Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 08.08.2009 16:02   #1  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Disable SSL 2 and SSL 3, leaving only TLS (FireFox Config)

Почему в саппорте ФФ http://support.mozilla.com/en-US/kb/...nproduct&s=SSL рекомендуется не использовать SSL, а только TLS? В чем разница?
Ответить 
Старый 12.08.2009 10:34   #2  
Real ID Group
Аватар для Vladimir Sheyanov
Оффлайн
Сообщений: 694
+ 345  191/120
– 0  10/1

UzbekistanОтправить сообщение для Vladimir Sheyanov с помощью Skype™
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Почему в саппорте ФФ http://support.mozilla.com/en-US/kb/...nproduct&s=SSL рекомендуется не использовать SSL, а только TLS?
Вроде как, чтобы браузер соответствовал требованиям безопасности и шифрования для сотрудников правительственных структур США. Подробнее тут.
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
В чем разница?
TLS - Transport layer security, SSL - Secure Sockets Layer. Как я понял, TLS - более шире, т.к. обеспечивает безопасность на транспортном уровне, чем SSL на уровне портов.
Если ошибаюсь - поправляйте.
Ответить 
Старый 12.08.2009 12:21   #3  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Vladimir Sheyanov Посмотреть сообщение
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Почему в саппорте ФФ http://support.mozilla.com/en-US/kb/...nproduct&s=SSL рекомендуется не использовать SSL, а только TLS?
Вроде как, чтобы браузер соответствовал требованиям безопасности и шифрования для сотрудников правительственных структур США. Подробнее тут.
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
В чем разница?
TLS - Transport layer security, SSL - Secure Sockets Layer. Как я понял, TLS - более шире, т.к. обеспечивает безопасность на транспортном уровне, чем SSL на уровне портов.
Если ошибаюсь - поправляйте.
А кто-то из технарей мне как-то рекомендовал отключить в браузере TLS, оставив только SSL.
Ответить 
Старый 12.08.2009 14:39   #4  
Real ID Group
Аватар для Vladimir Sheyanov
Оффлайн
Сообщений: 694
+ 345  191/120
– 0  10/1

UzbekistanОтправить сообщение для Vladimir Sheyanov с помощью Skype™
Вероятно это по причине того, что Вашему браузеру нет нужды соответствовать
Цитата:
Сообщение от Vladimir Sheyanov Посмотреть сообщение
требованиям безопасности и шифрования для сотрудников правительственных структур США
Ответить 
Старый 12.08.2009 19:21   #5  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Vladimir Sheyanov Посмотреть сообщение
Вероятно это по причине того, что Вашему браузеру нет нужды соответствовать
Цитата:
Сообщение от Vladimir Sheyanov Посмотреть сообщение
требованиям безопасности и шифрования для сотрудников правительственных структур США
Выходит, что они устанавливают требование делать безопасность ниже?
Ответить 
Старый 12.08.2009 21:32   #6  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Почему в саппорте ФФ http://support.mozilla.com/en-US/kb/...nproduct&s=SSL рекомендуется не использовать SSL, а только TLS? В чем разница?
Потому что TLS безопаснее чем SSL v3 и v2. Мозилла имеет сертификат FIPS 140-2 с TLS а не SSL v3/2 (Помогли RH и Sun). Если точно, то FIPS сертификат имеется под конкретный ОС и конкретные версии криптографических модулей. На RH Linux и Solaris Level 2, а на XP и MacOS X Level 1. (Level 2 "круче" чем Level 1, если что :-)

TLS v1 основан на SSL v3 с добавками, сейчас если память мне не изменяет имеется TLS v1.2. (Стандарты тоже меняются. :-)

Рекомендую использовать TLS, но иногда не все клиенты (браузеры и т.д.) умеют работать по TLS, поэтому в зависимости от ситуации можно использовать и SSL v3. SSL v2 совсем старый стандарт, и наверняка под его дыры написаны много эксплоитов.

P.S. У вас в штате имеется специалист по безопасности? :-)

P.P.S. Оказывается еще под вот этот зверек сертифицирован NSS (Mozilla crypto library) по Level 1:
HP-UX B.11.11 with HP-UX Strong Random Number Generator (KRNG11i) bundle

Последний раз редактировалось shumbola; 12.08.2009 в 21:42.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх