neprihlásený Piatok, 26. apríla 2024, dnes má meniny Jaroslava
Schválený šifrovací protokol TLS 1.3, výrazne zvýši bezpečnosť na Internete

Značky: bezpečnosťInternet

DSL.sk, 26.3.2018


Organizácia IETF, Internet Engineering Task Force, štandardizujúca internetové štandardy, uplynulý týždeň schválila a posunula do fázy navrhovaného štandardu novú verziu 1.3 protokolu TLS, Transport Layer Security.

TLS, nástupca SSL, je dominantne používaným šifrovacím protokolom nad základným internetovým protokolom TCP určeným pre garantované doručovanie dát pomocou IP paketov, na ktorom je postavená veľká väčšina internetových protokolov vrátane protokolu pre prístup na webové servery HTTP respektíve pri využití TLS označovaného HTTPS.

Nová verzia 1.3 prináša množstvo noviniek, ktoré budú mať veľký praktický dopad na mieru bezpečnosti šifrovaných spojení.

TLS samotný využíva viaceré štandardné základné kryptografické algoritmy vrátane algoritmov pre asymetrické a symetrické šifrovanie.

TLS / SSL umožňuje jednak overiť identitu serveru a jednak šifruje prenášané dáta a garantuje, že nikto odchytávajúci tieto dáta ich nedokáže dešifrovať. Tieto vlastnosti ale samozrejme majú svoje limity, ak sa používajú staré základné kryptografické algoritmy, ak útočník dokáže získať kľudne aj neskôr privátny kľúč servera alebo útočník úspešne MITM útokom oslabí používané algoritmy.

TLS 1.3 práve odstraňuje tieto slabé stránky, keď vyžaduje používanie iba algoritmov nemajúcich tieto slabiny. Okrem iného vypúšťa podporu RSA a Diffie-Hellmana so statickým kľúčom a všetky asymetrické mechanizmy sú už podporované len s použitím aj dočasného kľúča u každého spojenia, tzv. doprednou bezpečnosťou. Útočníkovi pri takýchto algoritmoch nestačí získať hlavný privátny kľúč servera, aby dokázal dešifrovať predtým odchytené spojenia.

TLS 1.3 tiež vypúšťa podporu viacerých starších symetrických algoritmov a zostali len šifry typu AEAD, Authenticated Encryption with Associated Data. Vypadla tiež napríklad podpora hashovacej funkcie MD5 a naopak pribudla napríklad šifra ChaCha20. U ECC boli vypustené niektoré krivky, pridané niektoré ďalšie a každá má pevne stanovený jeden používaný bod.

Vypadli aj niektoré možnosti protokolu potenciálne oslabujúce bezpečnosť, napríklad kompresia, a dopĺňanie u RSA sa zmenilo na RSASSA-PSS.

Všetky správy protokolu po ServerHello sú teraz šifrované, čo znižuje riziko niektorých aktívnych útokov, a vylepšený bol diagram prechodu medzi stavmi.

Novinky sa netýkajú len bezpečnosti a napríklad pribudla podpora tzv. 0-RTT módu, pri ktorom neprichádza k zdržaniu pri zostavovaní nového TLS spojenia a klient môže pri znovupoužití skôr vytvorenej session hneď pri vytváraní spojenia v prvom pakete poslať aj dáta.

Návrh štandardu TLS 1.3 sa už v minulom roku pokúsili nasadiť napríklad Firefox a Chrome, v súčasnosti je ale kvôli problémom s kompatibilitou s niektorými internetovými zariadeniami zrejme štandardne neaktívna. Ako dlho bude trvať výraznejšie rozšírenie TLS 1.3 je zatiaľ ťažké odhadovať.

Podobu nového štandardu je možné nájsť na ietf.org.


      Zdieľaj na Twitteri



Najnovšie články:

Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte


Diskusia:
                               
 

99ff79784bbbb1c7cd96a196db4c6260fa3482 97cefddcff24f0c8c5515840a1
Odpovedať Známka: 7.5 Hodnotiť:
 

h31v90SktsIogdrwDyYx
Odpovedať Známka: 5.0 Hodnotiť:
 

:D ...ze zelezna, lol
Odpovedať Známka: -3.3 Hodnotiť:
 

Chvíľu som sa pohral s tvojou správou ale podarilo sa mi to rozlúštiť:

"Túto správu som zašifroval vo veľkom kancly."
Odpovedať Hodnotiť:
 

Som rad, ze IETF sa konecne dohodla s NSA na novom sifrovacom standarde. Uz bolo na case.
Odpovedať Známka: 6.4 Hodnotiť:
 

Super nazov algoritmu - "ChaCha20". Hlavne v kontexte bezpecnosti to znie celkom srandovne.
Odpovedať Známka: 2.0 Hodnotiť:
 

číta sa to predsa čača! /tanec/

Odpovedať Známka: 10.0 Hodnotiť:
 

"...podporované len s použitím aj dočasného kľúča u každého spojenia, tzv. doprednou bezpečnosťou" + "všetky správy protokolu po ServerHello sú teraz šifrované" = tak uz sme dowiresharkovali :-( Ked sa k tomu prida este binarny HTTP/2 bordel, tak uz nebude toho boha co by zdebugoval problemy na strane webservera...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ale no na klientskej strane si nastavis logvanie pre-master secret a z logu rovno citas ohnovym zralokom. Po malej uprave to vie aj server.

Napr pre wiresharkovanue voci dsl.sk netreba nic desifrovat.
Odpovedať Hodnotiť:

Pridať komentár