Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Software&App
  1. ANSA.it
  2. Tecnologia
  3. Software & App
  4. Ecco Poodle, la nuova minaccia per il web

Ecco Poodle, la nuova minaccia per il web

Vulnerabilità in protocollo crittografia scoperta da Google

Una nuova vulnerabilità minaccia gli internauti. Dopo Heartbleed e Shellshock è la volta di Poodle, una falla che riguarda una vecchia versione del protocollo SSL che serve a crittografare lo scambio di messaggi via web. Bug che potrebbe dunque minacciare i dati personali di milioni di utenti.

A diffondere la notizia è il blog di Google sulla sicurezza online. Gli esperti spiegano che nonostante il protocollo SSL 3.0 (questo il nome della versione incriminata) abbia già 15 anni e non sia da tempo il principale standard di criptazione, è ancora supportato sia dai siti che dai browser, dove necessita di essere disabilitato.

Al momento lo standard attuale e più sicuro di crittografia è il TLS. In caso però non riesca una connessione con un server Https - a differenza dell'Http indica una comunicazione crittografata - il sistema ritenta di connettersi usando versioni sempre più vecchie del protocollo, arrivando fino a quella incriminata. Vista la vulnerabilità la falla può essere sfruttata per accedere ad informazioni crittografate, ad esempio una transazione bancaria.

Come fare per difendersi? Google assicura che già nei prossimi mesi eliminerà il supporto a questo protocollo e nel frattempo spiega la procedura per disabilitarlo manualmente su Chrome. La disabilitazione è possibile anche su Explorer di Microsoft. E pure Mozilla ha pubblicato una nota in cui spiega che Firefox usa il protocollo SSL 3.0 solo nello 0,3% delle connessioni Https e che il supporto sarà eliminato nella prossima versione in arrivo il 25 novembre.
   

        RIPRODUZIONE RISERVATA © Copyright ANSA

        Video ANSA



        Modifica consenso Cookie