{"id":32603,"date":"2019-10-31T21:47:55","date_gmt":"2019-10-31T18:47:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya\/"},"modified":"2019-10-31T21:47:55","modified_gmt":"2019-10-31T18:47:55","slug":"potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","title":{"rendered":"Atacuri poten\u021biale asupra HTTPS \u0219i cum s\u0103 te protejezi de acestea","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Jum\u0103tate din site-uri <noindex><a rel=\"nofollow\" href=\"https:\/\/1cloud.ru\/services\/ssl\/dv?utm_source=habrahabr&amp;utm_medium=cpm&amp;utm_campaign=https&amp;utm_content=site\">folosesc HTTPS<\/a><\/noindex>, iar num\u0103rul lor continu\u0103 s\u0103 creasc\u0103 constant. Protocolul reduce riscul intercept\u0103rii traficului, dar nu exclude complet atacurile de orice fel. Despre unele dintre acestea \u2014 POODLE, BEAST, DROWN \u0219i altele \u2014 \u0219i despre metodele de protec\u021bie, vom vorbi \u00een materialul nostru.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/449866\/\"><img decoding=\"async\" alt=\"Atacuri poten\u021biale asupra HTTPS \u0219i cum s\u0103 te protejezi de acestea\" src=\"\/wp-content\/uploads\/2019\/04\/305d426243ec7e580b5dd14de36eaed0.jpeg\" style=\"display:block;margin: 0 auto;\" \/> <\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<i>\/ Flickr \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/www.flickr.com\/photos\/2011101\/23434336563\/\">Sven Graeme<\/a><\/noindex> \/ CC BY-SA<\/i><\/p>\n<h2>POODLE<\/h2>\n<p>\nInforma\u021bia despre atac <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2014-3566\">POODLE<\/a><\/noindex> a devenit cunoscut\u0103 \u00een 2014. Vulnerabilitatea din protocolul SSL 3.0 a fost descoperit\u0103 de expertul \u00een securitate cibernetic\u0103 Bodo M\u00f6ller \u0219i colegii s\u0103i de la Google.<\/p>\n<p>Ideea sa este urm\u0103toarea: hackerul for\u021beaz\u0103 clientul s\u0103 se conecteze prin SSL 3.0, simul\u00e2nd \u00eentreruperi ale conexiunii. Apoi, el caut\u0103 \u00een traficul criptat \u00een <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A0%D0%B5%D0%B6%D0%B8%D0%BC_%D1%81%D1%86%D0%B5%D0%BF%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B1%D0%BB%D0%BE%D0%BA%D0%BE%D0%B2_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%B0\">CBC<\/a><\/noindex>-modul mesaje-etichet\u0103 speciale. Printr-o serie de cereri false, atacatorul ob\u021bine posibilitatea de a reconstrui con\u021binutul datelor de interes, cum ar fi cookie-urile.<\/p>\n<p>SSL 3.0 este un protocol \u00eenvechit. Dar problema securit\u0103\u021bii sale este \u00eenc\u0103 \u0430\u043a\u0442\u0443\u0430\u043b\u0103. Clien\u021bii \u00eel folosesc pentru a evita problemele de compatibilitate cu serverele. Potrivit unor date, aproape 7% din cele 100 de mii cele mai populare site-uri <noindex><a rel=\"nofollow\" href=\"https:\/\/www.thesslstore.com\/blog\/nearly-21-of-the-worlds-top-100000-websites-still-arent-using-https\/\">\u00eenc\u0103 suport\u0103 SSL 3.0<\/a><\/noindex>. De asemenea, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.globalsign.com\/en\/blog\/poodle-vulnerability-expands-beyond-sslv3-to-tls\/\">exist\u0103<\/a><\/noindex> modific\u0103ri ale POODLE, care vizeaz\u0103 TLS 1.0 \u0219i TLS 1.1 mai moderne. Anul acesta <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tripwire.com\/state-of-security\/vulnerability-management\/zombie-poodle-goldendoodle\/\">, fiind una dintre cele mai rapid cresc\u0103toare platforme \u00een ceea ce prive\u0219te num\u0103rul de servere. Codul proiectului este scris \u00een limbajul Elixir \u0219i optimizat pentru comunit\u0103\u021bi mici (pute\u021bi ridica un nod pe un Beaglebone sau Raspberry Pi).<\/a><\/noindex> au ap\u0103rut noi atacuri Zombie POODLE \u0219i GOLDENDOODLE, care ocolesc protec\u021bia TLS 1.2 (ele sunt \u00eenc\u0103 legate de criptarea CBC).<\/p>\n<p><b>Cum s\u0103 te protejezi.<\/b> \u00cen cazul originalului POODLE, este necesar s\u0103 se dezactiveze suportul pentru SSL 3.0. Cu toate acestea, exist\u0103 riscul de a \u00eent\u00e2mpina probleme de compatibilitate. O solu\u021bie alternativ\u0103 poate fi mecanismul TLS_FALLBACK_SCSV \u2014 acesta garanteaz\u0103 c\u0103 schimbul de date prin SSL 3.0 se va realiza doar cu sistemele mai vechi. Atacatorii nu vor mai putea ini\u021bia o retrogradare a protocolului. Metoda de protec\u021bie \u00eempotriva Zombie POODLE \u0219i GOLDENDOODLE const\u0103 \u00een dezactivarea suportului CBC \u00een aplica\u021biile bazate pe TLS 1.2. O solu\u021bie radical\u0103 este trecerea la TLS 1.3 \u2014 \u00een noua versiune a protocolului nu se folose\u0219te criptarea CBC. \u00cen schimb, sunt utilizate cript\u0103ri mai rezistente, precum AES \u0219i ChaCha20.<\/p>\n<h2>BEAST<\/h2>\n<p>\nUna dintre primele atacuri asupra SSL \u0219i TLS 1.0, descoperit\u0103 \u00een 2011. La fel ca POODLE, BEAST <noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/blog\/articles\/tls-vulnerabilities-attacks-final-part\/\">folose\u0219te<\/a><\/noindex> caracteristicile cript\u0103rii CBC. Atacatorii introduc un agent JavaScript sau un applet Java pe ma\u0219ina clientului, care substituie mesajele \u00een timpul transmiterii datelor prin TLS sau SSL. Deoarece atacatorii cunosc con\u021binutul pachetelor \u201efalsificate\u201d, ei pot folosi aceste informa\u021bii pentru a decripta vectorul de ini\u021bializare \u0219i a citi celelalte mesaje c\u0103tre server, cum ar fi cookie-urile pentru autentificare.<\/p>\n<p>\u00cen prezent, vulnerabilit\u0103\u021bile BEAST sunt \u00een continuare <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zdnet.com\/article\/its-2018-and-network-middleware-still-cant-handle-tls-without-breaking-encryption\/\">supuse pentru o serie de instrumente de re\u021bea<\/a><\/noindex>: servere proxy \u0219i aplica\u021bii de protec\u021bie a gateway-urilor de internet locale.<\/p>\n<p><b>Cum s\u0103 te protejezi.<\/b> Este necesar ca atacatorul s\u0103 trimit\u0103 solicit\u0103ri \u00een mod regulat pentru a decripta datele. \u00cen VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.vmware.com\/s\/article\/2008784\">se recomand\u0103<\/a><\/noindex> reducerea duratei SSLSessionCacheTimeout - de la cinci minute (recomandarea implicit\u0103) la 30 de secunde. Aceast\u0103 abordare va complica planurile atacatorilor, de\u0219i va avea un efect negativ asupra performan\u021bei. \u00cen plus, trebuie s\u0103 \u00een\u021belegem c\u0103, \u00een cur\u00e2nd, vulnerabilitatea BEAST ar putea disp\u0103rea de la sine - din 2020, cele mai mari browsere <noindex><a rel=\"nofollow\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/tls-10-and-tls-11-being-retired-in-2020-by-all-major-browsers\/\">vor opri<\/a><\/noindex> suportul pentru TLS 1.0 \u0219i 1.1. \u00cen orice caz, cu aceste protocoale lucreaz\u0103 mai pu\u021bin de 1,5% din to\u021bi utilizatorii de browsere.<\/p>\n<h2>DROWN<\/h2>\n<p>\nAceasta este o atac cross-protocol care exploateaz\u0103 erorile din implementarea SSLv2 cu chei RSA de 40 de bi\u021bi. Atacatorul ascult\u0103 sute de conexiuni TLS ale \u021bintei \u0219i trimite pachete speciale c\u0103tre un server care utilizeaz\u0103 SSLv2 cu aceea\u0219i cheie privat\u0103. Folosind <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Adaptive_chosen-ciphertext_attack\">atacul Bleichenbacher,<\/a><\/noindex>hackerul poate decripta una din aproximativ o mie de sesiuni TLS ale clientului.<\/p>\n<p>DROWN a fost prima dat\u0103 raportat \u00een 2016 - atunci a afectat <noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/blog\/articles\/tls-vulnerabilities-attacks-final-part\/\">un ter\u021b din servere<\/a><\/noindex> din lume. \u00cen prezent, nu \u0219i-a pierdut relevan\u021ba. Din cele 150.000 de cele mai populare site-uri, 2% \u00eenc\u0103 folosesc <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ssllabs.com\/ssl-pulse\/\">sus\u021bin tipuri de date CSS<\/a><\/noindex> SSLv2 \u0219i mecanisme de criptare vulnerabile.<\/p>\n<p><b>Cum s\u0103 te protejezi.<\/b> Este necesar s\u0103 se instaleze patch-uri propuse de dezvoltatorii bibliotecilor criptografice care dezactiveaz\u0103 suportul pentru SSLv2. De exemplu, dou\u0103 astfel de patch-uri au fost prezentate pentru OpenSSL (\u00een 2016, <noindex><a rel=\"nofollow\" href=\"https:\/\/drownattack.com\/#mitigation\">au fost actualiz\u0103rile<\/a><\/noindex> 1.0.1s \u0219i 1.0.2g). De asemenea, au fost publicate actualiz\u0103ri \u0219i instruc\u021biuni despre dezactivarea protocoalelor vulnerabile \u00een <noindex><a rel=\"nofollow\" href=\"https:\/\/access.redhat.com\/security\/vulnerabilities\/drown\">Red Hat<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/httpd.apache.org\/docs\/2.2\/mod\/mod_ssl.html#sslprotocol\">Apache<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2016-0800\">Debian<\/a><\/noindex>.<\/p>\n<blockquote><p><i>\"Resursa poate fi vulnerabil\u0103 la DROWN dac\u0103 cheile sale sunt utilizate de un server ter\u021b cu SSLv2, de exemplu un server de po\u0219t\u0103 electronic\u0103, - observ\u0103 \u0219eful departamentului de dezvoltare <noindex><a rel=\"nofollow\" href=\"https:\/\/1cloud.ru\/?utm_source=habrahabr&amp;utm_medium=cpm&amp;utm_campaign=https&amp;utm_content=site\">IaaS-providera 1cloud.ru<\/a><\/noindex> Sergey Belkin. \u2014 Aceast\u0103 situa\u021bie apare atunci c\u00e2nd mai multe servere folosesc un certificat SSL comun. \u00cen acest caz, suportul pentru SSLv2 trebuie dezactivat pe toate ma\u0219inile.<\/i><\/p><\/blockquote>\n<p>\nPentru a verifica dac\u0103 este necesar\u0103 actualizarea sistemului, se poate folosi un <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nimia\/public_drown_scanner\">utilitar<\/a><\/noindex> \u2014 dezvoltatorii s\u0103i sunt speciali\u0219ti \u00een securitate informa\u021bional\u0103 care au descoperit DROWN. Mai multe informa\u021bii despre recomand\u0103rile legate de protec\u021bia \u00eempotriva acestui tip de atac pot fi g\u0103site \u00een <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/blog\/blog\/2016\/03\/01\/an-openssl-users-guide-to-drown\/\">postare pe site-ul OpenSSL<\/a><\/noindex>.<\/p>\n<h2>Heartbleed<\/h2>\n<p>\nUna dintre cele mai grave vulnerabilit\u0103\u021bi din software este <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Heartbleed\">Heartbleed<\/a><\/noindex>. A fost descoperit\u0103 \u00een 2014 \u00een biblioteca OpenSSL. La momentul anun\u021b\u0103rii erorii, num\u0103rul site-urilor web vulnerabile <noindex><a rel=\"nofollow\" href=\"https:\/\/news.netcraft.com\/archives\/2014\/04\/08\/half-a-million-widely-trusted-websites-vulnerable-to-heartbleed-bug.html\">era estimat la o jum\u0103tate de milion<\/a><\/noindex> \u2014 adic\u0103 aproximativ 17% din resursele protejate de pe internet.<\/p>\n<p>Atacul se realizeaz\u0103 printr-un mic modul de extensie TLS numit Heartbeat. Protocolul TLS necesit\u0103 ca datele s\u0103 fie transmise continuu. \u00cen cazul unei perioade lungi de inactivitate, conexiunea se \u00eentrerupe \u0219i trebuie reini\u021bializat\u0103. Pentru a face fa\u021b\u0103 acestei probleme, serverele \u0219i clien\u021bii \"zgomotizeaz\u0103\" artificial canalul (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc6520\">RFC 6520, p.5<\/a><\/noindex>), trimi\u021b\u00e2nd un pachet de lungime aleatorie. Dac\u0103 acesta dep\u0103\u0219ea dimensiunea maxim\u0103 a pachetului, versiunile vulnerabile de OpenSSL citeau memoria dincolo de bufferul alocat. \u00cen aceast\u0103 zon\u0103 puteau fi date orice, inclusiv cheile private de criptare \u0219i informa\u021bii despre alte conexiuni.<\/p>\n<p>Vulnerabilitatea a fost prezent\u0103 \u00een toate versiunile bibliotecii \u00eentre 1.0.1 \u0219i 1.0.1f inclusiv, precum \u0219i \u00een mai multe sisteme de operare \u2014 Ubuntu p\u00e2n\u0103 la 12.04.4, CentOS mai vechi de 6.5, OpenBSD 5.3 \u0219i altele. Lista complet\u0103 poate fi g\u0103sit\u0103 <noindex><a rel=\"nofollow\" href=\"http:\/\/heartbleed.com\/\">pe un site dedicat Heartbleed<\/a><\/noindex>. De\u0219i patch-urile pentru aceast\u0103 vulnerabilitate au fost lansate practic imediat dup\u0103 descoperirea ei, problema r\u0103m\u00e2ne actual\u0103 \u0219i ast\u0103zi. \u00cenc\u0103 din 2017, <noindex><a rel=\"nofollow\" href=\"https:\/\/thehackernews.com\/2017\/01\/heartbleed-openssl-vulnerability.html\">aproape 200.000 de site-uri<\/a><\/noindex>, erau afectate de Heartbleed.<\/p>\n<p><b>Cum s\u0103 te protejezi.<\/b> Este necesar <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/source\/\">s\u0103 se actualizeze OpenSSL<\/a><\/noindex> la versiunea 1.0.1g sau superioar\u0103. De asemenea, se pot dezactiva cererile Heartbeat manual folosind op\u021biunea DOPENSSL_NO_HEARTBEATS. Dup\u0103 actualizare, speciali\u0219tii \u00een securitate informa\u021bional\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/thehackernews.com\/2017\/01\/heartbleed-openssl-vulnerability.html\">se recomand\u0103<\/a><\/noindex> trebuie s\u0103 reemit\u0103 certificatele SSL. \u00cenlocuirea este necesar\u0103 \u00een cazul \u00een care datele despre cheile de criptare au ajuns totu\u0219i la hackeri.<\/p>\n<h2>Intercep\u021bia certificatului<\/h2>\n<p>\nSe stabile\u0219te un nod gestionat \u00eentre utilizator \u0219i server cu un certificat SSL legitim, care intercepteaz\u0103 activ traficul. Acest nod se prezint\u0103 ca un server legitim, prezent\u00e2nd un certificat valid, permi\u021b\u00e2nd astfel efectuarea unui atac MITM.<\/p>\n<p>Conform <noindex><a rel=\"nofollow\" href=\"https:\/\/jhalderm.com\/pub\/papers\/interception-ndss17.pdf\">cercet\u0103rii<\/a><\/noindex> Potrivit cercet\u0103rilor efectuate de Mozilla, Google \u0219i diverse universit\u0103\u021bi, aproximativ 11% din conexiunile protejate de pe internet sunt \u201einterceptate\u201d. Aceasta este rezultatul instal\u0103rii certificatelor r\u0103d\u0103cin\u0103 suspecte pe calculatoarele utilizatorilor.<\/p>\n<p><b>Cum s\u0103 te protejezi.<\/b> Utilizarea serviciilor unor <noindex><a rel=\"nofollow\" href=\"https:\/\/1cloud.ru\/services\/ssl?utm_source=habrahabr&amp;utm_medium=cpm&amp;utm_campaign=https&amp;utm_content=site\">furnizori de SSL<\/a><\/noindex>. Calitatea certificatelor poate fi verificat\u0103 cu ajutorul serviciului <noindex><a rel=\"nofollow\" href=\"https:\/\/www.certificate-transparency.org\/\">Certificate Transparency<\/a><\/noindex> (CT). De asemenea, furnizorii de servicii cloud pot ajuta la detectarea \u201eintercept\u0103rii\u201d \u2014 deja, unele companii mari ofer\u0103 instrumente specializate pentru monitorizarea conexiunilor TLS.<\/p>\n<p>O alt\u0103 metod\u0103 de protec\u021bie va fi noul <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/444986\/\">standard<\/a><\/noindex> ACME, care automatizeaz\u0103 ob\u021binerea certificatelor SSL. \u00cen acela\u0219i timp, acesta va ad\u0103uga mecanisme suplimentare pentru verificarea proprietarului site-ului. Detalii despre acesta <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/444986\/\">am scris \u00eentr-unul dintre materialele noastre anterioare<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"Atacuri poten\u021biale asupra HTTPS \u0219i cum s\u0103 te protejezi de acestea\" src=\"\/wp-content\/uploads\/2019\/04\/0ce792d1ebce9077460ebd02518e01ac.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\/ Flickr \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/www.flickr.com\/photos\/yusamoilov\/13334048894\/\">Yuri Samoilov<\/a><\/noindex> \/ CC BY<\/i><\/p>\n<h2>Perspectivele HTTPS<\/h2>\n<p>\n\u00cen ciuda unor vulnerabilit\u0103\u021bi, gigantii IT \u0219i exper\u021bii \u00een securitate cibernetic\u0103 sunt \u00eencrez\u0103tori \u00een viitorul protocolului. Activit\u0103\u021bile de implementare a HTTPS <noindex><a rel=\"nofollow\" href=\"https:\/\/www.w3.org\/DesignIssues\/Security-NotTheS.html\">sunt sus\u021binute de<\/a><\/noindex> creatorul WWW, Tim Berners-Lee. Potrivit acestuia, \u00een timp, TLS va deveni tot mai sigur, ceea ce va spori semnificativ securitatea conexiunilor. Berners-Lee a sugerat chiar c\u0103 \u00een <noindex><a rel=\"nofollow\" href=\"https:\/\/www.w3.org\/DesignIssues\/Security-ClientCerts.html\">viitor ar putea ap\u0103rea<\/a><\/noindex> certificate client pentru autentificarea identit\u0103\u021bii. Acestea vor ajuta la \u00eembun\u0103t\u0103\u021birea protec\u021biei serverelor \u00eempotriva atacatorilor.<\/p>\n<p>Tehnologia SSL\/TLS va fi dezvoltat\u0103 \u0219i cu ajutorul \u00eenv\u0103\u021b\u0103rii automate \u2013 algoritmii inteligen\u021bi vor fi responsabili pentru filtrarea traficului nociv. \u00cen conexiunile HTTPS, administratorii nu au posibilitatea de a cunoa\u0219te con\u021binutul mesajelor criptate \u2013 inclusiv de a detecta solicit\u0103rile din programele malware. Deja, re\u021belele neuronale pot filtra pachetele poten\u021bial periculoase cu o precizie de 90%. (<noindex><a rel=\"nofollow\" href=\"https:\/\/2018.bsidesbud.com\/wp-content\/uploads\/2018\/03\/seba_garcia_frantisek_strasak.pdf?forcedefault=true\">slide 23 din prezentare<\/a><\/noindex>).<\/p>\n<h2>Conclusions<\/h2>\n<p>\nAtacurile asupra HTTPS sunt, \u00een mare parte, legate nu de problemele din protocolul \u00een sine, ci de suportul mecanismelor de criptare \u00eenvechite. Industria IT \u00eencepe treptat s\u0103 renun\u021be la protocoale de genera\u021bie anterioar\u0103 \u0219i ofer\u0103 noi instrumente pentru identificarea vulnerabilit\u0103\u021bilor. \u00cen viitor, aceste instrumente vor deveni din ce \u00een ce mai inteligente.<\/p>\n<h5>Linkuri suplimentare pe aceast\u0103 tem\u0103:<\/h5>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/448760\/\"> Dezvoltarea \u00een cloud, securitate cibernetic\u0103 \u0219i date personale: rezumat de la 1cloud<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/company\/1cloud\/blog\/315758\/\">SSL-digest: Cele mai bune materiale practice de pe Habr \u0219i nu numai<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/company\/1cloud\/blog\/316266\/\">VPN-digest: Articole introductive de pe Habr \u0219i nu numai<\/a><\/noindex><\/li>\n<\/ul>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/1cloud\/blog\/449866\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0441\u043e\u043a\u0440\u0430\u0449\u0430\u0435\u0442 \u0440\u0438\u0441\u043a \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043d\u043e \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0430\u0435\u0442 \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u0430\u0442\u0430\u043a \u043a\u0430\u043a \u0442\u0430\u043a\u043e\u0432\u044b\u0435. \u041e \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0438\u0445 \u043d\u0438\u0445 \u2014 POODLE, BEAST, DROWN \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u2014 \u0438 \u0441\u043f\u043e\u0441\u043e\u0431\u0430\u0445 \u0437\u0430\u0449\u0438\u0442\u044b, \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u043c \u0432 \u043d\u0430\u0448\u0435\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435. \/ Flickr \/ Sven Graeme \/ CC BY-SA POODLE \u0412\u043f\u0435\u0440\u0432\u044b\u0435 \u043e\u0431 \u0430\u0442\u0430\u043a\u0435 POODLE \u0441\u0442\u0430\u043b\u043e \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24394,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32603","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS \u0438 \u043a\u0430\u043a \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:47:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:47:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Atacuri poten\u021biale asupra HTTPS \u0219i cum s\u0103 te protejezi de ele | ProHoster","description":"Jum\u0103tate dintre site-uri folosesc HTTPS, iar num\u0103rul acestora este constant.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS \u0438 \u043a\u0430\u043a \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f | ProHoster","og:description":"\u041f\u043e\u043b\u043e\u0432\u0438\u043d\u0430 \u0441\u0430\u0439\u0442\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 HTTPS, \u0438 \u0438\u0445 \u0447\u0438\u0441\u043b\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/potentsialnye-ataki-na-https-i-kak-ot-nih-zashhititsya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:47:55+00:00","article:modified_time":"2019-10-31T18:47:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32603","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 11:43:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:55:24","updated":"2026-01-21 11:43:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/32603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=32603"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/32603\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/24394"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=32603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=32603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=32603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}