Jak się zabezpieczyć przed dziurą bezpieczeństwa SSL w OS X.

GoToFail

Apple podobno pracuje nad poprawką dla tego SSLdziura w zabezpieczeniach w OS X. Apple naprawił błąd dla iOS, ale jego system operacyjny jest nadal podatny na ataki. Choć brzmi to przerażająco (i może być tak, że ktoś uzyska dostęp do twojego systemu), nie jesteś w tak dużym niebezpieczeństwie, jak mogłoby się wydawać. Poniżej znajduje się kilka wskazówek, które możesz zastosować, aby chronić swój komputer i dane przed nieautoryzowanymi intruzami wykorzystującymi atak typu man-in-the-middle.

Unikaj sieci publicznych i niezaufanych

Luka Apple wymaga atakującegobyć na tym samym routerze sieciowym / WiFi, aby przechwytywać poufne dane, takie jak hasła i inne. Na szczęście ogranicza to, kto może wykorzystać tę lukę. Innymi słowy, jeśli martwisz się tym exploitem, unikaj korzystania z sieci publicznych, dopóki Apple nie wyda poprawki i nie zaktualizujesz swojego komputera. Jeśli musisz korzystać z sieci publicznej, możesz podjąć kilka środków ostrożności.

Nie używaj sieci publicznych do niczego ważnego

Jeśli zamierzasz przeglądać Internet w sieci publicznej, unikaj robienia czegokolwiek, co może wymagać udostępniania poufnych informacji.

  • Nie sprawdzaj swojego konta bankowego.
  • Nie loguj się do niczego, czego nie chciałbyś, aby ktokolwiek inny się logował.

W rzeczywistości, nawet zanim ta luka była problemem, a nawet po jej załataniu, logowanie do kont bankowych jest zdecydowanie odradzane, nawet jeśli wymusisz SSL w przeglądarce.

Wypróbuj inną przeglądarkę

Będziesz chciał unikać korzystania z Safari Apple dlateraz, jeśli jesteś w sieci publicznej. Czytaliśmy już i wydaje się, że Chrome i Firefox to na razie bezpieczne zakłady, szczególnie Firefox. Tutaj możesz sprawdzić swoją przeglądarkę. To narzędzie do testowania strony / poinformuje Cię, czy jesteś narażony na atak w obecnej przeglądarce.

Wymuś SSL dla wszystkich stron internetowych z Chrome i Firefox

Bezpieczeństwo polega na warstwach, ponieważ nic nie jest w 100%. Mając to na uwadze, używaj wtyczek i rozszerzeń przeglądarki, aby wymuszać SSL dla jak największej liczby witryn przez cały czas.

Kiedy nadchodzi poprawka?

Apple musi naprawić tę lukę, ale jestbez słowa, kiedy to się stanie. Musimy tylko poczekać, aż ludzie z Cupertino wprowadzą aktualizację. Przynajmniej istnieje sposób, by się teraz na siebie ukryć.

Źródło: CNET

0

Podobne artykuły

zostaw komentarz