Бесплатный электронный учебник по защите информации компьютера в интернет |
|
служба
Компьютерная помощь |
Обман SSL |
Антивирусная защита компьютера. Вызов мастера на дом в Кириши: (8911) 239-8212 |
|
|||||
|
Обман SSL SSL — это протокол, используемый в настоящее время
в большинстве транзакций, связанных с электронной коммерцией в Internet.
В протоколе SSL реализован алгоритм шифрования по открытому ключу,
который может отпугивать неискушенных пользователей, однако является
важным понятием для того, кто занимается финансовыми операциями в
современной экономике. |
||||
Обход проверки сертификата SSL в Web-броузере В этом разделе вы узнаете о том, как можно ввести
в заблуждение службу проверки подлинности сертификата SSL Web-узла,
который был бы признан недействительным при обычной перекрестной проверке
подлинности сертификата на основе сопоставления имени DNS и IP-адреса
сервера на другом конце соединения. Такая проверка должна проводиться
в соответствии со спецификацией SSL. Однако группа из Словении ACROS
Security Team обнаружила изъян в Netscape Communicator до версии 4.73.
После Контрмеры против обхода проверки сертификатов SSL Как упоминалось выше, обновление программы Communicator
до версии 4.73 или выше позволит устранить описанную проблему. Тем,
кто занимается разработкой различных дополнений к предыдущим версиям,
компания Netscape предоставляет диспетчер PSM (Personal Security Manager).
Эта программа выполняет шифрование по открытому ключу (подобно тому,
которое используется в протоколе SSL) вместо Netscape Communicator
4.7 или других приложений.
щелкнув на маленькой пиктограмме с изображением замочка,
расположенной в нижней части окна броузера. Эту же информацию можно
получить, щелкнув на кнопке Security панели инструментов Netscape.
В Internet Explorer для просмотра анапогичной информации следует сделать
щелчок на пиктограмме с набольшим замочком или выбрать команду File=>Properties
во время посещения страницы, защищенной протоколом SSL. На рис. 16.4
показан сертификат одного из популярных Web-узлов. |
|||||
|
|
|||
|