|
 |
25.11.2009 LACUNE NEL PROTOCOLLO DI SICUREZZA SSL/TLS?
Nelle scorse settimane è stato lanciato un allarme su alcune
vulnerabilità nel protocollo SSL/TLS. Secondo l’opinione di alcuni
addetti ai lavori, le vulnerabilità emerse potrebbero essere sfruttate
per aggiungere informazioni e dati durante connessioni "sicure". Questo
potrebbe comportare importanti conseguenze sull'utilizzo di HTTPS e su
tutti gli altri protocolli che poggiano su TLS.
Il problema del protocollo TLS si verificherebbe quando vengono
rinegoziati i parametri di una connessione TLS già esistente. Tale
evento si verifica, ad esempio, quando un sistema client tenti di
accedere ad un'area sicura su un server web che implichi la richiesta
di certificati lato client.
|
|
|
 |
 |
|
|
| |
|