<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_5056"  />
<title>rulinux.net - Новости - Security - В протоколах SSL/TLS найдена критическая уязвимость </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - В протоколах SSL/TLS найдена критическая уязвимость </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: В протоколах SSL/TLS найдена критическая уязвимость </title>
<link>https://rulinux.net/message.php?newsid=5056&amp;page=1#31452</link>
<guid>https://rulinux.net/message.php?newsid=5056&amp;page=1#31452</guid>
<pubDate>Fri, 06 Nov 2009 19:11:47 +0300</pubDate>
<description><![CDATA[<p>Чем TSL отличается от SSL? Зачем в систему тянуть сразу две библиотеки OpenSSH и GnuTLS?</p>]]></description>
</item>
<item>
<title>Re: В протоколах SSL/TLS найдена критическая уязвимость </title>
<link>https://rulinux.net/message.php?newsid=5056&amp;page=1#31451</link>
<guid>https://rulinux.net/message.php?newsid=5056&amp;page=1#31451</guid>
<pubDate>Fri, 06 Nov 2009 12:20:39 +0300</pubDate>
<description><![CDATA[<p>РЕШЕТО!</p>]]></description>
</item>
<item>
<title>В протоколах SSL/TLS найдена критическая уязвимость </title>
<link>https://rulinux.net/message.php?newsid=5056&amp;page=1#31450</link>
<guid>https://rulinux.net/message.php?newsid=5056&amp;page=1#31450</guid>
<pubDate>Fri, 06 Nov 2009 11:02:12 +0300</pubDate>
<description><![CDATA[<p>Marsh Ray Steve Dispensa из компании PhoneFactor обнаружили критическую уязвимость в протоколах SSL/TLS, позволяющую злоумышленнику организовать подстановку своих данных в устанавливаемое между двумя точками защищенное соединение. Атака сводится к типичному man-in-the-middle. Основная проблема обнаруженной уязвимости состоит в том, что уязвимость связана с недоработками дизайна протокола TLS, а именно методом организации согласования параметров в установленных соединениях, и не зависит от конкретных реализаций протокола. Для OpenSSL уже выпущен &nbsp;<a href="http://www.links.org/?p=780">патч</a> который отключает операции согласования. Следует заметить, что без изменения протокола решить данную проблему невозможно.  </p><p>Новость взята с <a href="http://www.opennet.ru/opennews/art.shtml?num=24132">opennet.ru</a></p><br>>>> <a href="http://www.theregister.co.uk/2009/11/05/serious_ssl_bug/">Подробнее</a>]]></description>
</item>
</channel>
</rss>