SSブログ

TLSとSSLにゼロデイ脆弱性、だって・・・ [雑感]

TLSとSSLにゼロデイ脆弱性

暗号強度とかの問題ではなく、認証プロセスに問題があるようです。
セッションジャックみたいなものなのかな・・・??

インターネットでは多くのサイトでは通信データ保護をSSLに頼っている部分がありますからちょっと大きな問題に発展しそうですね。
仮に修正されたとしてもすべてのサイトでモジュールアップデートをしないといけないし、結構大ごとになりそうです。

追加:JVNからの情報


マスタリングTCP/IP SSL/TLS編

マスタリングTCP/IP SSL/TLS編

  • 作者: Eric Rescorla
  • 出版社/メーカー: オーム社
  • 発売日: 2003/11
  • メディア: 単行本



SSL/TLS導入ガイドブック

SSL/TLS導入ガイドブック

  • 作者: 井上 孝司
  • 出版社/メーカー: 毎日コミュニケーションズ
  • 発売日: 2005/12
  • メディア: 単行本



OpenSSL―暗号・PKI・SSL/TLSライブラリの詳細―

OpenSSL―暗号・PKI・SSL/TLSライブラリの詳細―

  • 作者: John Viega
  • 出版社/メーカー: オーム社
  • 発売日: 2004/08
  • メディア: 単行本



nice!(0)  コメント(0)  トラックバック(2) 
共通テーマ:パソコン・インターネット

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 2

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。