17.10.2012 НовостиЭксперты eScan опубликовали сведения о способах защиты компьютеров от новой уязвимости протоколов SSL, TLS и SPDY, обеспечивающих безопасность соединений и передаваемых данных в Интернете. Очередная уязвимость этих протоколов была продемонстрирована недавно на конференции Ekoparty в Буэнос-Айресе. Атака с использованием новой бреши получила название CRIME (Compression Ratio Info-leak Made Easy). Во время этой атаки эксплуатируются алгоритмы сжатия данных. В случае протокола SSL это происходит следующим образом: получив сообщение для отправки, SSL разбивает его на блоки, при необходимости сжимает, вычисляет код аутентичности MAC, шифрует, добавляет заголовок и передает. Сжатие является необязательной, но часто используемой функцией. Атака CRIME основана на изменении размера сжатых сообщений, что происходит, например, при добавлении ...
читать далее.