• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
vasárnap, május 31, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Információ-biztonság

Erősebb tanúsítványokra vált a Microsoft

2012. július 15. vasárnap
Kategória: Információ-biztonság, IT-biztonság
Vírus
Megosztás facebookonMegosztás twitteren

A Flame (SkyWiper) szuperkártevő idei támadása és az abban szereplő, újszerű tanúsítvány-hamisítási trükk nyomán a Microsoft cég a Windows rendszerekbe beépített titkosítási technológiák teljes átvizsgálására kényszerült. Ennek a tűzoltásnak az egyik első eredménye a júliusi foltozókedd keretében közzétett, KB 2728973 jelzésű tanúsítvány-visszavonási lista – amely megbízhatatlannak minősíti és újabb verziókkal váltja fel a szoftveróriás 28 régebbi, saját körben kiadott digitális aláírását.

A jövő hónap elején egy ennél nagyobb jelentőségű változtatás is várható. Az augusztusi foltozókedden a Microsoft kitiltja majd a Windows 7, Vista és XP munkaállomásokról, illetve a Windows 2003 (R2) és 2008 (R2) szerverekről az 1024 bitnél gyengébb RSA titkosítással védett aláíró kulcsokat – hogy így küszöbölje ki az 512 bit erősség feltörhetőségéből eredő, immár reális infobiztonsági veszélyeket. Kiskapuk azonban itt is lesznek, mivel a Microsoft üzleti ügyfeleinek egy-két, szabadságolásokkal terhelt hónap kevés az átálláshoz.

Az olyan, külső gyártóktól származó termékek, mint például az IBM WebSphere, amelyek technikai okokból egy egész kicsit levágnak a titkosító kódból, az 1022-1023 bites kulcsaik ellenére elkerülik a kitiltást. A régi és talán már karban sem tartott alkalmazásokat – amelyeket még 2010. január 1. előtt láttak el valamelyik, ma már elégtelen erősségűnek számító digitális aláírással – szintén nem érinti a tiltás.

Azok a felhasználók, akik egyelőre ragaszkodnának a gyengébb digitális aláírások elfogadásához, szintén segítséget kapnak a Microsoft-tól. Ők speciális registry beállítások révén engedélyezhetik majd a titkosítás minimális erősségének leszállítását 512 bitre – illetve a gyenge tanúsítványok blokkolása helyett, figyelmeztető üzenet naplózása mellett, az ilyen kapcsolatok elfogadására, illetve az így aláírt kód futtatására utasíthatják a rendszert.

ADVERTISEMENT

A fent említett, remélhetőleg csak átmeneti könnyítésekre minden bizonnyal szükség lesz, mivel világszerte sok olyan szerver üzemel, amely esetlegesen vagy egyáltalán nem kap rendszergazdai odafigyelést. Különösen az SSL (HTTPS) titkosított hozzáférést nyújtó webhelyek között lehetnek olyanok, ahol a naprakész Windows géppel érkező látogatók a kapcsolódást elutasító üzenettel találkoznak majd – illetve az 1024 bitnél gyengébb kulcshosszal aláírt ActiveX vezérlők telepítése, futtatása is blokkolásra kerülhet.

Elvileg a tanúsítványok rendszeres cseréjére és az ilyenkor esetleg bekövetkező technológiai ugrásra, kulcshossz-fejlesztésre a céges informatikusok fel vannak készülve – mivel a digitális aláíró kulcsok beépített lejárattal rendelkeznek és akár néhány havonta megújításra szorulnak. Néha azonban a hitelesítés-szolgáltatók túl hosszú időtartamra adják ki a tanúsítványt, illetve az üzemeltetők az ingyenes önaláírt kulcsokhoz fordulnak, ami lassítja a PKI-infrastruktúrával kapcsolatos tapasztalatszerzést.

A percenként változó belépési biztonsági kódot mutató hardverkulcsok (Aladdin, SecurID, stb. tokenek) újabb kiadásai, mint pl. az RSA SID-800 eszköz szintén problémásak lehetnek. Ennek oka egy extra képesség, amellyel USB porton keresztül PC-re köthetők és ott tanúsítvány-tárolóként, kvázi SmartCard-ként is használhatók. Augusztustól a tokeneken tárolt, 1024 bitnél gyengébb RSA kriptóval nem lehet a Windows-ba bejelentkezni, mert a munkaasztal megjelenése helyett tanúsítvány-láncolási hibaüzenettel szembesülünk — írja a Vírushiradó.hu.

Címkék Microsofttanusítványvírus
Előző cikk

Elfogtak öt embert 1990-es évekbeli emberölések miatt

Következő cikk

Közbeszerzést írtak ki az augusztus 20-i tűzijátékra

Kapcsolódó Hírek

Hibás frissítés bénítja meg a világot: Repterek, tőzsdék és tévéadók is leálltak

Hibás frissítés bénítja meg a világot: Repterek, tőzsdék és tévéadók is leálltak

Orosz hackerek ismét betörtek a Microsofthoz

Orosz hackerek ismét betörtek a Microsofthoz

Európai Unió

Európai Bizottság: lassult a nagy internetes cégek fellépése az online gyűlöletbeszéddel szemben

Olekszij Danyilov, az ukrán Nemzetbiztonsági és Védelmi Tanács (RNBO) vezetője

Orosz agresszió: figyelmeztették Kadirovot, hogy az ő népét is veszélybe sodorhatja Putyin

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Központi bázison felügyelik az augusztus 20-i rendezvények biztonságát

Közbeszerzést írtak ki az augusztus 20-i tűzijátékra

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.