PDA

Επιστροφή στο Forum : Η ευπάθεια FREAK εκθέτει όλες τις εκδόσεις Windows σε επιθέσεις από ασφαλή SSL sites



nnn
06-03-15, 19:35
Μια νέα ευπάθεια ασφαλείας που εντοπίστηκε πριν λίγες ημέρες -αν και υπάρχει για δεκαετίες- και αρχικά υπήρχε η εντύπωση πως αφορά μόνο Android και Mac υπολογιστές, 152029τελικά είναι τόσο σοβαρή που επηρεάζει και όλες τις εκδόσεις Windows.

Το FREAK (Factoring RSA Export Keys) όπως ονομάστηκε, εκμεταλλεύεται την υποχρέωση ασθενούς κρυπτογράφησης που επέβαλε η κυβέρνηση των ΗΠΑ την δεκαετία του 90, σε όσα προϊόντα εξάγονταν εκτός ΗΠΑ συμπεριλαμβανομένου του software (πρακτική που συνεχίζεται και σήμερα), για να μπορέσει να εξαπολύσει επιθέσεις μέσω του web browser ακόμα και από ασφαλή sites που χρησιμοποιούν SSL. Εφόσον επιτύχει αναγκάζει τον browser να επιλέξει ασθενές πρωτόκολλο κρυπτογράφησης το οποίο "σπάει" εύκολα σε ελάχιστο χρόνο.


Η Microsoft εργάζεται ήδη επάνω σε patch για την αντιμετώπιση του FREAK και οι επηρεαζόμενες εκδόσεις είναι οι παρακάτω.



Operating System


Windows Server 2003 Service Pack 2


Windows Server 2003 x64 Edition Service Pack 2


Windows Server 2003 with SP2 for Itanium-based Systems


Windows Vista Service Pack 2


Windows Vista x64 Edition Service Pack 2


Windows Server 2008 for 32-bit Systems Service Pack 2


Windows Server 2008 for x64-based Systems Service Pack 2


Windows Server 2008 for Itanium-based Systems Service Pack 2


Windows 7 for 32-bit Systems Service Pack 1


Windows 7 for x64-based Systems Service Pack 1


Windows Server 2008 R2 for x64-based Systems Service Pack 1


Windows Server 2008 R2 for Itanium-based Systems Service Pack 1


Windows 8 for 32-bit Systems


Windows 8 for x64-based Systems


Windows 8.1 for 32-bit Systems


Windows 8.1 for x64-based Systems


Windows Server 2012


Windows Server 2012 R2


Windows RT


Windows RT 8.1


Server Core installation option


Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)


Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)


Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)


Windows Server 2012 (Server Core installation)


Windows Server 2012 R2 (Server Core installation)



Πηγή : Gizmodo (http://gizmodo.com/freak-attack-a-dangerous-security-flaw-caused-by-us-go-1689331567/1689842048/+ericlimer?utm_campaign=socialflow_gizmodo_twitter&utm_source=gizmodo_twitter&utm_medium=socialflow)

SantoPtol
06-03-15, 21:10
Καλά κάνω και χρησιμοποιώ ακόμα XP.

stel_0
06-03-15, 21:15
ένα ενδιαφέρον link για όσους θέλουν να τσεκάρουν τον server τους είναι αυτό (https://www.ssllabs.com/ssltest)

Επίσης εδώ (https://freakattack.com/) σε ενημερώνει αν το browser σου είναι safe.

Hetfield
06-03-15, 21:28
Καλά κάνω και χρησιμοποιώ ακόμα XP.
Φυσικα επηρεαζονται και τα Windows XP φιλε μου.
Απλα δεν το αναφερει γιατι η επισημη υποστηριξη τους ελαβε τελος καιρο τωρα.
Οποτε ειδικα τα Windows XP θα εχουν μια τρυπα ασφαλειας που δεν θα διορθωθει.

DaRk
06-03-15, 21:44
ένα ενδιαφέρον link για όσους θέλουν να τσεκάρουν τον server τους είναι αυτό (https://www.ssllabs.com/ssltest)

Επίσης εδώ (https://freakattack.com/) σε ενημερώνει αν το browser σου είναι safe.

Μέσα στην λίστα με τα site είναι και αυτό της eurobank :down:

Havic
07-03-15, 00:55
Μέσα στην λίστα με τα site είναι και αυτό της eurobank :down:

Εδώ χρησιμοποίει java :P

---
επίσης linksys.com
και gearbest.com

stel_0
07-03-15, 02:04
Μέσα στην λίστα με τα site είναι και αυτό της eurobank :down:

Στο τεστ παίρνει Β της Eurobank (αυτό του ebanking τουλάχιστον) και της Winbank παίρνει Α. Πατάει και το Google η Πειραιώς :p

iml
07-03-15, 03:35
Στο τεστ παίρνει Β της Eurobank (αυτό του ebanking τουλάχιστον) και της Winbank παίρνει Α. Πατάει και το Google η Πειραιώς :p
Μπορεί να είναι οκ στην ασφάλεια που είναι σημαντικό και πρέπει να είναι δεδομένο, αλλά ποιο δυσχρηστο ebanking από της Πειραιώς δεν έχω δουλέψει. Ακόμα και τώρα πια που το έχω συνηθίσει, κάνω πολύ ποιο εύκολα τη δουλειά μου στα ebank άλλων τραπεζών. Για EUROBANK δεν ξέρω.
Και πόσες ευπάθειες έχουν ακόμα να εμφανιστούν στο μέλλον από όλα αυτά που δήθεν έγιναν για την προστασία του συνόλου....

reaper1
07-03-15, 03:58
αυτο που εχω καταλαβει ανα τα χρονια ειναι οτι τιποτα δεν μενει απαραβιαστο και ακλονητο απλα ειναι θεμα χρονο να βρεθει μια τρυπα που θα μπορει να εκμεταλλευτει καποιος με τις καταλληλες
γνωσεις για να εισβαλλει οπου επιθυμει
εχουμε δει πολλα bugs exploits και αλλες ονομασιες ελλατωματων ή ελλατωματικων σημειων σε προγραμματα λειτουργηκα κτλ και φυσικα μην πει κανεις οτι τα windows ειναι τρυπια ενω τα linux και mac ειναι απαραβιαστα,απλα δεν εχουν ασχοληθει με αυτα γιατι τα εχουν δεκα ανθρωποι ενω τα windows ολοι,καλως ή κακως ετσι ειναι.

stel_0
07-03-15, 05:38
Και της Πειραιώς πάντως και της Eurobank τα e-banking βγαίνουν οκ. βρήκα αυτό το link (https://tools.keycdn.com/freak) που τσεκάρει μόνο το FREAK.

Nikiforos
07-03-15, 08:57
Καλά κάνω και χρησιμοποιώ ακόμα XP.

καλα τα xp ειναι τρυπιο σοβρακο εδω και πολυ καιρο.....τους λογους τους ξερουμε, και εγω εχω XP σε μερικα μηχανηματα στην δουλεια και σε κατι αλλα, ο Θεος μαζι τους....:lol::bless::bless::bless: να κανω και το τρισαγιο....
πως δουλευει η δοκιμη ρε παιδια δεν καταλαβα! γραφω καποια σελιδα εκει που λεει domain?
εδω μπαινουν και σε τραπεζες ευτυχως οχι μεσω ΙΕ αλλα ειναι ασφαλες με XP?

Unreal
07-03-15, 14:45
Μόνο που για να ενεργοποιηθεί αυτή η ευπάθεια πρέπει να έχεις ήδη δεχτεί επίθεση Men in the Middle που σημαίνει ότι κάποιος τρίτος παρακολουθεί το internet traffic σου μέσω καποιου trojan ή dns hijacking του router σου (που σημαίνει ότι έχουν βρει το/τα password του router).

turboirc
08-03-15, 11:39
αυτο που εχω καταλαβει ανα τα χρονια ειναι οτι τιποτα δεν μενει απαραβιαστο και ακλονητο απλα ειναι θεμα χρονο να βρεθει μια τρυπα που θα μπορει να εκμεταλλευτει καποιος με τις καταλληλες
γνωσεις για να εισβαλλει οπου επιθυμει
εχουμε δει πολλα bugs exploits και αλλες ονομασιες ελλατωματων ή ελλατωματικων σημειων σε προγραμματα λειτουργηκα κτλ και φυσικα μην πει κανεις οτι τα windows ειναι τρυπια ενω τα linux και mac ειναι απαραβιαστα,απλα δεν εχουν ασχοληθει με αυτα γιατι τα εχουν δεκα ανθρωποι ενω τα windows ολοι,καλως ή κακως ετσι ειναι.

To θέμα δεν είναι αν ή πότε θα βρεθεί μια τρύπα. Το θέμα είναι από τη στιγμή που θα βρεθεί, σε πόση ώρα θα έχει μπαλωθεί. Απλά οι περισσότεροι έχουν ψευδαίσθηση ασφάλειας είτε λόγω του antivirus είτε επειδή έχουν Linux.

- - - Updated - - -


Καλά κάνω και χρησιμοποιώ ακόμα XP.

Έλεος. Εσένα όχι μόνο υπάρχει το πρόβλημα, αλλά δεν πρόκειται να διορθωθεί και ποτέ.

Helene
09-03-15, 21:48
Θα freakάρουν οι τραπεζικοί μας λογαριασμοί μ' αυτά τα πράματα...

stel_0
10-03-15, 21:06
ξέρει κανείς αν βγήκε update από την Microsoft ?

Η Apple έβγαλε χτες πάντως

https://support.apple.com/en-us/HT1222

tsigarid
11-03-15, 12:35
ξέρει κανείς αν βγήκε update από την Microsoft ?

Η Apple έβγαλε χτες πάντως

https://support.apple.com/en-us/HT1222

Βγήκε (http://www.adslgr.com/forum/threads/866816-%CE%91%CE%BD%CE%B1%CE%B2%CE%B1%CE%B8%CE%BC%CE%AF%CF%83%CE%B5%CE%B9%CF%82-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-FREAK-%CE%BA%CF%85%CE%BA%CE%BB%CE%BF%CF%86%CF%8C%CF%81%CE%B7%CF%83%CE%B1%CE%BD-%CE%BF%CE%B9-Apple-%CE%BA%CE%B1%CE%B9-Microsoft).

Zus
11-03-15, 13:28
ξέρει κανείς αν βγήκε update από την Microsoft ?

Η Apple έβγαλε χτες πάντως

https://support.apple.com/en-us/HT1222

Γιατί βιάζεσαι έτσι? Τι είναι λίγες μέρες μπροστά σε 15+ χρόνια bug :p

stel_0
13-03-15, 04:10
Γιατί βιάζεσαι έτσι? Τι είναι λίγες μέρες μπροστά σε 15+ χρόνια bug :p

:rofl:

@ ADSLgr.com All rights reserved.