Sve verzije Windowsa podložne FREAK napadu

Microsoft je objavio sigurnosno upozorenje korisnicima Windowsa, kako je Secure Channel (Schannel) sigurnosni paket (Windows implementacija SSL/TLS protokola) ranjiv na nedavno otkriveni takozvani FREAK napad.

Napad FREAK ili Factoring Attack on RSA-EXPORT Keys omogućava dekripciju prometa između ranjivih Android, Mac OS X, iOS, Blackberry i Windows uređaja s milijunima ranjivih web-stranica iz cijelog svijeta, gdje je promet zaštićen HTTPS-om (kombinacijom HTTP i SSL/TLS protokola).

Napadači su u stanju nadzirati promet između dviju ranjivih strana te, što je najvažnije, ubaciti maliciozne pakete (FREAK je napad čovjeka u sredini), koji će natjerati da sav promet koji se odvija između te dvije strane bude kriptiran veoma slabom 512-bitnom enkripcijom koja je službeno povučena iz uporabe. Na taj način moguće je prikupiti razne osjetljive privatne podatke kao što su lozinke i podaci o bankovnim transakcijama.

Važno je naglasiti da je FREAK napad moguć samo na web-stranicama koje još uvijek podržavaju takozvanu ”export-grade” ili 512-bitnu RSA enkripciju, koju su američke vlasti odobrile u 90-tima za izvoz iz SAD-a. Takva politika oslabljenje enkripcije za izvoz odbačena je prije 15 godina, no 33% kriptiranih i 12% svih web-stranica na Internetu još uvijek koristi taj slabi standard te su time ranjive na FREAK napad.

Ranjive verzije Windowsa su: Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, 8 i 8.1, Windows Server 2012 i Windows RT. Microsoft radi na zakrpi koje će se pojaviti kao dio redovitog mjesečnog paketa zakrpi ili zasebno.

Google je objavio kako je svojim partnerima već uputio zakrpu, dok će Apple predstaviti svoju zakrpu za iOS i Mac OS X uređaje idući tjedan. Je li vaš web preglednik ranjiv na FREAK, možete saznati putem sljedeće poveznice.

Izvor: Bug.hr

Koristimo kolačiće kako bi poboljšali Vaše korisničko iskustvo i funkcionalnost stranice. Više informacija o kolačićima možete pronaći ovdje.

Ključni su za upotrebu Internet stranice i bez istih stranica nema svoju punu funkcionalnost. Nastavkom surfanja i kupovinom neophodni se kolačići smatraju prihvaćenima. Funkcionalni kolačići mogu uključivati kolačiće koji pružaju uslugu koju je korisnik zatražio.

cookies_permission

Za pohranu prihvaćanja kolačića.

Ističe: 1 godina

Vrsta: HTTP

Prikupljaju se anonimno, ne mogu pratiti aktivnosti korisnika na drugim Internet stranicama i služe za praćenje ponašanja korisnika te u svrhu mjerenja ponašanja publike i sastavljanja izvješća za poboljšanja Internet stranice. Ovi kolačići omogućuju prijenos podataka u treće zemlje, uključujući SAD.

cookies_permission_analiza

Za pohranu prihvaćanja analitičkih kolačića.

Ističe: 1 godina

Vrsta: HTTP

sbjs_current

Za pohranu detalja preglednika.

Ističe: Sesija

Vrsta: HTTP

sbjs_current_add

Dodatni metapodaci o izvoru prometa trenutne sesije korisnika.

Ističe: Sesija

Vrsta: HTTP

sbjs_first

Bilježi izvor prometa prvog posjeta korisnika web stranici (npr. izvorni UTM parametri).

Ističe: 6 mjeseci

Vrsta: HTTP

sbjs_first_add

Pohranjuje dodatne pojedinosti o izvoru prometa za prvi posjet korisnika.

Ističe: 6 mjeseci

Vrsta: HTTP

sbjs_migrations

Prati prijelaze između izvora prometa, primjerice kada korisnik mijenja kampanje ili preporuke.

Ističe: 6 mjeseci

Vrsta: HTTP

sbjs_session

Prati podatke o prometu specifične za sesiju, kao što je izvor preporuke za trenutni posjet.

Ističe: Sesija

Vrsta: HTTP

sbjs_udata

Pohranjuje skupne korisničke podatke, kao što je kombinacija izvora prometa kroz posjete.

Ističe: 6 mjeseci

Vrsta: HTTP

Kolačići su male tekstne datoteke koje internetske stranice koriste kako bi unaprijedile korisničko iskustvo.

Zakon dopušta spremanje kolačića na vaš uređaj ako je to izričito potrebno za rad stranice. Za sve ostale vrste kolačića trebamo vašu suglasnost.

Ove stranice koriste različite vrste kolačića. Neke kolačiće postavljaju usluge trećih strana koje se prikazuju na našim stranicama.

Vašu suglasnost za Izjavu o kolačićima na našim internetskim stranicama možete u bilo kojem trenutku promijeniti ili povući.

Više informacija o tome tko smo mi, kako nas možete kontaktirati i kako obrađujemo vaše osobne podatke možete pronaći u našoj Politici privatnosti.

Molimo vas da pri kontaktiranju vezano za vašu suglasnost navedete svoj ID broj suglasnosti i datum isteka iste.