SSL 3.0に深刻なセキュリティ脆弱性 - Googleが発見
現在でもいくつかのサイトはSSL 3.0を使用しているため、クライアントプロダクトがSSL 3.0の使用を廃止した場合、そうしたサイトにはアクセスできなくなる。Googleでは、互換性を維持したままこのセキュリティ脆弱性の影響を低減する方法として「TLS_FALLBACK_SCSVをサポートすればよいと」説明。Googleでは実際に2月からTLS_FALLBACK_SCSVのサポートを開始しており、互換性を維持したまま影響の低減を実現していると指摘している。
こうした取り組みは、他のブラウザベンダーやプロジェクトでも発表されている。Mozillaは「The POODLE Attack and the End of SSL 3.0」において、11月25日に公開が予定されているFirefox 34からはSSL 3.0のサポートをデフォルトで廃止すると説明。
Mozillaの観測によれば、FirefoxがSSL 3.0を使った通信をする割合はHTTPS通信の0.3%ほどだと指摘。数字で見ると小さいが、Web全体としてその値を考えると1日当たり何百万トランザクションに相当すると説明している。
この記事もおすすめ
提供元の記事
関連リンク
-
new
福島牛メガ盛りと蜜桃ジュースを在庫限りの特価で販売!さらに!年に一度の大決算セールで対象商品が20%OFF!JAタウンの「JA全農福島」から産地直送でお届け
-
new
親戚のいる場で『育ちが違う』嫁を馬鹿にする義両親。しかし直後「いい加減にして!」まさかの救世主が義母を黙らせた!?
-
new
真夜中に…『ママ!こっち来て!』娘が号泣?⇒不審に思った妻だが…【窓】から目にした光景に凍りつく!?
-
new
「FIFA公認美女」SHONO、名古屋グランパス山岸祐也と結婚発表「根っからのジュビロ磐田サポーターですが…」キューピッドは森保監督の息子
-
new
「旦那さん仕事できなさそう」と煽るママ友!?だが「嘘でしょ…」夫の職業を知りママ友が青ざめた話