Ноябрьская статистика использования безопасных протоколов в интернете

Опубликовано: 18 ноября 2014 г., вторник

Для анализа проектом SSL Pulse собирается статистика о примерно 150000 сайтов, работающих по защищенному протоколу. Сайты выбираются исходя из данных проекта Alexa о популярности.

Статистика дает рост на 9% доли обследованных сайтов, не соблюдающих актуальные рекомендации по безопасности. Это связано прежде всего с изменением методологии оценки. Обнаруженная в середине октября уязвимость POODLE окончательно сделала протокол SSLv3 небезопасным. Начиная с ноября сайт обозначает этот протокол в инфографике красным цветом. За время с момента обнаружения уязвимости доля сайтов, поддерживающих этот протокол, упала почти на 40%, с 98% до 60%. Одновременно сократилось на 3% и количество ресурсов, использовавших еще более старую и уязвимую версию, SSLv2, но по-прежнему этот уязвимый протокол использует каждый шестой сайт.

Из прочих значительных изменений надо отметить, что на 5% сократилось количество обследованных сайтов, использующих в сертификатах устаревающий алгоритм SHA1, от поддержки которого как безопасного начинают отказываться производители браузеров.

По остальным показателям (подверженность конкретным атакам, использование современных алгоритмов и протоколов) ситуация улучшается, но сравнительно медленно.

Источник: Технический центр Интернет
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Yahoo "сдает" своих пользователей?

Американский портал Yahoo обвинили в сотрудничестве с китайским аналогом КГБ. дальше »

DoS-атака ценой в 1,4 млн. евро

26-летний Сантьяго Гарридо организовал DoS-атаку на испанский интернет сервис-провайдер. дальше »

Вирус-сюрприз в День святого Валентина

Неприятный сюрприз может ожидать пользователей Интернета в празднуемый в ряде стран День святого Валентина. дальше »

Новая версия eToken WSO для безопасной работы в Интернете

Kомпания Aladdin официально объявила о выходе новой версии программного обеспечения eToken WSO 1.4 для удобной и безопасной авторизации на web-ресурсах. дальше »

ICQ: проблемы с альтернативными клиентами

В протокол обмена сообщениями интернет-пейджера ICQ были внесены изменения, в результате чего пострадали приверженцы использования альтернативных клиентов. дальше »

Новый сервис Google вызывает опасения

С помощью нового инструмента, предлагаемого Google, можно будет, например, с домашнего компьютера просматривать документы. дальше »

Мусульманские хакеры взламывают датские сайты

Мусульмане взламывают западные интернет-сайты. дальше »

Продажа “сайтостроительного” проекта

При этом Printfolio были переданы бренд, клиентская база и активы WEBBOX. дальше »

60% всех электронных писем - СПАМ

Компания Ferris Research опубликовала свое исследование о распространении электронной почты. дальше »

Прокуратуры всей страны объединяйтесь!

Генпрокуратура Литвы и ИТ-предприятие  „Baltic Amadeus“приступили к реализации общего проекта , призванного объединить в единую сеть базы данных всех прокуратур страны.

дальше »