Hala SSL' i Anlayamadılar

01.02.2008

Okuyucu : 1.090
Günlük Okuyucu : 10,7

Çok ilginç bir şekilde eşşek kadar firmaların ve kurumların hatta bazen güvenlik uzmanlarının hala SSL i anlayamamış olduğunu görüyorum. Bugün ZDNet blog' unda SSL üzerinden girilen gmail' in XHR isteklerini HTTP üzerinden yaptığını öğrendim. Gmail' ın varsayılan olarak SSL olmaması zaten saçma bir durum ama SSL üzerinden kendini korumaya çalışan insanların bile koruyamıyor olması içler acısı!

Benzer bir olayı godaddy' ye bizzat bildirdim ve kendileri hala HTTP üzerinden login formunun güvenli olduğunu iddia ettiler bana da kendi kıçımı korumam için SSL üzerinden login formu adresi gönderdiler, ben içimden küfredim e-mail arşivledim. Bunlar gibi daha yüzlercesi var tabii ki hiç SSL kullanmayanları saymıyorum bile.

SSL' in doğru implemantasyonu ve SSL üzerinden FAQ' yü daha önceden yayınlamıştım. Bu bilgileri güvenli bir web sitesi geliştirmek isteyen her web geliştiricisinin kesinlikle bilmesi gerekli.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

SSL kirilmadi tamam ama hotmailde ki xss gibi sll ile sifrelenmis veriyi browsera girdigimizde oturum hakki kazanabilirmiyiz?

godady'nin güvenlik zaafiyetleri bi SLL de degilmis..

http://www.olympos.org/belgeler/godaddy-host/godaddy-ahmakligi-lamerlar-icin-godaddy-subdomain-davs-yontemi-187523.html

Puerta [ # | 01.02.2008 ]

http://www.teakolik.com/hala-ssl-i-anlayamamislar/

:)

Bunlar varya üstad hacklenince kafalari dank eder sonrada SSL yüzünden hacklendik derler SSL i kaldirirlar uheueh bende koparim ki bu söyledigine sasirdim dogrusu yuhhhh deve felan oldum be abi

teakolik [ # | 02.02.2008 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Hala SSL' i Anlayamadılar ile İlişkili Olabilecek Yazılar - Haberler

Devlet Sistemlerinin Güvenliği
Subsonic PageIndex Problemi ve DoS
Network Security Assessment ve SQL Injection Cheatsheet
Web Güvenlik Topluluğu 9 Mart Kadıköy Buluşması
Hala Güvenli misiniz?

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » Hala SSL' i Anlayamadılar

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında