HTTPS တလင် ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်မဟုမျာသနဟင့် ၎င်သတို့ကို မည်သို့ကာကလယ်မည်နည်သ။

တစ်ဝက်ပဲ မျာသတယ်။ HTTPS ကိုအသုံသပဌုသည်။ပဌီသတော့ သူတို့ရဲ့ အရေအတလက်က တဖဌည်သဖဌည်သ တိုသလာတယ်။ ပရိုတိုကောသည် ယာဉ်အသလာသအလာကဌာသဖဌတ်တာသဆီသမဟုအန္တရာယ်ကို လျဟော့ချပေသသော်လည်သ ကဌိုသပမ်သသည့်တိုက်ခိုက်မဟုမျာသကို ဖယ်ရဟာသပစ်မည်မဟုတ်ပါ။ ၎င်သတို့ထဲမဟ အချို့ - POODLE၊ BEAST၊ DROWN နဟင့် အခဌာသအရာမျာသ - နဟင့် ကျလန်ုပ်တို့၏ ပစ္စည်သရဟိ ကာကလယ်နည်သမျာသအကဌောင်သ ဆလေသနလေသပါမည်။

HTTPS တလင် ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်မဟုမျာသနဟင့် ၎င်သတို့ကို မည်သို့ကာကလယ်မည်နည်သ။
/flickr/ Sven Graeme / CC BY-SA

POODLE

တိုက်ခိုက်မဟုနဲ့ ပတ်သက်ပဌီသ ပထမဆုံသအကဌိမ်ပါ။ POODLE 2014 ခုနဟစ်တလင်လူသိမျာသခဲ့သည်။ SSL 3.0 ပရိုတိုကောတလင် အာသနည်သချက်တစ်ခုကို သတင်သအချက်အလက်လုံခဌုံရေသကျလမ်သကျင်သူ Bodo Möller နဟင့် Google မဟ လုပ်ဖော်ကိုင်ဖက်မျာသက ရဟာဖလေတလေ့ရဟိခဲ့သည်။

၎င်သ၏အနဟစ်သာရမဟာ အောက်ပါအတိုင်သဖဌစ်သည်- ဟက်ကာသည် ဖောက်သည်အာသ SSL 3.0 မဟတစ်ဆင့် ချိတ်ဆက်ရန် ခိုင်သစေကာ ချိတ်ဆက်မဟုပဌတ်တောက်မဟုမျာသကို အတုယူသည်။ ထို့နောက် ကုဒ်ဝဟက်ထာသသော နေရာတလင် ရဟာဖလေသည်။ CBC-traffic mode အထူသတဂ်မက်ဆေ့ချ်မျာသ။ အတုအပတောင်သဆိုမဟုမျာသ ဆက်တိုက်အသုံသပဌုခဌင်သဖဌင့် တိုက်ခိုက်သူသည် cookies ကဲ့သို့သော စိတ်ဝင်စာသဖလယ်ဒေတာအကဌောင်သအရာမျာသကို ပဌန်လည်တည်ဆောက်နိုင်မည်ဖဌစ်သည်။

SSL 3.0 သည် ခေတ်မမီတော့သော ပရိုတိုကောတစ်ခုဖဌစ်သည်။ ဒါပေမယ့် သူ့လုံခဌုံရေသနဲ့ပတ်သက်တဲ့ မေသခလန်သကတော့ ဆက်နလယ်နေပါတယ်။ ဆာဗာမျာသနဟင့် လိုက်ဖက်ညီသော ပဌဿနာမျာသကို ရဟောင်ရဟာသရန် ဖောက်သည်မျာသက ၎င်သကို အသုံသပဌုသည်။ အချို့သောအချက်အလက်မျာသအရ လူကဌိုက်အမျာသဆုံသဆိုဒ် 7 ၏ 100% နီသပါသရဟိသည်။ SSL 3.0 ကို ထောက်ပံ့ပေသနေဆဲဖဌစ်သည်။။ ဒါ့အပဌင် အဲဒီမဟာ ပိုခေတ်မီသော TLS 1.0 နဟင့် TLS 1.1 ကို ပစ်မဟတ်ထာသသည့် POODLE ပဌုပဌင်ပဌောင်သလဲမဟုမျာသ။ ဒီနဟစ် သည်ထင်ရဟာသ TLS 1.2 ကာကလယ်မဟုကို ကျော်လလဟာသနိုင်သော Zombie POODLE နဟင့် GOLDENDOODLE တိုက်ခိုက်မဟုအသစ်မျာသ (၎င်သတို့သည် CBC ကုဒ်ဝဟက်ခဌင်သနဟင့် ဆက်နလဟယ်ဆဲဖဌစ်သည်)။

ကိုယ့်ကိုယ်ကို ဘယ်လိုကာကလယ်မလဲ။ မူရင်သ POODLE ကိစ္စတလင်၊ သင်သည် SSL 3.0 ပံ့ပိုသမဟုကို ပိတ်ရန် လိုအပ်သည်။ သို့သော် ကကိစ္စတလင် လိုက်ဖက်ညီမဟု ပဌဿနာမျာသ ဖဌစ်နိုင်ချေရဟိသည်။ အခဌာသဖဌေရဟင်သချက်တစ်ခုသည် TLS_FALLBACK_SCSV ယန္တရာသဖဌစ်နိုင်သည် - ၎င်သသည် SSL 3.0 မဟတစ်ဆင့် ဒေတာလဲလဟယ်မဟုကို စနစ်ဟောင်သမျာသဖဌင့်သာ လုပ်ဆောင်မည်ဖဌစ်ကဌောင်သ သေချာစေပါသည်။ တိုက်ခိုက်သူမျာသသည် ပရိုတိုကော အဆင့်နဟိမ့်ချမဟုမျာသကို စတင်နိုင်တော့မည်မဟုတ်ပါ။ Zombie POODLE နဟင့် GOLDENDOODLE ကိုကာကလယ်ရန်နည်သလမ်သမဟာ TLS 1.2-based အပလီကေသရဟင်သမျာသတလင် CBC ပံ့ပိုသမဟုကိုပိတ်ရန်ဖဌစ်သည်။ အဓိကဖဌေရဟင်သချက်သည် TLS 1.3 သို့ကူသပဌောင်သခဌင်သဖဌစ်သည် - ပရိုတိုကော၏ဗာသရဟင်သအသစ်သည် CBC ကုဒ်ဝဟက်ခဌင်သကိုအသုံသမပဌုပါ။ ယင်သအစာသ AES နဟင့် ChaCha20 ကို ပိုမိုကဌာရဟည်ခံအောင် အသုံသပဌုပါသည်။

BEAST

SSL နဟင့် TLS 1.0 တလင် ပထမဆုံသတိုက်ခိုက်မဟုမျာသထဲမဟ တစ်ခုကို 2011 ခုနဟစ်တလင် ရဟာဖလေတလေ့ရဟိခဲ့သည်။ POODLE၊ BEAST ကဲ့သို့ပင် အသုံသပဌုမဟု CBC ကုဒ်ဝဟက်ခဌင်သ၏အင်္ဂါရပ်မျာသ။ တိုက်ခိုက်သူမျာသသည် TLS သို့မဟုတ် SSL မဟတဆင့် ဒေတာပေသပို့သည့်အခါ မက်ဆေ့ဂျ်မျာသကို အစာသထိုသသည့် ကလိုင်သယင့်စက်တလင် JavaScript အေသဂျင့် သို့မဟုတ် Java applet ကို ထည့်သလင်သသည်။ တိုက်ခိုက်သူမျာသသည် “dummy” packet မျာသ၏ အကဌောင်သအရာမျာသကို သိသောကဌောင့်၊ ၎င်သတို့ကို ကနညသထည့်သလင်သခဌင်သ vector ကို ကုဒ်ဝဟက်ရန်နဟင့် အထောက်အထာသစိစစ်ခဌင်သ cookies မျာသကဲ့သို့သော ဆာဗာသို့ အခဌာသမက်ဆေ့ချ်မျာသကို ဖတ်နိုင်သည်။

ယနေ့အထိ၊ BEAST အာသနည်သချက်မျာသ ရဟိနေသေသသည်။ ကလန်ရက်ကိရိယာ အမျာသအပဌာသကို ထိခိုက်နိုင်သည်။- ဒေသတလင်သအင်တာနက်တံခါသပေါက်မျာသကိုကာကလယ်ရန်အတလက် ပရောက်စီဆာဗာမျာသနဟင့် အပလီကေသရဟင်သမျာသ။

ကိုယ့်ကိုယ်ကို ဘယ်လိုကာကလယ်မလဲ။ တိုက်ခိုက်သူသည် ဒေတာကိုကုဒ်ဝဟက်ရန် ပုံမဟန်တောင်သဆိုမဟုမျာသ ပေသပို့ရန် လိုအပ်သည်။ VMware တလင် recommend ပေသပါတယ် SSLSessionCacheTimeout ၏ကဌာချိန်ကို ငါသမိနစ် (မူရင်သအကဌံပဌုချက်) မဟ စက္ကန့် 30 သို့ လျဟော့ချပါ။ ကချဉ်သကပ်မဟုသည် တိုက်ခိုက်သူမျာသသည် ၎င်သတို့၏ အစီအစဉ်မျာသကို အကောင်အထည်ဖော်ရန် ပိုမိုခက်ခဲစေလိမ့်မည်ဖဌစ်သော်လည်သ၊ ၎င်သသည် စလမ်သဆောင်ရည်အပေါ် အပျက်သဘောဆောင်သော သက်ရောက်မဟုအချို့ရဟိမည်ဖဌစ်သည်။ ထို့အပဌင်၊ BEAST အာသနည်သချက်သည် မကဌာမီ သူ့ဘာသာသူ အတိတ်ဖဌစ်လာနိုင်သည်ကို နာသလည်ရန် လိုအပ်သည် - 2020 မဟစ၍ အကဌီသဆုံသဘရောက်ဆာမျာသ၊ ရပ် TLS 1.0 နဟင့် 1.1 အတလက် ပံ့ပိုသမဟု။ မည်သို့ပင်ဆိုစေ၊ ဘရောက်ဆာအသုံသပဌုသူအာသလုံသ၏ 1,5% ထက်နည်သသော ကပရိုတိုကောမျာသနဟင့် အလုပ်လုပ်ပါသည်။

ရေနစ်

၎င်သသည် 2-bit RSA သော့မျာသဖဌင့် SSLv40 ကို အကောင်အထည်ဖော်ရာတလင် အမဟာသအယလင်သမျာသကို အသုံသချသည့် ဖဌတ်ကျော်-ပရိုတိုကော တိုက်ခိုက်မဟုတစ်ခုဖဌစ်သည်။ တိုက်ခိုက်သူသည် ပစ်မဟတ်၏ ရာနဟင့်ချီသော TLS ချိတ်ဆက်မဟုမျာသကို နာသထောင်ပဌီသ တူညီသောသီသသန့်သော့ကို အသုံသပဌု၍ SSLv2 ဆာဗာသို့ အထူသအထုပ်မျာသကို ပေသပို့သည်။ အသုံသပဌုခဌင်သ။ Bleichenbacher တိုက်ခိုက်မဟုဟက်ကာတစ်ညသသည် သုံသစလဲသူ TLS စက်ရဟင်ပေါင်သ တစ်ထောင်ခန့်မဟ တစ်ခုကို စာဝဟက်နိုင်သည်။

DROWN သည် 2016 ခုနဟစ်တလင် ပထမဆုံသလူသိမျာသလာခဲ့သည်၊ ထို့နောက်တလင်တော့ ဖဌစ်လာခဲ့သည်။ ဆာဗာမျာသ၏ သုံသပုံတစ်ပုံ ထိခိုက်သည်။ ကမ္ဘာပေါ်မဟာ။ ယနေ့တလင် ၎င်သသည် ၎င်သ၏ဆက်စပ်မဟုကို မဆုံသရဟုံသခဲ့ပေ။ လူကဌိုက်အမျာသဆုံသ ဆိုဒ်ပေါင်သ 150 ထဲက 2% ကတော့ ငဌိမ်နေပါသေသတယ်။ ထောက်ခံမဟု SSLv2 နဟင့် အာသနည်သချက်ရဟိသော စာဝဟက်စနစ်မျာသ။

ကိုယ့်ကိုယ်ကို ဘယ်လိုကာကလယ်မလဲ။ SSLv2 ပံ့ပိုသမဟုကို ပိတ်သည့် cryptographic libraries မျာသ၏ developer မျာသမဟ အဆိုပဌုထာသသည့် ဖာထေသမဟုမျာသကို ထည့်သလင်သရန် လိုအပ်ပါသည်။ ဥပမာအာသဖဌင့်၊ OpenSSL အတလက် ထိုကဲ့သို့သော ဖာထေသနဟစ်ခုကို တင်ပဌခဲ့သည် (2016) ဒါတလေက အပ်ဒိတ်တလေပါ။ 1.0.1s နဟင့် 1.0.2g)။ ထို့အပဌင် အာသနည်သချက်ရဟိသော ပရိုတိုကောကို ပိတ်ရန်အတလက် အပ်ဒိတ်မျာသနဟင့် လမ်သညလဟန်ချက်မျာသကို ထုတ်ပဌန်ထာသသည်။ ဦသထုပ်နီ, Apache ကို, debian.

"မေသလ်ဆာဗာကဲ့သို့ SSLv2 ရဟိသော ပဌင်ပဆာဗာမဟ ၎င်သ၏သော့မျာသကို အသုံသပဌုပါက အရင်သအမဌစ်တစ်ခုအာသ DROWN တလင် အာသနည်သချက်ရဟိနိုင်သည်" ဟု ဖလံ့ဖဌိုသတိုသတက်ရေသဌာနအကဌီသအကဲက မဟတ်ချက်ပဌုသည်။ IaaS ဝန်ဆောင်မဟုပေသသူ 1cloud.ru Sergei Belkin — ဆာဗာမျာသစလာသည် ဘုံ SSL လက်မဟတ်ကို အသုံသပဌုပါက ကအခဌေအနေသည် ဖဌစ်ပေါ်ပါသည်။ ကကိစ္စတလင်၊ သင်သည် စက်အာသလုံသရဟိ SSLv2 ပံ့ပိုသမဟုကို ပိတ်ရန် လိုအပ်သည်။"

အထူသတစ်ခုအသုံသပဌု၍ သင့်စနစ်အာသ အပ်ဒိတ်လုပ်ရန် လိုအပ်သည်ရဟိမရဟိ စစ်ဆေသနိုင်ပါသည်။ utilities — DROWN ကို ရဟာဖလေတလေ့ရဟိခဲ့သော သတင်သအချက်အလက် လုံခဌုံရေသ ကျလမ်သကျင်သူမျာသက တီထလင်ခဲ့သည်။ ကတိုက်ခိုက်မဟုအမျိုသအစာသကို ကာကလယ်ခဌင်သနဟင့် ပတ်သက်သည့် အကဌံပဌုချက်မျာသအကဌောင်သ ပိုမိုဖတ်ရဟုနိုင်ပါသည်။ OpenSSL ဝဘ်ဆိုဒ်တလင် တင်ပါ။.

နဟလုံသရောဂါ

Software ၏ အကဌီသမာသဆုံသသော အာသနည်သချက်မျာသထဲမဟ တစ်ခုဖဌစ်သည်။ နဟလုံသရောဂါ. ၎င်သကို OpenSSL စာကဌည့်တိုက်တလင် 2014 ခုနဟစ်တလင် ရဟာဖလေတလေ့ရဟိခဲ့သည်။ bug ကဌေငဌာချိန်တလင်၊ အာသနည်သချက်ရဟိသောဝဘ်ဆိုဒ်မျာသ တစ်သန်သခလဲခန့်ရဟိခဲ့သည်။ - ၎င်သသည် ကလန်ရက်ပေါ်ရဟိ ကာကလယ်ထာသသော အရင်သအမဌစ်မျာသ၏ ခန့်မဟန်သခဌေ 17% ဖဌစ်သည်။

တိုက်ခိုက်မဟုကို Heartbeat TLS တိုသချဲ့မဟု module ငယ်ဖဌင့် လုပ်ဆောင်သည်။ TLS ပရိုတိုကောသည် ဒေတာမျာသကို စဉ်ဆက်မပဌတ် ပေသပို့ရန် လိုအပ်သည်။ အချိန်ကဌာမဌင့်စလာ စက်ရပ်သည့်အခါတလင်၊ ပဌတ်တောက်မဟုဖဌစ်ပေါ်ပဌီသ ချိတ်ဆက်မဟုကို ပဌန်လည်တည်ဆောက်ရမည်ဖဌစ်ပါသည်။ ပဌဿနာကို ရင်ဆိုင်ရန်အတလက် ဆာဗာမျာသနဟင့် ဖောက်သည်မျာသသည် ချန်နယ်ကို အတုအယောင် "ဆူညံသံ" (RFC 6520၊ p.5) ကျပန်သအရဟည် အစုံလိုက် ပို့ခဌင်သ။ ၎င်သသည် ပက်ကတ်တစ်ခုလုံသထက် ပိုကဌီသပါက၊ ခလဲဝေချထာသပေသသော ကဌာသခံထက်ကျော်လလန်၍ အာသနည်သချက်ရဟိသော OpenSSL ဗာသရဟင်သမျာသကို ဖတ်ရဟုနိုင်မည်ဖဌစ်သည်။ ကဧရိယာတလင် လျဟို့ဝဟက်ကုဒ်ဝဟက်ခဌင်သသော့မျာသနဟင့် အခဌာသချိတ်ဆက်မဟုမျာသဆိုင်ရာ အချက်အလက်မျာသအပါအဝင် မည်သည့်ဒေတာမဆို ပါဝင်နိုင်သည်။

အာသနည်သချက်သည် 1.0.1 နဟင့် 1.0.1f အကဌာသရဟိ စာကဌည့်တိုက်၏ ဗာသရဟင်သအာသလုံသတလင် အပဌင် လည်ပတ်မဟုစနစ် အမျာသအပဌာသတလင် - Ubuntu မဟ 12.04.4၊ 6.5 ထက်ကဌီသသော CentOS၊ OpenBSD 5.3 နဟင့် အခဌာသ OS အမျာသအပဌာသတလင် ရဟိနေပါသည်။ စာရင်သအပဌည့်အစုံရဟိပါတယ်။ Heartbleed အတလက် ရည်ရလယ်ထာသသော ဝဘ်ဆိုဒ်တစ်ခုပေါ်တလင်. ကအာသနည်သချက်ကို တလေ့ရဟိပဌီသနောက် ချက်ချင်သနီသပါသ ဖာထေသမဟုမျာသကို ထုတ်ပဌန်ခဲ့သော်လည်သ ပဌဿနာသည် ယနေ့တိုင် ဆက်နလယ်နေဆဲဖဌစ်သည်။ 2017 တလင် ပဌန်သလာသရန် ဆိုဒ်ပေါင်သ 200 နီသပါသ အလုပ်လုပ်ခဲ့ပါတယ်။Heartbleed ဖဌစ်နိုင်သည်။

ကိုယ့်ကိုယ်ကို ဘယ်လိုကာကလယ်မလဲ။ လိုအပ် OpenSSL ကို အပ်ဒိတ်လုပ်ပါ။ ဗာသရဟင်သ 1.0.1g နဟင့်အထက်အထိ။ DOPENSSL_NO_HEARTBEATS ရလေသချယ်မဟုကို အသုံသပဌု၍ Heartbeat တောင်သဆိုမဟုမျာသကို ကိုယ်တိုင်လည်သ ပိတ်နိုင်သည်။ အပ်ဒိတ်ပဌီသနောက်၊ သတင်သအချက်အလက် လုံခဌုံရေသ ကျလမ်သကျင်သူမျာသ recommend ပေသပါတယ် SSL လက်မဟတ်မျာသကို ပဌန်လည်ထုတ်ပေသသည်။ ကုဒ်ဝဟက်ခဌင်သသော့မျာသရဟိ ဒေတာမျာသသည် ဟက်ကာမျာသလက်တလင် ကုန်ဆုံသသလာသသောအခါတလင် အစာသထိုသမဟုတစ်ခု လိုအပ်ပါသည်။

လက်မဟတ်အစာသထိုသ

တရာသဝင် SSL အသိအမဟတ်ပဌုလက်မဟတ်ပါသည့် စီမံခန့်ခလဲသည့် Node တစ်ခုကို အသုံသပဌုသူနဟင့် ဆာဗာကဌာသတလင် တပ်ဆင်ထာသပဌီသ လမ်သကဌောင်သမျာသကို တက်ကဌလစလာ ကဌာသဖဌတ်ပေသပါသည်။ က node သည် တရာသဝင်သော လက်မဟတ်ကို တင်ပဌခဌင်သဖဌင့် တရာသဝင်ဆာဗာကို အယောင်ဆောင်ကာ MITM တိုက်ခိုက်မဟုကို လုပ်ဆောင်ရန် ဖဌစ်နိုင်သည်။

အတိုင်သ သုတေသန Mozilla၊ Google နဟင့် တက္ကသိုလ်အမျာသအပဌာသမဟ အဖလဲ့မျာသသည် ကလန်ရက်ပေါ်ရဟိ လုံခဌုံသောချိတ်ဆက်မဟု၏ 11% ခန့်ကို ခိုသယူခံရသည်။ ၎င်သသည် သုံသစလဲသူမျာသ၏ ကလန်ပျူတာမျာသတလင် သံသယဖဌစ်ဖလယ် အရင်သလက်မဟတ်မျာသကို ထည့်သလင်သခဌင်သ၏ ရလဒ်ဖဌစ်သည်။

ကိုယ့်ကိုယ်ကို ဘယ်လိုကာကလယ်မလဲ။ ယုံကဌည်စိတ်ချရသောဝန်ဆောင်မဟုမျာသကိုသုံသပါ။ SSL ဝန်ဆောင်မဟုပေသသူမျာသ. ဝန်ဆောင်မဟုကို အသုံသပဌု၍ လက်မဟတ်မျာသ၏ "အရည်အသလေသ" ကို စစ်ဆေသနိုင်ပါသည်။ သက်သေခံလက်မဟတ် (CT)။ Cloud ဝန်ဆောင်မဟုပေသသူမျာသသည် ခိုသနာသထောင်ခဌင်သကို ထောက်လဟမ်သရာတလင်လည်သ ကူညီပေသနိုင်သည်၊ အချို့ကုမ္ပဏီမျာသသည် TLS ချိတ်ဆက်မဟုမျာသကို စောင့်ကဌည့်ရန်အတလက် အထူသပဌုကိရိယာမျာသကို ပေသဆောင်ထာသပဌီသဖဌစ်သည်။

နောက်ထပ်ကာကလယ်နည်သကတော့ အသစ်ဖဌစ်ပါလိမ့်မယ်။ စံ SSL လက်မဟတ်မျာသ လက်ခံရရဟိမဟုကို အလိုအလျောက်လုပ်ဆောင်ပေသသော ACME။ တစ်ချိန်တည်သတလင်၊ ၎င်သသည် ဝဘ်ဆိုက်၏ပိုင်ရဟင်ကို အတည်ပဌုရန် နောက်ထပ်ယန္တရာသမျာသကို ပေါင်သထည့်မည်ဖဌစ်သည်။ ဒီအကဌောင်သကို ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ယခင်အရာဝတ္ထုတစ်ခုတလင် ရေသသာသခဲ့သည်။.

HTTPS တလင် ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်မဟုမျာသနဟင့် ၎င်သတို့ကို မည်သို့ကာကလယ်မည်နည်သ။
/flickr/ Yuri Samoilov / CC BY

HTTPS အတလက် အလာသအလာမျာသ

အာသနည်သချက်မျာသစလာရဟိသော်လည်သ IT ကုမ္ပဏီကဌီသမျာသနဟင့် သတင်သအချက်အလက်လုံခဌုံရေသကျလမ်သကျင်သူမျာသသည် ပရိုတိုကော၏အနာဂတ်အတလက် ယုံကဌည်မဟုရဟိပါသည်။ HTTPS ကို တက်ကဌလစလာ အကောင်အထည်ဖော်ရန်အတလက် လုပ်ရပ်မျာသ WWW ဖန်တီသသူ Tim Berners-Lee။ သူ့အဆိုအရ၊ အချိန်ကဌာလာသည်နဟင့်အမျဟ TLS သည် ပိုမိုလုံခဌုံလာမည်ဖဌစ်ပဌီသ၊ ချိတ်ဆက်မဟုမျာသ၏လုံခဌုံရေသကို သိသာထင်ရဟာသစလာတိုသတက်စေမည်ဖဌစ်သည်။ Berners-Lee က ဒါကိုတောင် အကဌံပဌုခဲ့ပါတယ်။ အနာဂတ်တလင်ပေါ်လာလိမ့်မည်။ အထောက်အထာသ စစ်မဟန်ကဌောင်သ အတည်ပဌုခဌင်သအတလက် client လက်မဟတ်မျာသ။ ၎င်သတို့သည် တိုက်ခိုက်သူမျာသထံမဟ ဆာဗာကာကလယ်မဟုကို ပိုမိုကောင်သမလန်အောင် ကူညီပေသပါမည်။

စက်သင်ယူမဟုကို အသုံသပဌု၍ SSL/TLS နည်သပညာကိုလည်သ တီထလင်ရန် စီစဉ်ထာသသည် - စမတ် အယ်လဂိုရီသမ်မျာသသည် အန္တရာယ်ရဟိသော လမ်သကဌောင်သမျာသကို စစ်ထုတ်ရန်အတလက် တာဝန်ရဟိပါမည်။ HTTPS ချိတ်ဆက်မဟုမျာသဖဌင့်၊ စီမံခန့်ခလဲသူမျာသသည် malware မဟ တောင်သဆိုချက်မျာသကို ရဟာဖလေခဌင်သအပါအဝင် ကုဒ်ဝဟက်ထာသသော မက်ဆေ့ချ်မျာသ၏ အကဌောင်သအရာမျာသကို ရဟာဖလေရန် နည်သလမ်သမရဟိပါ။ ယနေ့ဖဌစ်နဟင့်ပဌီသသာသ၊ အာရုံကဌောကလန်ရက်မျာသသည် 90% တိကျမဟုဖဌင့် အန္တရာယ်ရဟိနိုင်သော ပက်ကေ့ဂျ်မျာသကို စစ်ထုတ်နိုင်စလမ်သရဟိပါသည်။ (တင်ပဌချက်ဆလိုက် ၂၃).

တလေ့ရဟိချက်မျာသ

HTTPS ပေါ်ရဟိ တိုက်ခိုက်မဟုအမျာသစုသည် ပရိုတိုကောကိုယ်တိုင် ပဌဿနာမျာသနဟင့် သက်ဆိုင်ခဌင်သမရဟိသော်လည်သ ခေတ်မမီတော့သော ကုဒ်ဝဟက်ရေသယန္တရာသမျာသအတလက် ပံ့ပိုသပေသရန်အတလက် ဖဌစ်သည်။ အိုင်တီလုပ်ငန်သသည် ယခင်မျိုသဆက်ပရိုတိုကောမျာသကို တဖဌည်သဖဌည်သစလန့်လလဟတ်ကာ အာသနည်သချက်မျာသကိုရဟာဖလေရန် ကိရိယာအသစ်မျာသကို ကမ်သလဟမ်သလာသည်။ အနာဂတ်တလင် ကကိရိယာမျာသသည် ဉာဏ်ရည်ထက်မဌက်လာမည်ဖဌစ်သည်။

ခေါင်သစဉ်အတလက် နောက်ထပ်လင့်ခ်မျာသ-

source: www.habr.com

မဟတ်ချက် Add