Thứ Sáu, 24 tháng 10, 2014

Apple ngưng hỗ trợ SSL 3.0

Apple ngưng hỗ trợ SSL 3.0

Nhằm hạn chế nguy cơ rò rỉ dữ liệu mã hóa, Apple tuyên bố ngưng hỗ trợ giao thức SSL 3.0 đối với dịch vụ tin nhắn thông báo.


Apple ngưng hỗ trợ SSL 3.0


Thay vào đó, từ 29/10, Apple sẽ chuyển sang sử dụng giao thức mã hóa TLS sau khi lỗ hổng bảo mật mang tên POODLE có khả năng cho phép tin tặc đánh cắp dữ liệu mã hóa của người dùng vừa được Google phát hiện và công bố rộng rãi từ hồi đầu tháng 10 này.


SSL 3.0 gây ra lỗ hổng POODLE khiến nhiều dịch vụ thương mại điện tử, giao dịch trực tuyến tại Việt Nam nằm trong diện nguy cơ bị tấn công cao.


Khi đã có trong tay dữ liệu mã hóa, tin tặc có thể chiếm tài khoản giao dịch ngân hàng trực tuyến, thương mại điện tử cũng như chứng khoán của người dùng.


Về cơ bản, POODLE – viết tắt của từ Padding Oracle On Downgraded Legacy Encryption (PDF) – là một vấn đề khá nan giải bởi phương thức tấn công này có thể được khai thác đồng thời website/webserver cũng như trình duyệt web. Do đó, để an toàn, cả website của nhà cung cấp dịch vụ và trình duyệt của người dùng đều phải được cấu hình lại để ngăn chặn việc sử dụng giao thức SSL 3.0 .


Đặc biệt hơn nữa, trong vài trường hợp, nếu đã nâng cấp website lên giao thức TLS 1.2 thì hệ thống đó vẫn tiềm ẩn nhiều nguy cơ bị tấn công do đại đa số máy chủ dịch vụ web đều tương thích ngược với giao thức SSL 3.0, hoặc thậm chí tin tặc hoàn toàn có thể “ép” trình duyệt “hạ cấp” xuống SSL 3.0.


Theo tường thuật của trang tin công nghệ Cnet, dịch vụ mạng xã hội Twitter đã cảnh báo người dùng cần vô hiệu hóa khả năng hỗ trợ SSL 3.0 trên trình duyệt, trong khi Mozilla khuyến khích người dùng Firefox tiến hành cài đặt 1 tiện ích bổ sung có chức năng tắt đi SSL 3.0. Bên cạnh đó, các nhà nghiên cứu tại Đại học Michigan (Mỹ) đã đưa ra cách làm chi tiết để vô hiệu hóa SSL 3.0 trên Internet Explorer.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: