Новогодние скидки от MDLavka

Вы пишете в комментариях, что хотите купить из техники Apple и мы делаем вам индивидуальное предложение, от которого сложно отказаться!

Apple прекратит поддержку SSL 3.0 в системе push-уведомлений с 29 октября

Согласно официальному заявлению Apple, с 29 октября этого года компания прекращает поддержку веб-шифрования SSL для системы push-уведомлений. Инициатива обусловлена недавно обнаруженной уязвимостью Poodle в протоколе SSL 3.0.

push-1

С конца текущего месяца сервер Apple Push Notification не будет поддерживать SSL. Протокол заменит более надёжный вариант защиты TLS, для его внедрения Apple отводит разработчикам неделю.

В работу приложений, использующих SSL 3.0 наряду с TLS, не требуются вносить какие-либо изменения. Apple отключила SSL в интерфейсе Provider Communication, предоставляя разработчикам возможность протестировать свои приложения на совместимость.

Упомянутая выше уязвимость дает возможность хакерам, перехватывая трафик, расшифровывать запросы пользователей и получать доступ к конфиденциальной информации, например, к паролям, данным запроса, файлам Cookies, в которых содержатся личные данные клиентов, и пр. Критическая уязвимость была обнаружена не в отдельной реализации SSL 3.0, а в самой спецификации протокола. Уязвимыми являются все реализации SSL 3.0, от свободной OpenSSL до коммерческих библиотек, поставляемых по умолчанию с распространёнными операционными системами.

Даже в случае, если сервер использует протокол TLS наряду с SSL 3.0, он всё равно остаётся уязвимым, поскольку атакующий может определённым образом спровоцировать принудительное применение SSL 3.0.

Ранее Apple выпустила патчи для блокировки атак через SSL или OpenSSL для последних версий операционных систем OS X Yosemite и iOS 8.1, а также обновления защиты для более ранних OS X Mavericks и OS X Mountain Lion.

Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, Google+ или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.

2 комментариев

  • TLS a ne TSL...
  • как статьи ради срача делать, так вы горазды, а как дело доходит до чего то важного, у вас сразу ошибка даже в малейших понятиях! Я разочарован вами