<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IETF официально вывел из обихода протокол SSLv3</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html</link>
    <description>Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, выпустил (http://www.ietf.org/mail-archive/web/ietf-announce/current/msg14289.html) RFC-7568 (https://www.rfc-editor.org/rfc/rfc7568.txt), переводящий SSLv3 в разряд устаревших протоколов и предупреждающий, что его применение представляет угрозу безопасности систем. Опубликованный RFC требует прекратить применение SSLv3 и запрещает отправку клиентами и серверами пакетов ClientHello/ServerHello c полями ClientHello.client_version/ ServerHello.server_version со значением &#123;03,00&#125;,  а в случает получения подобных пакетов регламентирует необходимость разорвать соединение. Вместо SSLv3 рекомендовано использовать TLSv1.2 (RFC 5246 (https://www.rfc-editor.org/rfc/rfc5246.txt)).&lt;br&gt;&lt;br&gt;&lt;br&gt;Напомним, что SSLv3 был скомпрометирован осенью прошлого года, после выявления (http://www.opennet.ru/opennews/art.shtml?num=40833) атаки POODLE (https://www.openssl.org/~bodo/ssl-poodle.pdf) (CVE-2014-3566 (https://securityblog.redha</description>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (torvn77)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#40</link>
    <pubDate>Sun, 05 Jul 2015 15:42:43 GMT</pubDate>
    <description>Сброшу ка я 2,5 десятка годочков.&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (scorry)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#39</link>
    <pubDate>Mon, 29 Jun 2015 19:04:25 GMT</pubDate>
    <description>Не обязательно. &amp;#171;Школьник&amp;#187; всего лишь вежливая форма слова &amp;#171;недоучка&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#38</link>
    <pubDate>Mon, 29 Jun 2015 13:53:45 GMT</pubDate>
    <description>тебе&amp;#8208;то какой интерес, таракан? тебе расписывай, не расписывай &amp;#8212; ты всё равно там сможешь максимум знаки препинания посчитать.&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#37</link>
    <pubDate>Mon, 29 Jun 2015 13:49:43 GMT</pubDate>
    <description>Ваши предложения? Просто поныть на форуме? Ну окай ....&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#34</link>
    <pubDate>Mon, 29 Jun 2015 01:41:48 GMT</pubDate>
    <description>Не переживай ты так - местные клоуны и им подобные вообще без задних мыслей сравнивают Linux (ядро) и windows (операционная система). Не знаю как они, но я на голом ядре не работаю.&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#33</link>
    <pubDate>Mon, 29 Jun 2015 00:08:00 GMT</pubDate>
    <description>&amp;gt; Все слишком slow. Бюрократично и эпично - тормозное не нужно.&lt;br&gt;&lt;br&gt;именно. мутная система с &amp;#171;доверием&amp;#187; неким &amp;#171;удостоверяющим центрам&amp;#187;, которые вообще никак и ни за что не отвечают, максимум: &amp;#171;ну ок, нам стыдно. может, даже, закроем этот филиал и новый откроем, лохи&amp;#8208;то всё равно деньги за воздух несут&amp;#187; вообще не нужна.&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#32</link>
    <pubDate>Mon, 29 Jun 2015 00:05:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нет, не обязательно. Зато человек не разбирающийся, но имеющий наглость что-то вякать по теме - школьник совершенно определённо.&lt;br&gt;&amp;gt; Э, да ты оптимист. Ничего, подрастёшь &amp;#8212; увидишь.&lt;br&gt;&lt;br&gt;то, что кого&amp;#8208;то устали держать в школе и выгнали оттуда (вежливо мотивировав это выслугой лет), не превращает его автоматически из школоло в человека.&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (тоже Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#31</link>
    <pubDate>Sun, 28 Jun 2015 21:09:40 GMT</pubDate>
    <description>А с каких это пор сайты грузит ОС, а не браузер?&lt;br&gt;</description>
</item>

<item>
    <title>IETF официально вывел из обихода протокол SSLv3 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/103354.html#30</link>
    <pubDate>Sun, 28 Jun 2015 12:48:56 GMT</pubDate>
    <description>Держи список хороших алгоритмов:&lt;br&gt;&lt;br&gt;openssl ciphers -v -V &amp;#124;grep TLS &amp;#124;grep Kx=ECDH &amp;#124;grep Au=EC &amp;#124;grep -v 128&lt;br&gt;</description>
</item>

</channel>
</rss>
