Дыры в SSL/TLS из-за использования сжатия перед шифрованием:
- BEAST - 2011 год
- CRIME - 2012 год
- BREACH - 2013 год
Но все сайты по-прежнему используют gzip для динамического контента. Даже интернет-банки, даже ЛОР, лол. Всем настолько пофиг?
breach, ssl, tls, безопасность
Дыры в SSL/TLS из-за использования сжатия перед шифрованием:
Но все сайты по-прежнему используют gzip для динамического контента. Даже интернет-банки, даже ЛОР, лол. Всем настолько пофиг?