Logjam
Также: Logjam, CVE-2015-4000, DHE_EXPORT атака, слабый Diffie-Hellman, DH 512
Logjam - атака на TLS, эксплуатирующая экспортные ограничения 1990-х: сервер, поддерживающий DHE_EXPORT, можно принудить использовать 512-битный обмен ключами Diffie-Hellman, который взламывается за несколько часов на обычном железе. Уязвимость получила номер CVE-2015-4000 и затронула HTTPS, SMTP, SSH и другие протоколы. Защита - отключить DHE_EXPORT и генерировать уникальные DH-параметры длиной от 2048 бит для каждого сервера отдельно.
Статьи с этим термином · 4
- HAProxy 1.6: HTTP/2 для публичных API и минус 30% времени загрузки на мобильных клиентах · 23 октября 2015
- Итоги H1 2015: что сделали, что сдвинулось, что прилетело сбоку · 30 июня 2015
- Обновляем корпоративный шаблон TLS: ECDHE, HSTS, OCSP stapling в одном конфиге · 23 июня 2015
- Logjam: генерируем свои DH-параметры и закрываем DHE_EXPORT на всём парке · 28 апреля 2015