Deníček: Co je nového v IS MU?

RSS Provozovatelé, vývojáři a další pracovníci okolo IS MU se budou snažit sem psát o nových věcech, změnách, opravách apod. v systému. Budou psát o věcech, které se nějak dotýkají uživatelů. I když se budou snažit psát tak, aby uživatelé obsahu sdělení rozuměli, nebude možné pochopit vše. Zvláště pak vyjádření o aplikacích, ke kterým všichni uživatelé nemají přístup. Nepředpokládáme, že všichni budou tento blog číst. Je jen pro zájemce. Neočekávejte prosíme dlouhé příspěvky obsahující úvahy, buďte připraveni na krátká oznámení.
Vlastníci blogu: FI:E-technici, FI:IS-technici, FI:servistech, FI:Vývojový tým IS MU, Ing. Jitka Brandejsová, 2893, doc. Ing. Michal Brandejs, 2116
Vlastníci blogu: FI:E-technici, FI:IS-technici, FI:servistech, FI:Vývojový tým IS MU, Ing. Jitka Brandejsová, 2893, doc. Ing. Michal Brandejs, 2116
Právo číst: kdokoliv v Internetu
Právo komentovat: kdokoliv přihlášený v ISu
27. 10.
2014

IS MU v listopadu vypne šifrovací protokol SSL

  • RSS
Informačně přínosné | 2 | 2
doc. Ing. Michal Brandejs, CSc. (CVT FI MU), učo 2116
Vážená uživatelko, vážený uživateli is.muni.cz,

krátké shrnutí této zprávy: Zkuste si prosím ze všech prohlížečů, které používáte pro přístup do ISu, kliknout na:

https://odevzdej.cz/ssltest
Pokud uvidíte zelené:
Váš prohlížeč pracuje správně.
nemusíte dále číst.

Nedávno byla zveřejněna informace o potenciálně zneužitelném protokolu SSL.

Pokud klikáte v ISu, je komunikace mezi vámi a ISem chráněna šifrováním. Kdyby někdo vaši komunikaci odposlouchával, nebude jí rozumět. Šifrování se použije vždy, když adresa v internetu začíná https://..., nikoli http://...

Pro šifrování se použije buď novější protokol TLS nebo starší protokol SSL. Server s vaším prohlížečem se vždy napřed domlouvají na tom, který protokol použijí. Moderní prohlížeče preferují novější protokol TLS. Protokol SSL je starý téměř 15 let.

Pracovníci Google objevili možný způsob, jak zneužít komunikaci protokolem SSL k uhádnutí vaší tzv. cookie, což může vést ke zneužití přihlašovacích údajů apod. Útok na přihlašovací údaje je však komplikovaný a není se třeba obávat, že by k němu již u kohokoli došlo.

Preventivním opatřením je zákaz použití protokolu SSL. Pokud alespoň jeden z komunikujících partnerů SSL nepodporuje, nemůže ke zneužití dojít. Proto IS začátkem listopadu vypne SSL a dovolí tak šifrovat pouze protokolem TLS.

Uživatelé moderních prohlížečů tuto změnu nepocítí. Uživatelé starých prohlížečů většinou musí povolit používání např. protokolu TLSv1 a zakázat protokoly SSL. Nebo provést upgrade prohlížeče.

Po publikování zprávy o zranitelnosti jsme v ISu zapnuli zaznamenávání použitého typu šifrovacího protokolu přihlášenými uživateli. E-mailem jsme za poslední týden informovali již 800 uživatelů, že stále starý protokol k autentizovanému přístupu do ISu použili.

Případné dotazy lze pokládat v tematickém diskusním fóru Zranitelnost protokolu SSL: Poodlebleed.

Tato zranitelnost byla pojmenována jako Poodlebleed (Padding Oracle On Downgraded Legacy Encryption) a další informace můžete nalézt zde:

Michal Brandejs
za IS MU

Dosud nečteno0 komentářůpermalink
« Pěkná značka ISu na ikonách v různých zařízeních (20. 10. 2014 10:55) | Nová aplikace na export odpovědí z odpovědníků » (11. 11. 2014 09:49)

Zatím žádné komentáře.