Logo Blogo

Tor prepara una difesa alla compromissione dei certificati SSL e TLS

Pubblicato: 25 mar 2011 da Federico Moretti

Tor - SSLTor e l’Electronic Frontier Foundation (EFF) hanno iniziato una collaborazione su HTTPS Everywhere, il plugin per Firefox che “forza” il protocollo di sicurezza laddove fosse presente. La rinnovata popolarità di HTTPS negli Stati Uniti ha portato alla luce le problematiche legate alla sicurezza dei certificati emessi dalle autorità.

La tesi di Tor è che, senza un adeguato livello d’anonimato, la possibilità di perpetrare attacchi via HTTPS sia comunque elevata. I problemi sono diversi a partire dalla revoca dei certificati compromessi: spesso i browser non riconoscono le ultime revoche ed espongono gli utenti alle intrusioni nonostante l’utilizzo di SSL o TLS.

Perciò, Tor ha implementato un meccanismo di confronto dei certificati con la lista mantenuta dall’EFF affinché sia verificata l’effettiva integrità. Il fingerprint di un certificato è messo a confronto con quello dell’EFF SSL Observatory: se è un nuovo certificato, la verifica procede a un controllo integrale inviandolo via proxy.

Via | Tor

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 3 su 5)
condividi condividi
0 commenti

Inserisci per primo un commento a questo articolo.

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento