Lajmet

Google planifikon të përditësojë çelësat e enkriptimit SSL

May 25 2013
0 Shpërndarje
Google planifikon të përditësojë çelësat e enkriptimit SSL

Google po planifikon të bëjë një përditësim të sigurisë në certifikatat SSL (Secure Sockets Layer), të cilat janë një ndër komponentët më kryesorë për krijimin e lidhjeve të sigurta në internet.

Certifikatat SSL përdoren për të enkriptuar komunikimet si dhe për të verifikuar identitetin e palës me të cilin po ndërvepron përdoruesi.

Pika e fortë e saj gjendet në gjatësinë e çelësave privatë që përdoren për certifikatat. Çelësat që janë më pak se 1024 bite konsiderohen të dobëta, ndërkohë që ato me madhësi 512 dhe 768 bit nuk janë më të sigurta. Google ka përdorur së fundmi çelësat 1024 bit, por plani i ri është të kalojë në ato me madhësi 2048 bit.

“Nga 1 gushti do të fillojë përdorimi i certifikatave 2048 bit, për t’u siguruar që kalimi të bëhet brenda këtij viti,” u shpreh drejtori i sigurisë së informacionit në Google, Stephen McHenry. “Njëkohësisht, do të ndryshojmë edhe certifikatën bazë e cila jep të gjitha certifikatat tona SSL duke qenë se edhe ajo ka çelës 1024 bit.” McHenry shpjegoi se pjesa më e madhe e softuerëve nuk do të krijojnë probleme pas aplikimit të këtij ndryshimi, por softuerët e përfshirë në disa telefonë, printerë, set-top boxes, konsola lojërash apo kamera mund të kenë probleme.

Organizatat në të gjithë botën mund të përdorin certifikata SSL, në bashkëpunim me të ashtuquajturën Autoritetin e Certifikatave. Këto organizata, të njohura ndryshe edhe si ndërmjetës, kanë qenë gjithmonë nën vëmendjen e hakerëve.

Krijimi i certifikatave fallco bën që përdoruesi shpeshherë të mos arrijë të bëjë dallimin mes një uebfaqeje të vërtetë, legjitime dhe një tjetre, të rreme. Google u bë viktimë e një sulmi të tillë në vitin 2011 pasi një Autoritet Certifikatash i quajtur DigiNotar u sulmua nga hakerët.

Ata gjeneruan të paktën 500 certifikata të rreme SSL, përfshi njërën që u përdor në sulmet man-in-the-middle kundrejt përdoruesve të Gmail-it në Iran. (PCWorld Albanian)

google ssl

Tags >

Google
Lajmet e fundit>