Category: SSL
Microsoft cuma günü çıkan Forefront Threat Management Gateway (TMG) beta sürümüne antimalware ve Secure Sockets Layer tetkik özellikleri ekledi.
Eskiden ISA Server olarak adlandırılan TMG beta 2 çalışanlar için güvenlik Web surf sağlamak için dizayn edildi.
Microsoft ürüne ağdan girebilecek zararlı dosyaları, imza veritabanına ve davranışlarına bakarak tespit edip bloklayan antimalware özelliği ekledi.
Google sessizce Google Chrome 2.0 sürümünün yeni bir beta-öncesi sürümünü çıkardı. Yeni özellik kullanıcıların Google Chrome kısayoluna force-https parametresini ekleyebilmesini sağlıyor. Bu şekilde çalıştığında da SSL sertifikası hatalarına sahip siteler yüklenmiyor.
En yeni Chrome sürümü ayrıca WebKit ve V8 JavaScript motorlarını güncelliyor ve SafeBrowsing (kötü amaçlı yazılım ve olta saldırısı koruma) için daha iyi bir implementasyon ve HTTP ağ protokolü için yeni kodlar sunuyor.
Firma güvenlik duyurusunun ardından hashing fonksiyonunu değiştirdi.
VeriSign SSL (Secure Sockets Layer) sertifikasyon teknolojisindeki, kötü amaçlı kişilerin sahte sertifikalar yaratabilmesini sağlayan, bir hatayı giderdi.
SSL sertifikaları firmaların web sitelerinin güvenli ve otantik olduğunu kanıtlamada kullandıkları en genel yollardan biridir.
Web analiz firması Netcraft'a göre Comodo (Business-Validated) SSL sertifika piyasasının %25'ine sahip. Bu da onu dünyanın ikinci en büyük Yüksek Güvenceli Sertifikasyon Otoritesi yapıyor.
Güvenlik firması riskleri azaltarak e-ticareti teşvik etmek istiyor.
VeriSign firması, insanlar yılbaşı alışverişleri için internet'teki alışveriş sitelerine yoğunlaşırken, kullanıcıları çevrimiçi alışverişin nasıl güvenli yapılacağı konusunda eğitmek için yeni bir site açtı http://www.verisignsecured.co.uk/ .
IBM yeni bir USB cihaz test ettiklerini duyurdu. IBM'e göre bu cihaz bastığınız tuşları kaydeden tuş kaydedicilerinin (keylogger) ve kötü amaçlı yazılımların bankacılık şifrelerinizi ve diğer hassas bilgilerinizi ele geçirmesini engelleyecek.
SSL kullanan birçok banka ve alışveriş sitesinde bulunan bu zayıflık (SSL man in the middle) yıllardır bilinmekteydi ve çoğu site bu açığa karşı güvenli hale geldiğine göre biz sitede açık olup olmadığını anlamak için en basit tool'u anlatmalı diye düşünüyorum.
1. SSL Giriş
2. Şifreleme algoritmaları
3. Sayısal imza kavramı
4. Sertifikalar
5. Sertifika Otoritesi
6. Özgür bir SSL sürümü: OpenSSL
7. Temel OpenSSL Kullanımı
8. Kendi Sertifika Otorite(CA)mızı oluşturmak
9. Yeni Bir sertifika isteği oluşturmak
10. CA Tarafından sertifika imzalama isteğinin gerçekleştirilmesi
11. Kendinden imzalı(Self-signed) sertifika oluşturmak
Son yorumlar
8 hafta 1 gün önce
9 hafta 4 gün önce
11 hafta 6 gün önce
11 hafta 6 gün önce
14 hafta 4 gün önce
14 hafta 5 gün önce
17 hafta 3 gün önce
18 hafta 4 gün önce
20 hafta 3 gün önce
20 hafta 3 gün önce