Новости

01/04/2012 - 17:30

В качестве страховки от будущих атак на https-трафик, Google решил постоянно заменять не только...

01/04/2012 - 17:32

Частные фотографии основателя социальной сети на некоторое время стали доступными пользователям...

01/05/2012 - 11:21

Уважаемые посетители нашего блога. После долгих и кропотливых работ мы обновили дизайн сайта и...

Контакты
Niedrestr. 1k, 13158 Berlin Tel.: +49 177 770 8999
Сообщение

Google обеспокоен защитой своего https-трафика

В качестве страховки от будущих атак на https-трафик, Google решил постоянно заменять не только сессионные, но и секретные ключи, которые теперь не будут сохраняться в постоянной памяти (и фактически даже администратор сервера через некоторое время не сможет расшифровать старый https-трафик).

Специалисты компании разработали расширение популярной библиотеки OpenSSL (которое интегрируют в будущую версию 1.0.1.), так как SSL не подходит для подобного использования. На данный момент лишь FireFox и Chrome поддерживают сочетание выбранной схемы передачи ключей ECDHE RSA и алгоритма шифрования RC4 128.
Источник: InfoWorld