В новой альфа-версии OpenSSL добавили поддержку TLS 1.3

В новой альфа-версии OpenSSL добавили поддержку TLS 1.3

В новой альфа-версии OpenSSL добавили поддержку TLS 1.3

Работающие с OpenSSL разработчики теперь могут начать работу с TLS 1.3, так как вчера вышла альфа-версия OpenSSL 1.1.1. Напомним, что внедрение TLS 1.3 было довольно долгим процессом, на данный момент последняя версия достигла номера 23, работа еще закончена.

Как объяснил эксперт Логан Велвиндрон (Logan Velvindron), так называемые «middleboxes» до сих пор могут прекращать работу, сталкиваясь с сеансом TLS 1.3. Тесты, проведенные рабочей группой IETF в декабре 2017 года, показали около 3,25 % отказоустойчивости соединений TLS 1.3.

Разработчики OpenSSL утоняют, что версия 1.1.1 API-совместима с текущей версией 1.1.0, она должна использоваться как замена, позволяя разработчикам познакомиться с реализацией TLS 1.3. Так как это альфа-версия, не рекомендуется использовать ее для критически важных для безопасности задач.

Основным изменением в TLS 1.3 будет запрет старых криптографических алгоритмов, также существует целый список потенциальных брешей в безопасности, которые будут устранены в новой версии TLS.

Помимо этого, в альфа-версии OpenSSL 1.1.1 будет реализован SHA3 и multi-prime RSA, поддержка набора псевдослучайных функций SipHash, а также редизайн генератора случайных чисел OpenSSL.

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru