Pochta serveri trafikini keng shifrlash loyihasi taqdim etildi.

Loyiha mualliflari allaqachon xavfsiz sertifikatlarni tekshirish uchun bir qator vositalarni ishlab chiqdilar.

Elektron chegara jamg’armasi (EFF) shifrlangan pochta serveri trafikidan keng foydalanishni taklif qiluvchi yangi STARTTLS Everywhere tashabbusini taqdim etdi. Tashabbus mualliflari shuningdek, pochta serverlari STARTTLS buyruqlarini qo’llab-quvvatlashini, shuningdek, ular kuchli shifrlash algoritmlari va ishonchli sertifikatlardan foydalanishini tekshiradigan maxsus xizmatni ishlab chiqdilar. Agar muammolar aniqlansa, xizmat ularni hal qilish bo’yicha bir qator tavsiyalarni taqdim etadi.

STARTTLS Everywhere tashabbusi xavfsiz HTTPS protokolini keng joriy etishga qaratilgan HTTPS Everywhere loyihasini to’ldiradi. Hozirda, STARTTLS ni qo’llab-quvvatlaydigan pochta serverlarining ko’pligiga qaramay, ko’pchilik sertifikatlarni tekshirmaydi. Bundan tashqari, ko’plab serverlar CA tomonidan tasdiqlanmagan sertifikatlardan foydalanadilar. Bunday vaziyatda tajovuzkorlar trafikni ushlab qolish va o’zgartirish orqali MitM (o’rtada odam) hujumini osongina amalga oshirishlari mumkin.

Loyiha mualliflari, shuningdek, domen uchun Let’s Encrypt sertifikatini bepul olish va tayyor konfiguratsiya blokini yaratish imkonini beruvchi skriptni taqdim etdilar.

O‘xshash maqolalar