See artikkel näitab teile, kuidas SSL 3.0 ja TLS 1.0 teie brauseris.
Sissejuhatus
Pärast POODLE'i ebameeldivust kindlustasid nii Google kui ka Chrome oma uusimad brauseri versioonid (Firefox 35, Chrome 40), keelates täielikult SSL 3.0 krüpteerimisprotokolli kasutamise, kuna POODLE kasutab seda protokolli rünnakuvektorina. (Microsoft on Internet Explorer 11 jaoks välja andnud erinevad paigad ja kiirparandused ning teatab, et nad keelavad 3.0. aasta aprillis SSL 2015 täielikult.)
SSL 3.0 keelamine on kindlasti hea asi. Kuid sellele järgnenud ilmutus, et TLS 1.0 on Ka Tundub, et haavatav on nad jala pealt kinni püüdnud. Selles artiklis näitame teile, kuidas end kaitsta, sundides oma brauserit kasutama ainult ohutum TLS 1.1 ja TLS 1.2 protokollid.
MÄRKUS: POODLE ja muud sarnased ekspluateerivad toiminguid, kui väidetavalt ohutu ühenduse nii serveri kui ka brauseri otsad saab vananenud protokolli abil petta. Kui olete oma brauseri kindlustanud ainult kasutamiseks TLS 1.1 / 1.2, kuid veebisaidi server tugineb endiselt vanematele, ebaturvalistele protokollidele. Pange tähele, et selle saidiga ühenduse loomisel võib teil olla probleeme.

Kuidas SSL 3.0 välja lülitada ja TLS 1.0 Internet Exploreris
- Paremklõpsake hammasrattaikoonil:

- Valige rippmenüüst „Interneti-suvandid”:

- Klõpsake vahekaarti „Täpsem”, kerige alla ja tühistage valikud „SSL 3.0” ja „TLS 1.0. "

- Muudatustega nõustumiseks klõpsake nuppu „OK”, mis peaks jõustuma kohe. (Võimalik, et peate oma brauserit värskendama.)
Kuidas SSL 3.0 välja lülitada ja TLS 1.0 Firefoxis
- Sisestage aadressiribale “about: config” ja vajutage sisestusklahvi.

- Sisestage väljale "Otsing" "tls". Otsige üles ja topeltklõpsake kirjel "security.tls.version.min".

- Minimaalse protokolli sundimiseks määrake täisarvuks väärtus “2” TLS 1.1 (sisestamine “3” sunniks TLS 1.2).

- See konfiguratsioon näitab nüüd uut väärtust ja jõustub kohe (ärge unustage vahemälu tühjendama).

Kuidas SSL 3.0 välja lülitada ja TLS 1.0 Google Chrome'is
Teadus marsib edasi! massiivne mütsi ots (või tohutu mütsi ots) kommentaatorile John Giles selle märkimise eest, et kasutate chrome: // flags / on uusim ja lihtsaim viis minimaalse protokolli versiooni seadmiseks Chrome'is. Peame arvestama, et Google ripub a punane hoiatus lippude kasutamise üle - siiski on meie testimine andnud positiivseid tulemusi. John ütleb:
Kuidas oleks Chrome'i puhul:
chrome: // lipud
Jaotises „Minimaalne SSL /TLS versiooni toetatud. ”, muutke väärtusest„ Vaikimisi ”väärtuseks„TLS 1.1 ?.
Seejärel vajutage lehe allosas nuppu „Taaskäivita kohe”.
Tänan veelkord, John!
Erinevalt IE-st ja Firefoxist saab Chrome seda ainult panna kasutama TLS 1.1 / 1.2 käsurea lülitiga - stringile lisatud argument, mis käivitab brauseri. Seda saab rakendada otsetee seadistamisega, nagu me teile allpool näitame, kuid pange tähele, et AINULT Chrome'i käivitamine selle otsetee abil hoiab ära ebaturvaliste protokollide kasutamise.
Turvalise otsetee loomiseks toimige järgmiselt.
- Paremklõpsake oma töölaual ja valige „Uus“, seejärel „Otsetee“.

- Sirvige paneelil „Loo otsetee” oma Chrome'i installi asukoht ja valige Chrome'i ikoon - vaikeasukoht on:
C: Programmifailid (x86) GoogleChromeApplicationchrome.exe
- Lisage järgmine käsurea lüliti
--ssl-version-min=tls1.1pärast üksuse asukohta (st pärast lõpppakkumist) kuvatakse järgmiselt:"C:Program Files (x86)GoogleChromeApplicationchrome.exe" --ssl-version-min=tls1.1
- Pange otseteele nimi (SSL.com soovitab anda sellele ainulaadse nime, mis tuletab teile meelde, et see otsetee on turvaline) ja klõpsake nuppu „Lõpeta”.

- Jällegi, ainus viis olla kindel, et teie Chrome'i seanss on turvaline, on teie uue otsetee kasutamine.
Loe edasi rohkem teada:
- Korduma kippuvad küsimused SSL-i kohta /TLS
- Klahvid, sertifikaadid ja käepigistused
- SSL /TLS ja turvaline veebibrauser
- SSL-i hankimine /TLS sertifikaat

