņa, kas ļauj trešai personai uzlikt privāto atslēgu vai vienkārši izlaist, izmantojot vienu, un pārtvert SSL datus. Tā kā šifrēti SSL dati tiek izmantoti sensitīvai informācijai, piemēram, finanšu un medicīniskiem ierakstiem, tas potenciāli var dot kādam piekļuvi datiem, ja piekļūstat tai publiskā vai citādi koplietojamā tīklā.

Apple ir izdevusi labojumu šim nolūkam iOS ar 7.0.6 versiju, kas tika publicēta pagājušajā piektdienā; tomēr tas attiecas tikai uz problēmu iOS, nevis OS X. Apple ir teicis, ka drīz būs pieejams darbvirsmas operētājsistēmas labojums, bet līdz šim nav minēts izlaišanas datums. Kaut arī labojums, iespējams, nonāks nākamajā nedēļā, līdz tam laikam jūs varat veikt pasākumus, lai nodrošinātu, ka jūsu sistēma ir pienācīgi nodrošināta.

  1. Izmantojiet patched pārlūkprogrammu

    Šī problēma ietekmē Apple Safari pārlūkprogrammu, un tā var ietekmēt Chrome versijas, kas darbojas OS X testu versijās. Tādēļ, līdz tiek izlaists labojums, jūs varat apsvērt iespēju lejupielādēt un lietot Firefox, kas tika uzskatīts par drošu no šīs kļūdas. Jūs varat pārbaudīt jebkuru pārlūkprogrammu, ko izmantojat, dodoties uz šo tīmekļa vietni, kas veiks testu un paziņos, vai jūsu pārlūkprogrammas SSL dati var tikt aizturēti.

  2. Izvairieties no publiskiem tīkliem

    Lai gan šī problēma pastāv, to var izmantot tikai tad, ja uzbrucējs atrodas tajā pašā vietējā tīklā kā pats. Tādēļ, ja izmantojat publiski pieejamu tīklu, piemēram, kafejnīcās vai bibliotēkās, noteikti izmantojiet neietekmētu pārlūkprogrammu vai izvairieties no piekļuves banku un citām vietnēm ar konfidenciāliem datiem.


Jautājumi? Komentāri? Vai ir labojums? Publicējiet tos zemāk vai document.write ('e-pasts mums'); !

Noteikti pārbaudiet mūs čivināt un.

 

Atstājiet Savu Komentāru