1 votos

Lo que determina la correspondiente versión de OpenSSL en una conexión de red?

Mi propio sistema es que creo que "hasta la fecha" tan lejos como Apple actualizaciones de seguridad a través de la App Store, pero la versión de OpenSSL instalado en mi sistema es 0.9.8 zg, una versión que estaba vigente durante el año pasado, pero perdió todo apoyo a la seguridad como la de 31 de diciembre de 2015.

https://www.openssl.org/news/secadv/20160128.txt

He leído en otra parte que, cuando uno utiliza una VPN y VPN de cliente viene con una diferente, más tarde la versión de OpenSSL (es decir, la versión 1.0.1 r), que el cliente VPN de la versión sustituirá--que es, la más actualizada versión de mediar en la negociación con una conexión de red en un navegador.

A mi las dos, relacionados con la preguntas son:

(1) ¿es correcto? Si es así, parecería que la ejecución de una VPN con una versión actual de OpenSSL sería nominalmente "proteger" a los que el usuario mejor que un obsoleta versión instalada en el sistema operativo, ¿correcto?

(2) Si un usuario no tiene VPN, es que el usuario, a continuación, confiando en la versión vulnerable de OpenSSL en el sistema operativo sólo para que la capa de seguridad? O son posteriores versiones de OpenSSL de alguna manera 'liado' dentro de las aplicaciones específicas--el navegador, Skype, iTunes, etc.--así como es 'incluido' con un cliente VPN?

1voto

munr0 Puntos 6

Después de haber hecho más investigación, aparece el siguiente parece responder a mis preguntas:

  • OpenSSL es sólo uno de los muchos SSL/TLS implementaciones
  • OS X no se basan únicamente en OpenSSL (aunque la versión obsoleta de la misma aún está instalado con el sistema operativo), sino más bien su propia aplicación llamada "Transporte Seguro"
  • Dependiendo de la aplicación en uso (Firefox, iTunes, Mail, etc.), de OpenSSL (firefox), Seguro de Transporte (iTunes, Mail), o sin embargo, algunos otros SSL/TLS aplicación puede ser utilizada por el protocolo de enlace seguro
  • Debido a que el VPN añade solo una 'capa' de seguridad, independiente de la seguridad implementada por la aplicación, la implementación de TLS en el VPN de capa no afecta de ninguna manera que se usa en la capa de aplicación (una analogía útil es el sistema de 'los tubos' analogía que encontramos aquí:

    http://security.stackexchange.com/questions/27891/how-do-a-vpns-route-ssl-traffic-and-do-they-compromise-security

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X