HTTPS рдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдЖрдХреНрд░рдордгрд╣рд░реВ рд░ рддрд┐рдиреАрд╣рд░реВрдмрд╛рдЯ рдХрд╕рд░реА рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрдиреЗ

рдЖрдзрд╛ рд╕рд╛рдЗрдЯрд╣рд░реВ HTTPS рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫрд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рд▓рдЧрд╛рддрд╛рд░ рдмрдвреНрджреИ рдЧрдПрдХреЛ рдЫред рдкреНрд░реЛрдЯреЛрдХрд▓рд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХ рдЕрд╡рд░реЛрдзрдХреЛ рдЬреЛрдЦрд┐рдорд▓рд╛рдИ рдХрдо рдЧрд░реНрдЫ, рддрд░ рдкреНрд░рдпрд╛рд╕ рдЧрд░рд┐рдПрдХрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрд▓рд╛рдИ рд╣рдЯрд╛рдЙрдБрджреИрдиред рд╣рд╛рдореА рддреА рдордзреНрдпреЗ рдХреЗрд╣реАрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрдиреЗрдЫреМрдВ - POODLE, BEAST, DROWN рд░ рдЕрдиреНрдп - рд░ рд╣рд╛рдореНрд░реЛ рд╕рд╛рдордЧреНрд░реАрдорд╛ рд╕реБрд░рдХреНрд╖рд╛рдХрд╛ рд╡рд┐рдзрд┐рд╣рд░реВред

HTTPS рдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдЖрдХреНрд░рдордгрд╣рд░реВ рд░ рддрд┐рдиреАрд╣рд░реВрдмрд╛рдЯ рдХрд╕рд░реА рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрдиреЗ
/flickr/ рд╕реНрд╡реЗрди рдЧреНрд░реАрдо / CC BY-SA

POODLE

рдЖрдХреНрд░рдордгрдХреЛ рдмрд╛рд░реЗрдорд╛ рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ POODLE 2014 рдорд╛ рдкрд░рд┐рдЪрд┐рдд рднрдпреЛред рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ рдмреЛрдбреЛ рдореЛрд▓рд░ рд░ Google рдХрд╛ рд╕рд╣рдХрд░реНрдореАрд╣рд░реВрд▓реЗ SSL 3.0 рдкреНрд░реЛрдЯреЛрдХрд▓рдорд╛ рдПрдЙрдЯрд╛ рдХрдордЬреЛрд░реА рдкрддреНрддрд╛ рд▓рдЧрд╛рдПрдХрд╛ рдерд┐рдПред

рдпрд╕рдХреЛ рд╕рд╛рд░ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рдЫ: рд╣реНрдпрд╛рдХрд░рд▓реЗ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ SSL 3.0 рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрди рдмрд╛рдзреНрдп рдкрд╛рд░реНрдЫ, рдЬрдбрд╛рди рдмреНрд░реЗрдХрд╣рд░реВ рдЕрдиреБрдХрд░рдг рдЧрд░реНрджреИред рддреНрдпрд╕рдкрдЫрд┐ рдпреЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд╛ рдЦреЛрдЬреНрдЫ рд╕реАрдмреАрд╕реА-рдЯреНрд░рд╛рдлрд┐рдХ рдореЛрдб рд╡рд┐рд╢реЗрд╖ рдЯреНрдпрд╛рдЧ рд╕рдиреНрджреЗрд╢рд╣рд░реВред рдЬрд╛рд▓реА рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд╢реГрдЩреНрдЦрд▓рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рдХреБрдХреАрд╣рд░реВ рдЬрд╕реНрддрд╛ рд░реБрдЪрд┐рдХреЛ рдбреЗрдЯрд╛рдХреЛ рд╕рд╛рдордЧреНрд░реАрд▓рд╛рдИ рдкреБрди: рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреНрдЫред

SSL 3.0 рдкреБрд░рд╛рдиреЛ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╣реЛред рддрд░ рдЙрдирдХреЛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдкреНрд░рд╢реНрди рдЕрдЭреИ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рдЫред рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд╕рд░реНрднрд░рд╣рд░реВрд╕рдБрдЧ рдЕрдиреБрдХреВрд▓рддрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдмрд╛рдЯ рдмрдЪреНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫрдиреНред рдХреЗрд╣рд┐ рдбрд╛рдЯрд╛ рдЕрдиреБрд╕рд╛рд░, 7 рд╣рдЬрд╛рд░ рд╕рдмреИрднрдиреНрджрд╛ рд▓реЛрдХрдкреНрд░рд┐рдп рд╕рд╛рдЗрдЯрд╣рд░реБ рдХреЛ рд▓рдЧрднрдЧ 100% рдЕрдЭреИ рдкрдирд┐ SSL 3.0 рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ... рдкрдирд┐ рдЕрд╡рд╕реНрдерд┐рдд рдердк рдЖрдзреБрдирд┐рдХ TLS 1.0 рд░ TLS 1.1 рд▓рд╛рдИ рд▓рдХреНрд╖рд┐рдд рдЧрд░реНрдиреЗ POODLE рдорд╛ рдкрд░рд┐рдорд╛рд░реНрдЬрдирд╣рд░реВред рдпреЛ рд╡рд░реНрд╖ рджреЗрдЦрд╛ рдкрд░реНтАНрдпреЛ рдирдпрд╛рдБ Zombie POODLE рд░ GOLDENDOODLE рдЖрдХреНрд░рдордгрд╣рд░реВ рдЬрд╕рд▓реЗ TLS 1.2 рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрджрдЫ (рддрд┐рдиреАрд╣рд░реВ рдЕрдЭреИ рдкрдирд┐ CBC рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫрдиреН)ред

рдЖрдлреНрдиреЛ рд░рдХреНрд╖рд╛ рдХрд╕рд░реА рдЧрд░реНрдиреЗред рдореВрд▓ POODLE рдХреЛ рдорд╛рдорд▓рд╛ рдорд╛, рддрдкрд╛рдИрдВрд▓реЗ SSL 3.0 рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдпрджреНрдпрдкрд┐, рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛ рдЕрдиреБрдХреВрд▓рддрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рдЬреЛрдЦрд┐рдо рдЫред рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╕рдорд╛рдзрд╛рди TLS_FALLBACK_SCSV рдореЗрдХрд╛рдирд┐рдЬрдо рд╣реБрди рд╕рдХреНрдЫ - рдпрд╕рд▓реЗ SSL 3.0 рдорд╛рд░реНрдлрдд рдбреЗрдЯрд╛ рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдкреБрд░рд╛рдиреЛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд╕рдБрдЧ рдорд╛рддреНрд░ рдЧрд░рд┐рдиреЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрджрдЫред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдЕрдм рдкреНрд░реЛрдЯреЛрдХрд▓ рдбрд╛рдЙрдирдЧреНрд░реЗрдбрд╣рд░реВ рд╕реБрд░реБ рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗ рдЫреИрдирдиреНред Zombie POODLE рд░ GOLDENDOODLE рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрдиреЗ рддрд░рд┐рдХрд╛ TLS 1.2-рдЖрдзрд╛рд░рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдорд╛ CBC рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреБ рд╣реЛред рдХрд╛рд░реНрдбрд┐рдирд▓ рд╕рдорд╛рдзрд╛рди TLS 1.3 рдорд╛ рд╕рдВрдХреНрд░рдордг рд╣реБрдиреЗрдЫ - рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ CBC рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИрдиред рдпрд╕рдХреЛ рд╕рдЯреНрдЯрд╛, рдЕрдзрд┐рдХ рдЯрд┐рдХрд╛рдК AES рд░ ChaCha20 рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

BEAST

1.0 рдорд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЗрдПрдХреЛ SSL рд░ TLS 2011 рдорд╛ рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рдЖрдХреНрд░рдордгрд╣рд░реВ рдордзреНрдпреЗ рдПрдХред POODLE, BEAST рдЬрд╕реНрддреИ рдЙрдкрдпреЛрдЧрд╣рд░реБ CBC рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЛ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реБред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдореЗрд╕рд┐рдирдорд╛ JavaScript рдПрдЬреЗрдиреНрдЯ рд╡рд╛ Java рдПрдкреНрд▓реЗрдЯ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдЫрдиреН, рдЬрд╕рд▓реЗ TLS рд╡рд╛ SSL рдорд╛ рдбрд╛рдЯрд╛ рдЯреНрд░рд╛рдиреНрд╕рдорд┐рдЯ рдЧрд░реНрджрд╛ рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрджрдЫред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓рд╛рдИ "рдбрдореА" рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдерд╛рд╣рд╛ рднрдПрдХреЛрд▓реЗ, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рднреЗрдХреНрдЯрд░ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рд░ рд╕рд░реНрднрд░рдорд╛ рдЕрдиреНрдп рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкрдвреНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫрдиреН, рдЬрд╕реНрддреИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдХреАрд╣рд░реВред

рдЖрдЬрдХреЛ рд░реВрдкрдорд╛, BEAST рдХрдордЬреЛрд░реАрд╣рд░реВ рдмрд╛рдБрдХреА рдЫрдиреН рдзреЗрд░реИ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгрд╣рд░реВ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЫрдиреН: рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░рд╣рд░реВ рд░ рд╕реНрдерд╛рдиреАрдп рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЧреЗрдЯрд╡реЗрд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛рдХрд╛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВред

рдЖрдлреНрдиреЛ рд░рдХреНрд╖рд╛ рдХрд╕рд░реА рдЧрд░реНрдиреЗред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдбрд╛рдЯрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдирд┐рдпрдорд┐рдд рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рдЫред VMware рдорд╛ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реН SSLSessionCacheTimeout рдХреЛ рдЕрд╡рдзрд┐ рдкрд╛рдБрдЪ рдорд┐рдиреЗрдЯ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕рд┐рдлрд╛рд░рд┐рд╕) рдмрд╛рдЯ рейреж рд╕реЗрдХреЗрдиреНрдбрдорд╛ рдШрдЯрд╛рдЙрдиреБрд╣реЛрд╕реНред рдпрд╕ рджреГрд╖реНрдЯрд┐рдХреЛрдгрд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓рд╛рдИ рдЙрдиреАрд╣рд░реВрдХреЛ рдпреЛрдЬрдирд╛рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдЭ рдЧрд╛рд╣реНрд░реЛ рдмрдирд╛рдЙрдиреЗрдЫ, рдпрджреНрдпрдкрд┐ рдпрд╕рд▓реЗ рдкреНрд░рджрд░реНрд╢рдирдорд╛ рдХреЗрд╣реА рдирдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рднрд╛рд╡ рдкрд╛рд░реНрдиреЗрдЫред рдердк рд░реВрдкрдорд╛, рддрдкрд╛рдИрд▓реЗ рдмреБрдЭреНрдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫ рдХрд┐ BEAST рдЬреЛрдЦрд┐рдо рдЪрд╛рдБрдбреИ рдиреИ рд╡рд┐рдЧрддрдХреЛ рдХреБрд░рд╛ рдмрдиреНрди рд╕рдХреНрдЫ - реирежреиреж рдкрдЫрд┐, рд╕рдмреИрднрдиреНрджрд╛ рдареВрд▓реЛ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВ рд░реЛрдХ TLS 1.0 рд░ 1.1 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердиред рдХреБрдиреИ рдкрдирд┐ рдЕрд╡рд╕реНрдерд╛рдорд╛, рд╕рдмреИ рдмреНрд░рд╛рдЙрдЬрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ 1,5% рднрдиреНрджрд╛ рдХрдорд▓реЗ рдпреА рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрдЫред

рдбреБрдмреНрдиреБрд╣реЛрд╕реН

рдпреЛ рдХреНрд░рд╕-рдкреНрд░реЛрдЯреЛрдХрд▓ рдЖрдХреНрд░рдордг рд╣реЛ рдЬрд╕рд▓реЗ 2-рдмрд┐рдЯ RSA рдХреБрдЮреНрдЬреАрд╣рд░реВрд╕рдБрдЧ SSLv40 рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдмрдЧрд╣рд░реВрдХреЛ рд╢реЛрд╖рдг рдЧрд░реНрдЫред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рд▓рдХреНрд╖реНрдпрдХрд╛ рд╕рдпреМрдВ TLS рдЬрдбрд╛рдирд╣рд░реВ рд╕реБрдиреНрдЫ рд░ рдЙрд╣реА рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ SSLv2 рд╕рд░реНрднрд░рдорд╛ рд╡рд┐рд╢реЗрд╖ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрдард╛рдЙрдБрдЫред рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ Bleichenbacher рдЖрдХреНрд░рдордг, рд╣реНрдпрд╛рдХрд░рд▓реЗ рд▓рдЧрднрдЧ рдПрдХ рд╣рдЬрд╛рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯ TLS рд╕рддреНрд░рд╣рд░реВ рдордзреНрдпреЗ рдПрдЙрдЯрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рд╕рдХреНрдЫред

DROWN рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ 2016 рдорд╛ рдерд╛рд╣рд╛ рднрдпреЛ - рддреНрдпрд╕рдкрдЫрд┐ рдпреЛ рднрдпреЛ рдПрдХ рддрд┐рд╣рд╛рдЗ рд╕рд░реНрднрд░ рдкреНрд░рднрд╛рд╡рд┐рдд рдЫрдиреН рд╕рдВрд╕рд╛рд░рдорд╛ред рдЖрдЬ рдпрд╕рдХреЛ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХрддрд╛ рд╣рд░рд╛рдПрдХреЛ рдЫреИрдиред 150 рд╣рдЬрд╛рд░ рд╕рдмреИрднрдиреНрджрд╛ рд▓реЛрдХрдкреНрд░рд┐рдп рд╕рд╛рдЗрдЯрд╣рд░реВ рдордзреНрдпреЗ, 2% рдЕрдЭреИ рдкрдирд┐ рдЫрдиреН рд╕рдорд░реНрдерди SSLv2 рд░ рдХрдордЬреЛрд░ рдЧреБрдкреНрддрд┐рдХрд░рдг рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВред

рдЖрдлреНрдиреЛ рд░рдХреНрд╖рд╛ рдХрд╕рд░реА рдЧрд░реНрдиреЗред SSLv2 рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдХреЛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкреНрдпрд╛рдЪрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, OpenSSL рдХрд╛ рд▓рд╛рдЧрд┐ рджреБрдИрд╡рдЯрд╛ рддреНрдпрд╕реНрддрд╛ рдкреНрдпрд╛рдЪрд╣рд░реВ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХрд╛ рдерд┐рдП (2016 рдорд╛ рдпреА рдЕрдкрдбреЗрдЯрд╣рд░реВ рдерд┐рдП 1.0.1s рд░ 1.0.2g)ред рд╕рд╛рдереИ, рдХрдордЬреЛрд░ рдкреНрд░реЛрдЯреЛрдХрд▓ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд░ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдпреЛ рд░рд╛рддреЛ рдЯреЛрдкреА, рдЕрдкрд╛рдЪреЗ, Debian.

"рдПрдЙрдЯрд╛ рд╕реНрд░реЛрдд DROWN рдХреЛ рд▓рд╛рдЧреА рдХрдордЬреЛрд░ рд╣реБрди рд╕рдХреНрдЫ рдпрджрд┐ рдпрд╕рдХреЛ рдХреБрдЮреНрдЬреАрд╣рд░реВ SSLv2 рдХреЛ рд╕рд╛рде рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рд╕рд░реНрднрд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕реНрддреИ рдореЗрд▓ рд╕рд░реНрднрд░," рд╡рд┐рдХрд╛рд╕ рд╡рд┐рднрд╛рдЧрдХреЛ рдкреНрд░рдореБрдЦ рдиреЛрдЯ рдЧрд░реНрджрдЫред IaaS рдкреНрд░рджрд╛рдпрдХ 1cloud.ru рд╕рд░реНрдЧреЗрдИ рдмреЗрд▓реНрдХрд┐рдиред - рдзреЗрд░реИ рд╕рд░реНрднрд░рд╣рд░реВрд▓реЗ рд╕рд╛рдЭрд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрдорд╛ рдпреЛ рдЕрд╡рд╕реНрдерд╛ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рд╕рдмреИ рдореЗрд╕рд┐рдирд╣рд░реВрдорд╛ SSLv2 рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред"

рддрдкрд╛рдЗрдБ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдХрд┐ рддрдкрд╛рдЗрдБрдХреЛ рдкреНрд░рдгрд╛рд▓реА рдПрдХ рд╡рд┐рд╢реЗрд╖ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реБ - рдпреЛ DROWN рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрд╣рд░реБ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рддрдкрд╛рдИрдВ рдпрд╕ рдкреНрд░рдХрд╛рд░рдХреЛ рдЖрдХреНрд░рдордгрдХреЛ рдмрд┐рд░реВрджреНрдз рд╕реБрд░рдХреНрд╖рд╛рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдердк рдкрдвреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ OpenSSL рд╡реЗрдмрд╕рд╛рдЗрдЯрдорд╛ рдкреЛрд╕реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН.

рд╣рд╛рд░реНрджрд┐рдХ

рд╕рдлреНрдЯрд╡реЗрдпрд░рдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рдареВрд▓реЛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдордзреНрдпреЗ рдПрдХ рд╣реЛ рд╣рд╛рд░реНрджрд┐рдХред рдпреЛ 2014 рдорд╛ OpenSSL рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЗрдПрдХреЛ рдерд┐рдпреЛред рдмрдЧ рдШреЛрд╖рдгрд╛рдХреЛ рд╕рдордпрдорд╛, рдХрдордЬреЛрд░ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдЖрдзрд╛ рдорд┐рд▓рд┐рдпрди рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ - рдпреЛ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд╕рдВрд░рдХреНрд╖рд┐рдд рд╕реНрд░реЛрддрд╣рд░реВрдХреЛ рд▓рдЧрднрдЧ 17% рд╣реЛред

рдЖрдХреНрд░рдордг рд╕рд╛рдиреЛ рд╣рд╛рд░реНрдЯрдмреАрдЯ TLS рд╡рд┐рд╕реНрддрд╛рд░ рдореЛрдбреНрдпреБрд▓ рдорд╛рд░реНрдлрдд рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫред TLS рдкреНрд░реЛрдЯреЛрдХрд▓рд▓реЗ рдбрд╛рдЯрд╛рд▓рд╛рдИ рдирд┐рд░рдиреНрддрд░ рд░реВрдкрдорд╛ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд▓рд╛рдореЛ рд╕рдордпрд╕рдореНрдо рдбрд╛рдЙрдирдЯрд╛рдЗрдордХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдмреНрд░реЗрдХ рд╣реБрдиреНрдЫ рд░ рдЬрдбрд╛рди рдкреБрди: рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдЫред рд╕рдорд╕реНрдпрд╛рдХреЛ рд╕рд╛рдордирд╛ рдЧрд░реНрди, рд╕рд░реНрднрд░рд╣рд░реВ рд░ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓реЗ рдХреГрддреНрд░рд┐рдо рд░реВрдкрдорд╛ рдЪреНрдпрд╛рдирд▓ "рд╢реЛрд░" (RFC 6520, p.5), рдЕрдирд┐рдпрдорд┐рдд рд▓рдореНрдмрд╛рдЗрдХреЛ рдкреНрдпрд╛рдХреЗрдЯ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрджреИред рдпрджрд┐ рдпреЛ рд╕рдореНрдкреВрд░реНрдг рдкреНрдпрд╛рдХреЗрдЯ рднрдиреНрджрд╛ рдареВрд▓реЛ рдерд┐рдпреЛ рднрдиреЗ, OpenSSL рдХреЛ рдХрдордЬреЛрд░ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд▓реЗ рдЫреБрдЯреНрдпрд╛рдЗрдПрдХреЛ рдмрдлрд░рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░ рдореЗрдореЛрд░реА рдкрдвреНрдЫред рдпрд╕ рдХреНрд╖реЗрддреНрд░рд▓реЗ рдХреБрдиреИ рдкрдирд┐ рдбрд╛рдЯрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрди рд╕рдХреНрдЫ, рдирд┐рдЬреА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рдЕрдиреНрдп рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рд╣рд┐рддред

рдЬреЛрдЦрд┐рдо 1.0.1 рд░ 1.0.1f рд╕рдореНрдорд┐рд▓рд┐рдд рдкреБрд╕реНрддрдХрд╛рд▓рдпрдХрд╛ рд╕рдмреИ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛, рд╕рд╛рдереИ рдзреЗрд░реИ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдорд╣рд░реВрдорд╛ - 12.04.4 рд╕рдореНрдо Ubuntu, 6.5 рднрдиреНрджрд╛ рдкреБрд░рд╛рдиреЛ CentOS, OpenBSD 5.3 рд░ рдЕрдиреНрдпрд╣рд░реВрдорд╛ рдЙрдкрд╕реНрдерд┐рдд рдерд┐рдпреЛред рддреНрдпрд╣рд╛рдБ рдПрдХ рдкреВрд░реНрдг рд╕реВрдЪреА рдЫ Heartbleed рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдкрд┐рдд рд╡реЗрдмрд╕рд╛рдЗрдЯ рдорд╛ред рдпрджреНрдпрдкрд┐ рдпреЛ рднреЗрджреНрдпрддрд╛ рд╡рд┐рд░реБрджреНрдз рдкреНрдпрд╛рдЪрд╣рд░реВ рдпрд╕рдХреЛ рдЦреЛрдЬ рдкрдЫрд┐ рддреБрд░реБрдиреНрддреИ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд╕рдорд╕реНрдпрд╛ рдЖрдЬрдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рдЫред 2017 рдорд╛ рдлрд┐рд░реНрддрд╛ рд▓рдЧрднрдЧ 200 рд╣рдЬрд╛рд░ рд╕рд╛рдЗрдЯрд╣рд░реВ рдХрд╛рдо рдЧрд░реЗ, Heartbleed рдХреЛ рд▓рд╛рдЧреА рдЕрддрд┐рд╕рдВрд╡реЗрджрдирд╢реАрд▓ред

рдЖрдлреНрдиреЛ рд░рдХреНрд╖рд╛ рдХрд╕рд░реА рдЧрд░реНрдиреЗред рдпреЛ рдЖрд╡рд╢реНрдпрдХ рдЫ OpenSSL рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╕рдВрд╕реНрдХрд░рдг 1.0.1g рд╡рд╛ рдЙрдЪреНрдЪ рд╕рдореНрдоред рддрдкрд╛рдИрдВрд▓реЗ DOPENSSL_NO_HEARTBEATS рд╡рд┐рдХрд▓реНрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд╣рд╛рд░реНрдЯрдмрд┐рдЯ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдкрдЫрд┐, рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрд╣рд░реВ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реН SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреБрди: рдЬрд╛рд░реА рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдЮреНрдЬреАрд╣рд░реВрдорд╛ рднрдПрдХреЛ рдбрд╛рдЯрд╛ рд╣реНрдпрд╛рдХрд░рд╣рд░реВрдХреЛ рд╣рд╛рддрдорд╛ рдкреБрдЧреЗрдорд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫред

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди

рдПрдХ рд╡реИрдз SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рдВрдЧ рдПрдХ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдиреЛрдб рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд░ рд╕рд░реНрднрд░ рдмреАрдЪ рд╕реНрдерд╛рдкрд┐рдд рдЫ, рд╕рдХреНрд░рд┐рдп рд░реВрдкрдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдЕрд╡рд░реЛрдзред рдпреЛ рдиреЛрдбрд▓реЗ рд╡реИрдз рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╕реНрддреБрдд рдЧрд░реЗрд░ рд╡реИрдз рд╕рд░реНрднрд░рдХреЛ рдкреНрд░рддрд┐рд░реВрдкрдг рдЧрд░реНрдЫ, рд░ MITM рдЖрдХреНрд░рдордг рдЧрд░реНрди рд╕рдореНрднрд╡ рд╣реБрдиреНрдЫред

рдЕрдиреБрд╕рд╛рд░ рдЕрдиреБрд╕рдиреНрдзрд╛рди Mozilla, Google рд░ рдзреЗрд░реИ рд╡рд┐рд╢реНрд╡рд╡рд┐рджреНрдпрд╛рд▓рдпрд╣рд░реВрдХрд╛ рдЯреЛрд▓реАрд╣рд░реВ, рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд▓рдЧрднрдЧ 11% рд╕реБрд░рдХреНрд╖рд┐рдд рдЬрдбрд╛рдирд╣рд░реВ рд▓реБрдХрд╛рдЗрдПрдХреЛ рдЫред рдпреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдорд╛ рд╕рдВрджрд┐рдЧреНрдз рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдХреЛ рдкрд░рд┐рдгрд╛рдо рд╣реЛред

рдЖрдлреНрдиреЛ рд░рдХреНрд╖рд╛ рдХрд╕рд░реА рдЧрд░реНрдиреЗред рднрд░рдкрд░реНрджреЛ рд╕реЗрд╡рд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН SSL рдкреНрд░рджрд╛рдпрдХрд╣рд░реВред рддрдкрд╛рдИрдВрд▓реЗ рд╕реЗрд╡рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ "рдЧреБрдгрд╡рддреНрддрд╛" рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд╛рд░рджрд░реНрд╢рд┐рддрд╛ (CT)ред рдХреНрд▓рд╛рдЙрдб рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрд▓реЗ рдЗрднрдбреНрд░рдкрд┐рдЩ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рдорджреНрджрдд рдЧрд░реНрди рд╕рдХреНрдЫрдиреН; рдХреЗрд╣реА рдареВрд▓рд╛ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ TLS рдЬрдбрд╛рдирд╣рд░реВ рдирд┐рдЧрд░рд╛рдиреА рдЧрд░реНрди рд╡рд┐рд╢реЗрд╖ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрдЫрдиреНред

рд╕рдВрд░рдХреНрд╖рдгрдХреЛ рдЕрд░реНрдХреЛ рд╡рд┐рдзрд┐ рдирдпрд╛рдБ рд╣реБрдиреЗрдЫ рдорд╛рдирдХ ACME, рдЬрд╕рд▓реЗ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдкреНрд░рд╛рдкреНрддрд┐рд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЧрд░реНрдЫред рдПрдХреИ рд╕рдордпрдорд╛, рдпрд╕рд▓реЗ рд╕рд╛рдЗрдЯрдХреЛ рдорд╛рд▓рд┐рдХ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди рдердк рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВ рдердкреНрдиреЗрдЫред рдпрд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рдердк рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛ рд▓реЗрдЦреНрдпреМрдВ.

HTTPS рдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдЖрдХреНрд░рдордгрд╣рд░реВ рд░ рддрд┐рдиреАрд╣рд░реВрдмрд╛рдЯ рдХрд╕рд░реА рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрдиреЗ
/flickr/ рдпреБрд░реА рд╕рд╛рдореЛрдЗрд▓реЛрдн / CC BY

HTTPS рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдореНрднрд╛рд╡рдирд╛рд╣рд░реВ

рдзреЗрд░реИ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдмрд╛рд╡рдЬреБрдж, рдЖрдИрдЯреА рджрд┐рдЧреНрдЧрдЬрд╣рд░реВ рд░ рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрд╣рд░реВ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рднрд╡рд┐рд╖реНрдпрдорд╛ рд╡рд┐рд╢реНрд╡рд╕реНрдд рдЫрдиреНред HTTPS рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд▓рд╛рдЧрд┐ рдЕрдзрд┐рд╡рдХреНрддрд╛ WWW рдирд┐рд░реНрдорд╛рддрд╛ рдЯрд┐рдо рдмрд░реНрдирд░реНрд╕-рд▓реАред рдЙрдирдХрд╛ рдЕрдиреБрд╕рд╛рд░, рд╕рдордпрд╕рдБрдЧреИ TLS рдердк рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реБрдиреЗрдЫ, рдЬрд╕рд▓реЗ рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛рдорд╛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╕реБрдзрд╛рд░ рдЧрд░реНрдиреЗрдЫред рдмрд░реНрдирд░реНрд╕-рд▓реАрд▓реЗ рдкрдирд┐ рдпреЛ рд╕реБрдЭрд╛рд╡ рджрд┐рдП рднрд╡рд┐рд╖реНрдпрдорд╛ рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫ рдкрд╣рд┐рдЪрд╛рди рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рдЧреНрд░рд╛рд╣рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВред рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрдмрд╛рдЯ рд╕рд░реНрднрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдзрд╛рд░ рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрдиреЗрдЫред

рдпреЛ рдореЗрд╕рд┐рди рд▓рд░реНрдирд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ SSL/TLS рдкреНрд░рд╡рд┐рдзрд┐рдХреЛ рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдкрдирд┐ рдЫ - рд╕реНрдорд╛рд░реНрдЯ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рдЦрд░рд╛рдм рдЯреНрд░рд╛рдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рд╣реБрдиреЗрдЫрдиреНред HTTPS рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рд╕рд╛рдердорд╛, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╣рд░реВрд╕рдБрдЧ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рдиреНрджреЗрд╢рд╣рд░реВрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рдХреБрдиреИ рддрд░рд┐рдХрд╛ рдЫреИрди, рдорд╛рд▓рд╡реЗрдпрд░рдмрд╛рдЯ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд╕рд╣рд┐рддред рдкрд╣рд┐рд▓реЗ рдиреИ рдЖрдЬ, рдиреНрдпреВрд░рд▓ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ 90% рд╕рдЯреАрдХрддрд╛рдХрд╛ рд╕рд╛рде рд╕рдореНрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫрдиреНред (рдкреНрд░рд╕реНрддреБрддрд┐ рд╕реНрд▓рд╛рдЗрдб 23).

рдирд┐рд╖реНрдХрд░реНрд╖

HTTPS рдорд╛ рдзреЗрд░реИ рдЬрд╕реЛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╕рдорд╕реНрдпрд╛рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫреИрдирдиреН, рддрд░ рдкреБрд░рд╛рдиреЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореЗрдХрд╛рдирд┐рдЬрдорд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЧрд░реНрдиред рдЖрдИрдЯреА рдЙрджреНрдпреЛрдЧрд▓реЗ рдмрд┐рд╕реНрддрд╛рд░реИ рдЕрдШрд┐рд▓реНрд▓реЛ рдкреБрд╕реНрддрд╛рдХреЛ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рддреНрдпрд╛рдЧреНрди рдерд╛рд▓реЗрдХреЛ рдЫ рд░ рдХрдордЬреЛрд░реАрд╣рд░реВ рдЦреЛрдЬреНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрджрдЫред рднрд╡рд┐рд╖реНрдпрдорд╛, рдпреА рдЙрдкрдХрд░рдгрд╣рд░реВ рдмрдвреНрджреЛ рдмреМрджреНрдзрд┐рдХ рд╣реБрдиреЗрдЫрдиреНред

рдпрд╕ рд╡рд┐рд╖рдпрдорд╛ рдердк рд▓рд┐рдЩреНрдХрд╣рд░реВ:

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди