{"id":32603,"date":"2019-10-31T21:47:55","date_gmt":"2019-10-31T18:47:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya\/"},"modified":"2019-10-31T21:47:55","modified_gmt":"2019-10-31T18:47:55","slug":"potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","title":{"rendered":"\ud83e\udd47Microsoft Edge Androidis on \u00f5ppinud s\u00fcnkroonima andmeid lauaversiooniga | ProHoster","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Poolen veebilehtedest <noindex><a rel=\"nofollow\" href=\"https:\/\/1cloud.ru\/services\/ssl\/dv?utm_source=habrahabr&amp;utm_medium=cpm&amp;utm_campaign=https&amp;utm_content=site\">kasutab HTTPSi<\/a><\/noindex>, ja nende arv suureneb pidevalt. Protokoll v\u00e4hendab liikluse pealtkuulamise riski, kuid ei v\u00e4lista r\u00fcnnakute katsetusi. M\u00f5nest nagu POODLE, BEAST, DROWN ja teistest ning kaitsemeetoditest r\u00e4\u00e4gime oma materjalis.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/449866\/\"><img decoding=\"async\" alt=\"\ud83e\udd47Microsoft Edge Androidis on \u00f5ppinud s\u00fcnkroonima andmeid lauaversiooniga | ProHoster\" src=\"\/wp-content\/uploads\/2019\/04\/305d426243ec7e580b5dd14de36eaed0.jpeg\" style=\"display:block;margin: 0 auto;\" \/> <\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<i>\/ Flickr \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/www.flickr.com\/photos\/2011101\/23434336563\/\">Sven Graeme<\/a><\/noindex> \/ CC BY-SA<\/i><\/p>\n<h2>POODLE<\/h2>\n<p>\nEsmakordselt r\u00fcnnakust <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2014-3566\">POODLE<\/a><\/noindex> saadi teada 2014. aastal. SSL 3.0 protokolli haavatavuse avastas k\u00fcberturbe spetsialist Bodo M\u00f6ller koos kolleegidega Google'ist.<\/p>\n<p>Oma olemuses sunnib h\u00e4kker klienti \u00fchenduma SSL 3.0 kaudu, emuleerides \u00fchenduse katkestamisi. Seej\u00e4rel otsib ta kr\u00fcpteeritud <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A0%D0%B5%D0%B6%D0%B8%D0%BC_%D1%81%D1%86%D0%B5%D0%BF%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B1%D0%BB%D0%BE%D0%BA%D0%BE%D0%B2_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%B0\">CBC<\/a><\/noindex>-re\u017eiimis liikluses spetsiaalseid s\u00f5numi-m\u00e4rke. Seeria valep\u00e4ringute abil p\u00e4\u00e4seb kurjategija ligi huvipakkuvate andmete sisule, n\u00e4iteks k\u00fcpsistele.<\/p>\n<p>SSL 3.0 on vananenud protokoll. Kuid selle turvalisuse k\u00fcsimus on endiselt aktuaalne. Klientide poolt kasutatakse seda, et v\u00e4ltida \u00fchilduvusprobleeme serveritega. M\u00f5nede andmete kohaselt toetab peaaegu 7% 100 000 populaarsest veebilehest <noindex><a rel=\"nofollow\" href=\"https:\/\/www.thesslstore.com\/blog\/nearly-21-of-the-worlds-top-100000-websites-still-arent-using-https\/\">endiselt SSL 3.0<\/a><\/noindex>. Samuti <noindex><a rel=\"nofollow\" href=\"https:\/\/www.globalsign.com\/en\/blog\/poodle-vulnerability-expands-beyond-sslv3-to-tls\/\">on olemas<\/a><\/noindex> POODLE modiifikatsioonid, mille sihtm\u00e4rkideks on uuemad TLS 1.0 ja TLS 1.1. Sellel aastal <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tripwire.com\/state-of-security\/vulnerability-management\/zombie-poodle-goldendoodle\/\">ilmusid<\/a><\/noindex> on uued r\u00fcnnakud Zombie POODLE ja GOLDENDOODLE, mis \u00fcletavad TLS 1.2 kaitset (need on endiselt seotud CBC kr\u00fcptimisega).<\/p>\n<p><b>Kuidas kaitsta.<\/b> Originaalse POODLE puhul tuleb v\u00e4lja l\u00fclitada SSL 3.0 toe. Kuid sel juhul on oht sattuda \u00fchilduvusprobleemidesse. Alternatiivne lahendus v\u00f5iks olla TLS_FALLBACK_SCSV mehhanism \u2014 see garanteerib, et SSL 3.0 kaudu toimuva andmevahetuse teostatakse ainult vanade s\u00fcsteemide puhul. Kurjategijad ei saa enam protokolli versiooni langetada. Kaitsemeetod Zombie POODLE ja GOLDENDOODLE vastu on CBC toe v\u00e4ljal\u00fclitamine TLS 1.2 baasil rakendustes. Radikaalne lahendus oleks \u00fcleminek TLS 1.3 peale \u2014 uues protokolliversioonis ei kasutata CBC kr\u00fcptimist. Selle asemel kasutatakse tugevamaid AES ja ChaCha20.<\/p>\n<h2>BEAST<\/h2>\n<p>\n\u00dcks esimesi SSL ja TLS 1.0 r\u00fcnnakuid, mis avastati 2011. aastal. Nagu POODLE, BEAST <noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/blog\/articles\/tls-vulnerabilities-attacks-final-part\/\">kasutab<\/a><\/noindex> CBC-\u0161ifroimise omadused. Kurjategijad installeerivad kliendi masinasse JavaScript-agendi v\u00f5i Java-applet'i, mis muudab teateid, kui andmeid edastatakse TLS-i v\u00f5i SSL-i kaudu. Kuna kurjategijatel on teadlikus \"asendus\" paketide sisust, v\u00f5ivad nad nende abil de\u0161ifreerida initsialiseerimise vektori ja lugeda \u00fclej\u00e4\u00e4nud s\u00f5numid serverile, n\u00e4iteks autentimis cookie-failid.<\/p>\n<p>T\u00e4naseks on BEAST-i haavatavused endiselt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zdnet.com\/article\/its-2018-and-network-middleware-still-cant-handle-tls-without-breaking-encryption\/\">mitmed v\u00f5rgu t\u00f6\u00f6riistad<\/a><\/noindex>: vahelesegamise serverid ja rakendused, mis kaitsevad kohalikke interneti v\u00e4ravaid.<\/p>\n<p><b>Kuidas kaitsta.<\/b> R\u00fcndajal on vaja regulaarselt saata p\u00e4ringuid, et de\u0161ifreerida andmeid. VMware-s <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.vmware.com\/s\/article\/2008784\">\u201e (mida me eelnevalt mainisime) ja \u201e<\/a><\/noindex> peaks l\u00fchendama SSLSessionCacheTimeout'i kestust \u2014 viiest minutist (soovituslik vaikimisi) 30 sekundini. Selline l\u00e4henemine raskendab kurjategijatele plaanide elluviimist, kuigi sellel on m\u00f5ningane negatiivne m\u00f5ju j\u00f5udlusele. Lisaks tuleb m\u00f5ista, et peagi v\u00f5ib BEAST-i haavatavus ise minevikku j\u00e4\u00e4da \u2014 alates 2020. aastast <noindex><a rel=\"nofollow\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/tls-10-and-tls-11-being-retired-in-2020-by-all-major-browsers\/\">l\u00f5petavad<\/a><\/noindex> TLS 1.0 ja 1.1 toe. Igatahes t\u00f6\u00f6tab nende protokollidega v\u00e4hem kui 1,5% k\u00f5igist brauseri kasutajatest.<\/p>\n<h2>DROWN<\/h2>\n<p>\nSee on ristprotokollir\u00fcnnak, mis kasutab SSLv2 40-bitiste RSA v\u00f5tmete rakenduse vigu. Kurjategija kuulab sadu sihtm\u00e4rgi TLS-\u00fchendusi ja saadab serverile spetsiaalseid pakette, kasutades SSLv2, mis kasutab sama privaatv\u00f5tit. Kasutades <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Adaptive_chosen-ciphertext_attack\">Bl\u00e4ichenbacheri r\u00fcnnakut<\/a><\/noindex>, saab h\u00e4kker de\u0161ifreerida \u00fche umbes tuhandest TLS-seansist kliendi poolt.<\/p>\n<p>DROWN'ist hakkas esmakordselt kuulema 2016. aastal \u2014 siis olid sellega <noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/blog\/articles\/tls-vulnerabilities-attacks-final-part\/\">haavatavad kolmandik serveritest<\/a><\/noindex> maailmas. T\u00e4naseks ei ole see oma aktuaalsust kaotanud. 150 000 k\u00f5ige populaarsemast veebisaidist kasutab 2% endiselt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ssllabs.com\/ssl-pulse\/\">toetavad<\/a><\/noindex> SSLv2 ja haavatavad kr\u00fcpteerimise mehhanismid.<\/p>\n<p><b>Kuidas kaitsta.<\/b> Tuleb paigaldada kr\u00fcptograafiliste raamatukogude arendajate pakutud plaastrid, mis keelavad SSLv2 toe. N\u00e4iteks esitati kaks sellist plaastrit OpenSSL-i jaoks (2016. aastal <noindex><a rel=\"nofollow\" href=\"https:\/\/drownattack.com\/#mitigation\">olid need v\u00e4rskendused<\/a><\/noindex> 1.0.1s ja 1.0.2g). Samuti avaldati uuendusi ja juhiseid haavatava protokolli keelamiseks <noindex><a rel=\"nofollow\" href=\"https:\/\/access.redhat.com\/security\/vulnerabilities\/drown\">Red Hat<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/httpd.apache.org\/docs\/2.2\/mod\/mod_ssl.html#sslprotocol\">Apache<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2016-0800\">Debian<\/a><\/noindex>.<\/p>\n<blockquote><p><i>\u201eRessurss v\u00f5ib olla DROWN-i suhtes haavatav, kui selle v\u00f5tmed kasutab kolmas osaline server SSLv2-ga, n\u00e4iteks postiserver,\u201d m\u00e4rgib arenduse osakonna juht <noindex><a rel=\"nofollow\" href=\"https:\/\/1cloud.ru\/?utm_source=habrahabr&amp;utm_medium=cpm&amp;utm_campaign=https&amp;utm_content=site\">IaaS-provider 1cloud.ru<\/a><\/noindex> Sergei Belkin. \u2014 Selline olukord tekib, kui mitmed serverid kasutavad \u00fchist SSL-sertifikaati. Sel juhul tuleb SSLv2 tugi v\u00e4lja l\u00fclitada k\u00f5igis masinates.<\/i><\/p><\/blockquote>\n<p>\nKontrollida, kas on vaja oma s\u00fcsteemi uuendada, saab spetsiaalse <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nimia\/public_drown_scanner\">utiliidi<\/a><\/noindex> \u2014 selle on v\u00e4lja t\u00f6\u00f6tanud k\u00fcberkaitse spetsialistid, kes avastasid DROWNi. Rohkem soovitusi seoses kaitsega selle t\u00fc\u00fcpi r\u00fcnnakute eest leiate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/blog\/blog\/2016\/03\/01\/an-openssl-users-guide-to-drown\/\">OpenSSL veebisaidi postitusest<\/a><\/noindex>.<\/p>\n<h2>Heartbleed<\/h2>\n<p>\n\u00dcks suurimaid haavatavusi tarkvaras \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Heartbleed\">Heartbleed<\/a><\/noindex>. See avastati 2014. aastal OpenSSLi raamatukogus. Vigastuse v\u00e4ljakuulutamise ajal hinnati haavatavate veebisaitide arvu <noindex><a rel=\"nofollow\" href=\"https:\/\/news.netcraft.com\/archives\/2014\/04\/08\/half-a-million-widely-trusted-websites-vulnerable-to-heartbleed-bug.html\">poolmillioniks<\/a><\/noindex> \u2014 see on umbes 17% Internetis kaitstud ressursse.<\/p>\n<p>R\u00fcnnak realiseeritakse v\u00e4ikese Heartbeat\u2019i laienduse TLS mooduli kaudu. TLS-protokoll n\u00f5uab, et andmed edastataks pidevalt. Pikaajalise seiskumise korral katkeb \u00fchendus ja tuleb uuesti luua. Probleemist \u00fcle saamiseks teevad serverid ja kliendid kanalisse tehiselt \u201em\u00fcrast\u201d (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc6520\">RFC 6520, lk.5<\/a><\/noindex>), edastades juhusliku pikkusega paketi. Kui see osutus pikemaks kui k\u00f5ik muu pakett, siis haavatavad OpenSSLi versioonid lugesid m\u00e4lu v\u00e4ljaspool etten\u00e4htud puhvrit. Sellel alal v\u00f5is olla mis tahes andmeid, sealhulgas kr\u00fcpteerimisv\u00f5tmete ja info teiste \u00fchenduste kohta.<\/p>\n<p>Haavatavus oli k\u00f5ikides raamatukogu versioonides vahemikus 1.0.1 kuni 1.0.1f, sealhulgas mitmes operatsioonis\u00fcsteemis \u2014 Ubuntu versioonides kuni 12.04.4, CentOS-is alates 6.5, OpenBSD 5.3 ja teistes. T\u00e4ielik nimekiri on <noindex><a rel=\"nofollow\" href=\"http:\/\/heartbleed.com\/\">Heartbleedile p\u00fchendatud veebisaidil<\/a><\/noindex>. Kuigi plaasterdused selle haavatavuse vastu avaldati peaaegu kohe p\u00e4rast selle avastamist, on probleem endiselt aktuaalne. Juba 2017. aastal <noindex><a rel=\"nofollow\" href=\"https:\/\/thehackernews.com\/2017\/01\/heartbleed-openssl-vulnerability.html\">oli peaaegu 200 tuhat veebisaiti<\/a><\/noindex>, mis olid Heartbleed'ile vastuv\u00f5tlikud.<\/p>\n<p><b>Kuidas kaitsta.<\/b> On vaja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/source\/\">uuendada OpenSSL<\/a><\/noindex> versioonile 1.0.1g v\u00f5i k\u00f5rgemale. Samuti saab Heartbeat'i p\u00e4ringud k\u00e4sitsi v\u00e4lja l\u00fclitada DOPENSSL_NO_HEARTBEATS valiku abil. P\u00e4rast v\u00e4rskendamist peavad k\u00fcberkaitse spetsialistid <noindex><a rel=\"nofollow\" href=\"https:\/\/thehackernews.com\/2017\/01\/heartbleed-openssl-vulnerability.html\">\u201e (mida me eelnevalt mainisime) ja \u201e<\/a><\/noindex> uuesti v\u00e4ljastama SSL-sertifikaadid. Vahetus on vajalik juhuks, kui kr\u00fcpteerimisv\u00f5tmete kohta andmed ikkagi h\u00e4kkerite k\u00e4tte sattusid.<\/p>\n<h2>Sertifikaadi petmine<\/h2>\n<p>\nKasutaja ja serveri vahele luuakse hallatav s\u00f5lm, millel on kehtiv SSL-sertifikaat, mis aktiivselt peidab liiklust. See s\u00f5lm esitleb end kui seaduslikku serverit, esitades kehtiva sertifikaadi, ja v\u00f5imaldab MIDM r\u00fcnnakut.<\/p>\n<p>Vastavalt <noindex><a rel=\"nofollow\" href=\"https:\/\/jhalderm.com\/pub\/papers\/interception-ndss17.pdf\">uurimusele<\/a><\/noindex> Mozilla, Google ja mitme \u00fclikooli uurimuste kohaselt kuulub umbes 11% kaitstud \u00fchendustest internetis \"pealtkuulamise\" alla. See on tingitud kahtlastest juuresertifikaatidest, mis on paigaldatud kasutajate arvutitesse.<\/p>\n<p><b>Kuidas kaitsta.<\/b> Usaldusv\u00e4\u00e4rsete <noindex><a rel=\"nofollow\" href=\"https:\/\/1cloud.ru\/services\/ssl?utm_source=habrahabr&amp;utm_medium=cpm&amp;utm_campaign=https&amp;utm_content=site\">SSL-teenusepakkujate<\/a><\/noindex>teenuseid. Sertifikaatide \"kvaliteeti\" saab kontrollida teenuse abil <noindex><a rel=\"nofollow\" href=\"https:\/\/www.certificate-transparency.org\/\">Certificate Transparency<\/a><\/noindex> (CT). Samuti saavad pilvepakkujad aidata tuvastada \"pealtkuulamist\" \u2014 juba t\u00e4na pakuvad mitmed suured ettev\u00f5tted spetsialiseeritud t\u00f6\u00f6riistu TLS-\u00fchenduste j\u00e4lgimiseks.<\/p>\n<p>Teiseks kaitsemeetodiks on uus <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/444986\/\">standard<\/a><\/noindex> ACME, mis automatiseerib SSL-sertifikaatide saamise. Samal ajal lisatakse t\u00e4iendavad mehhanismid veebisaidi omaniku kontrollimiseks. T\u00e4iendavalt oleme sellest <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/444986\/\">r\u00e4\u00e4kinud \u00fches meie varasemas materjalis.<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"\ud83e\udd47Microsoft Edge Androidis on \u00f5ppinud s\u00fcnkroonima andmeid lauaversiooniga | ProHoster\" src=\"\/wp-content\/uploads\/2019\/04\/0ce792d1ebce9077460ebd02518e01ac.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\/ Flickr \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/www.flickr.com\/photos\/yusamoilov\/13334048894\/\">Yuri Samoilov<\/a><\/noindex> \/ CC BY<\/i><\/p>\n<h2>HTTPS-i tulevikud<\/h2>\n<p>\nMalit on mitmeid haavatavusi, kuid IT-hiiglased ja kyberjulgeoleku eksperdid usuvad protokolli tulevikku. HTTPS-i aktiivse juurutamise eest <noindex><a rel=\"nofollow\" href=\"https:\/\/www.w3.org\/DesignIssues\/Security-NotTheS.html\">seisab<\/a><\/noindex> WWW looja Tim Berners-Lee. Tema s\u00f5nul muutub TLS aja jooksul turvalisemaks, mis oluliselt suurendab \u00fchenduste kaitset. Berners-Lee even spekuleeris, et tulevikus tekivad <noindex><a rel=\"nofollow\" href=\"https:\/\/www.w3.org\/DesignIssues\/Security-ClientCerts.html\">kliendisertifikaadid isiku autentimiseks. Need aitavad parandada serverite kaitset kurjategijate eest.<\/a><\/noindex> SSL\/TLS-tehnoloogiat plaanitakse edendada ka masin\u00f5ppe abil \u2014 nutikad algoritmid vastutavad kahjulikku liiklust filtreerimise eest. HTTPS-\u00fchendustes ei ole administraatoritel v\u00f5imalust teada salajaste s\u00f5numite sisu \u2014 sealhulgas tuvastada pahavara n\u00f5udeid. Juba t\u00e4na on n\u00e4rviv\u00f5rgud suutnud filtreerida potentsiaalselt ohtlikke pakette 90% t\u00e4psusega. (<\/p>\n<p>slaid 23 esitluses.<noindex><a rel=\"nofollow\" href=\"https:\/\/2018.bsidesbud.com\/wp-content\/uploads\/2018\/03\/seba_garcia_frantisek_strasak.pdf?forcedefault=true\">HTTPS-i r\u00fcnnakud on enamasti seotud mitte protokolli enda probleemidega, vaid vananenud kr\u00fcptimehhanismide toetamisega. IT-t\u00f6\u00f6stus hakkab j\u00e4rk-j\u00e4rgult loobuma eelmise p\u00f5lvkonna protokollidest ja pakub uusi t\u00f6\u00f6riistu haavatavuste leidmiseks. Tulevikus muutuvad need t\u00f6\u00f6riistad j\u00e4rjest nutikamaks.<\/a><\/noindex>).<\/p>\n<h2>J\u00e4reldused<\/h2>\n<p>\nLisainfos r\u00e4\u00e4gitakse:<\/p>\n<h5>Pilvearendus, k\u00fcberjulgeolek ja isikuandmed: 1cloudi p\u00e4evakord<\/h5>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/448760\/\"> SSL-kokkuv\u00f5te: Parimad praktilised materjalid Habr'is ja mitte ainult<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/company\/1cloud\/blog\/315758\/\">VPN-kokkuv\u00f5te: Sissejuhatusartiklid Habr'is ja mitte ainult<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/company\/1cloud\/blog\/316266\/\">SSL-ala, selgitatavad artiklid<\/a><\/noindex><\/li>\n<\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/449866\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0441\u043e\u043a\u0440\u0430\u0449\u0430\u0435\u0442 \u0440\u0438\u0441\u043a \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043d\u043e \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0430\u0435\u0442 \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u0430\u0442\u0430\u043a \u043a\u0430\u043a \u0442\u0430\u043a\u043e\u0432\u044b\u0435. \u041e \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0438\u0445 \u043d\u0438\u0445 \u2014 POODLE, BEAST, DROWN \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u2014 \u0438 \u0441\u043f\u043e\u0441\u043e\u0431\u0430\u0445 \u0437\u0430\u0449\u0438\u0442\u044b, \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u043c \u0432 \u043d\u0430\u0448\u0435\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435. \/ Flickr \/ Sven Graeme \/ CC BY-SA POODLE \u0412\u043f\u0435\u0440\u0432\u044b\u0435 \u043e\u0431 \u0430\u0442\u0430\u043a\u0435 POODLE \u0441\u0442\u0430\u043b\u043e \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24394,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32603","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS \u0438 \u043a\u0430\u043a \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:47:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:47:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Potentsiaalsed r\u00fcnnakud HTTPS-i vastu ja kuidas end nende eest kaitsta | ProHoster","description":"Poolen veebisaitidest kasutab HTTPS-i ja nende arv kasvab stabiilselt.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS \u0438 \u043a\u0430\u043a \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f | ProHoster","og:description":"\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:47:55+00:00","article:modified_time":"2019-10-31T18:47:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32603","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 11:43:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:55:24","updated":"2026-01-21 11:43:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=32603"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32603\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/24394"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=32603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=32603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=32603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}