ಸಾಮಾನ್ಯ ಜ್ಞಾನ
ಭದ್ರತಾ ಸೂಚನೆಃ ನಿಮ್ಮ ಬ್ರೌಸರ್ ಅನ್ನು ಸರಿಪಡಿಸಿಃ ಟಿಎಲ್ಎಸ್ವಿ1 ಗೂಢಲಿಪೀಕರಣವನ್ನು ಹ್ಯಾಕ್ ಮಾಡಲಾಗಿದೆ
ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ 2019-02-04
ಇಲ್ಲಿ ಪ್ರಕಟವಾದ ಇತ್ತೀಚಿನ ಶ್ವೇತಪತ್ರದ ಪ್ರಕಾರಃ
http://www.theregister.co.uk/2011/09...ts_paypal_ssl/
ಹೇಳಿದಂತೆಃ
ಉಲ್ಲೇಖಃ
"ದುರ್ಬಲತೆಯು ಟಿಎಲ್ಎಸ್ನ 1 ಮತ್ತು ಹಿಂದಿನ ಆವೃತ್ತಿಗಳಲ್ಲಿ ಅಥವಾ ಟ್ರಾನ್ಸ್ಪೋರ್ಟ್ ಲೇಯರ್ ಸೆಕ್ಯುರಿಟಿಯಲ್ಲಿ ಕಂಡುಬರುತ್ತದೆ, ಇದು ಅಂತರ್ಜಾಲದ ನಂಬಿಕೆಯ ಅಡಿಪಾಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಸುರಕ್ಷಿತ ಸಾಕೆಟ್ ಲೇಯರ್ ತಂತ್ರಜ್ಞಾನದ ಉತ್ತರಾಧಿಕಾರಿಯಾಗಿದೆ. ಟಿಎಲ್ಎಸ್ನ 1.1 ಮತ್ತು 1.2 ಆವೃತ್ತಿಗಳು ದುರ್ಬಲವಾಗದಿದ್ದರೂ, ಅವು ಬ್ರೌಸರ್ಗಳು ಮತ್ತು ವೆಬ್ಸೈಟ್ಗಳಲ್ಲಿ ಬಹುತೇಕ ಸಂಪೂರ್ಣವಾಗಿ ಬೆಂಬಲಿತವಾಗಿಲ್ಲ, ಪೇಪಾಲ್, ಜಿಮೇಲ್ನಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ವಹಿವಾಟುಗಳನ್ನು ಮಾಡುತ್ತವೆ, ಮತ್ತು ಅಂತಿಮ ಬಳಕೆದಾರ ಮತ್ತು ಅವರು ಭೇಟಿ ನೀಡುವ ವೆಬ್ಸೈಟ್ನ ನಡುವಿನ ಸಂಪರ್ಕವನ್ನು ನಿಯಂತ್ರಿಸಲು ಸಾಧ್ಯವಾಗುವ ಹ್ಯಾಕರ್ಗಳು ಕೇಳುವಿಕೆಗೆ ಗುರಿಯಾಗುವ ಎಲ್ಲಾ ಇತರ ವೆಬ್ಸೈಟ್ಗಳು".
ಇದು ಮುಖ್ಯವಾಗಿ ಬ್ರೌಸರ್ ಸೈಡ್ ಹ್ಯಾಕ್ ಆಗಿರುವುದರಿಂದ ದಯವಿಟ್ಟು ನಿಮ್ಮ ಬ್ರೌಸರ್ (ಗಳು) ಸೆಟ್ಟಿಂಗ್ಗಳನ್ನು ತೆರೆಯಿರಿ ಮತ್ತು ಎನ್ಕ್ರಿಪ್ಶನ್/ಅಡ್ವಾನ್ಸ್ಡ್ ಟ್ಯಾಬ್ನಲ್ಲಿ TLSv1.0 ಗೆ ಬೆಂಬಲವನ್ನು ತೆಗೆದುಹಾಕಿ.
http://www.theregister.co.uk/2011/09...ts_paypal_ssl/
ಹೇಳಿದಂತೆಃ
ಉಲ್ಲೇಖಃ
"ದುರ್ಬಲತೆಯು ಟಿಎಲ್ಎಸ್ನ 1 ಮತ್ತು ಹಿಂದಿನ ಆವೃತ್ತಿಗಳಲ್ಲಿ ಅಥವಾ ಟ್ರಾನ್ಸ್ಪೋರ್ಟ್ ಲೇಯರ್ ಸೆಕ್ಯುರಿಟಿಯಲ್ಲಿ ಕಂಡುಬರುತ್ತದೆ, ಇದು ಅಂತರ್ಜಾಲದ ನಂಬಿಕೆಯ ಅಡಿಪಾಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಸುರಕ್ಷಿತ ಸಾಕೆಟ್ ಲೇಯರ್ ತಂತ್ರಜ್ಞಾನದ ಉತ್ತರಾಧಿಕಾರಿಯಾಗಿದೆ. ಟಿಎಲ್ಎಸ್ನ 1.1 ಮತ್ತು 1.2 ಆವೃತ್ತಿಗಳು ದುರ್ಬಲವಾಗದಿದ್ದರೂ, ಅವು ಬ್ರೌಸರ್ಗಳು ಮತ್ತು ವೆಬ್ಸೈಟ್ಗಳಲ್ಲಿ ಬಹುತೇಕ ಸಂಪೂರ್ಣವಾಗಿ ಬೆಂಬಲಿತವಾಗಿಲ್ಲ, ಪೇಪಾಲ್, ಜಿಮೇಲ್ನಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ವಹಿವಾಟುಗಳನ್ನು ಮಾಡುತ್ತವೆ, ಮತ್ತು ಅಂತಿಮ ಬಳಕೆದಾರ ಮತ್ತು ಅವರು ಭೇಟಿ ನೀಡುವ ವೆಬ್ಸೈಟ್ನ ನಡುವಿನ ಸಂಪರ್ಕವನ್ನು ನಿಯಂತ್ರಿಸಲು ಸಾಧ್ಯವಾಗುವ ಹ್ಯಾಕರ್ಗಳು ಕೇಳುವಿಕೆಗೆ ಗುರಿಯಾಗುವ ಎಲ್ಲಾ ಇತರ ವೆಬ್ಸೈಟ್ಗಳು".
ಇದು ಮುಖ್ಯವಾಗಿ ಬ್ರೌಸರ್ ಸೈಡ್ ಹ್ಯಾಕ್ ಆಗಿರುವುದರಿಂದ ದಯವಿಟ್ಟು ನಿಮ್ಮ ಬ್ರೌಸರ್ (ಗಳು) ಸೆಟ್ಟಿಂಗ್ಗಳನ್ನು ತೆರೆಯಿರಿ ಮತ್ತು ಎನ್ಕ್ರಿಪ್ಶನ್/ಅಡ್ವಾನ್ಸ್ಡ್ ಟ್ಯಾಬ್ನಲ್ಲಿ TLSv1.0 ಗೆ ಬೆಂಬಲವನ್ನು ತೆಗೆದುಹಾಕಿ.
ಏನು ಉಳಿಯಬೇಕು ಎಂದು ನಮಗೆ ತಿಳಿಸಿ.
A short conversation with an engineer. No quote-bot, no callback queue.