Как да се предпазите от дупката за сигурност на SSL в OS X
Съобщава се, че Apple работи върху поправка за този SSLдупка за сигурност в OS X. Apple е поправила грешката за iOS, но операционната система на работния плот все още е уязвима. Въпреки че звучи страшно (и може да бъде, ако някой получи достъп до вашата система), не сте в толкова голяма опасност, колкото може да си мислите. По-долу са няколко съвета, които можете да следвате, за да защитите вашия компютър и вашите данни от неправомерни натрапници, използвайки атаката „човек в средата“.
Избягвайте обществени и ненадеждни мрежи
Уязвимостта на Apple изисква атакуващия дабъдете в същата мрежа / WiFi рутер, за да прихванете вашите чувствителни данни като пароли и др. За щастие, това ограничава кой може да използва тази уязвимост. С други думи, ако се притеснявате от този подвиг, избягвайте използването на обществени мрежи, докато Apple не издаде поправка и не обновите вашата машина. Ако трябва да използвате обществена мрежа, има няколко предпазни мерки, които можете да предприемете.
Не използвайте обществени мрежи за нещо важно
Ако ще сърфирате в интернет, докато сте в обществена мрежа, избягвайте да правите нещо, което може да включва споделяне на чувствителна информация.
- Не проверявайте банковата си сметка.
- Не влизайте в нещо, което не бихте искали някой друг да влиза.
Всъщност, дори преди тази уязвимост да е била проблем, (и дори след като е кръпка) влизането в банкови сметки е нещо, което силно бих препоръчал, дори ако насилвате SSL с браузъра си.
Опитайте различен браузър
Ще искате да избегнете използването на Safari на Apple засега, ако сте в обществена мрежа. Прочетохме наоколо и изглежда, че Chrome и Firefox са сигурни залози за момента, особено Firefox. Можете да проверите браузъра си тук. Този сайт / инструмент за тестване ще ви каже дали сте уязвими в текущия си браузър.
Принудително SSL за всички уебсайтове с Chrome и Firefox
Сигурността е свързана със слоевете, тъй като нищо не е 100%. С това казано, използвайте плъгини и разширения на браузъра, за да наложите SSL за възможно най-много уебсайтове през цялото време.
Кога се оправя?
Apple трябва да поправи уязвимостта, но иманяма дума за това кога това ще се случи. Просто ще трябва да изчакаме хората от Купертино да внесат актуализация. Поне има начин да се покриете за сега.
Кредит: CNET
Оставете коментар