@MMALINEN kirjoitti:
Onko kellään tietoo onko korjattu tämmäset paljon vaarallisempia
eli ssl suojaus
https://www.viestintavirasto.fi/kyberturvallisuus/haavoittuvuudet/2014/haavoittuvuus-2014-112.html
SSL3.0 on vanhentunut salaus, joka korvattu TLS:llä, nykyisin uusin 1.2 versio. 1.3 tulossa pian... Vaikka puhutaan SSL-salauksesta, tarkoitetaan TLS-salausta. Itse siksi käytän SSL/TLS-salausta, koska monet tuntevat SSL:n mutta eivät tiedä mikä on TLS.
Taitavat selaimetkin jo estää SSL3.0:n käyttämisen, joten olet turvassa tältä. Ainakin pitäisi varoittaa heikosta salauksesta jo.
--
Itse kirjoitin blogiini aiheestakin artikkelin kun jaetaan hirveästi vääriä ohjeita tai media vetänyt tämän ihna överiksi. Kurkatkaa vaikka tänne: https://mt-tech.fi/wpa2-salaus-ja-krack/
Kuitenkin @Sekunti aika hyvin avasi asian, mutta sen verran VPN:stä että tulee muistaa että VPN:ssä salaus on vain tunnelin alkupäästä loppupäähän. EI verkkosivustoon asti. Olet samalla tavalla haavoittuvainen salakuunteluun tunnelin päättymisestä palvelimelle saakka, ellei yhteyttä ole muilla tavoin salattu esimerkiksi SSL/TLS-tekniikalla (yleisin HTTPS). Lisäksi hyvä tietysti varmentaa kuka on sivuston varmentanut aidoksi...
Sähköpostiohjelman käyttäjän kannattaa varmistaa, että käyttää salattua yhteyttä keskustellessä sähköpostipalveluntarjoajan kanssa. Asetukset kannattaa varmistaa sähköpostipalvelun palveluntarjoajalta. Telian asetukset löytyy täältä: https://www.telia.fi/asiakastuki/palvelut/telia-sahkoposti/asetukset-matkapuhelimeen-sahkoposti . Käyttäkää EHDOTTOMASTI salattua yhteyttä (SSL-nimellä, tosiaan se siis on TLS-salattu). Telia voisi viedä salaamattomat portit pois, kun altistaa käyttäjät vaan salasanojen ja sähköpostien varastamiseen. Ei ole mitään syytä käyttää salaamatonta yhteyttä.
Langallinen verkko on oletuksena salaamatonta, eli SSL/TLS-käyttöön vain. Mutta haavoittuvuus tosiaan ei koske langallista verkkoa, sillä WPA2:sta käytetään langattoman puolella.
---
Helpoiten kannattaa ajatella että ennen turvallinen ja salattu langaton verkko on melkein sama kuin salaamaton verkko. Älä tietenkään ota salausta pois käytöstä, mutta näin voi ajatella. Pitää olla muu tapa salata yhteys, esimerkiksi SSL/TLS.