Szilárd Pfeiffer
A free software fanatic developer, a security commited engineer, a free-culture enthusiastic jounalist, an agile believer manager.
By Szilárd Pfeiffer
Mára a HTTPS egyre nagyobb arányban váltja le a korábbi titkosítás nélküli HTTP forgalmat, ami alapvetően üdvözlendő, ugyanakkor könnyen egyfajta hamis biztonságérzetet alakíthat ki az üzemeltetőkben és a felhasználókban egyaránt. A titkosítás és az autentikáció megléte közel sem elegendő. Kellő odafigyelést igényel a konfiguráció és a folyamatos karbantartás egyaránt. Az egészen egyszerű személyi honlapoktól a komoly biztonsági szintet igénylő internetbanki szerverekig csaknem mindenhol találni problémákat a TLS réteg beállításaiban. Ezek lehetnek szépséghibák, apróbb hiányosságok, de sajnos az sem ritka, hogy egyes szolgáltatások súlyos biztonsági sebezhetőségek által érintettek. Az előadás révén megismerkedhetsz a téma szempontjból releváns fogalmakal, szabványokkal, a teszteléskor használható eszközökkel, illetve azzal, milyen problámákat okozhat egy-egy rossz beállítás a banki- vagy a magántitkok vagy épp a weblap tartalmának hitelessége kapcsán.