Merhaba.

Güvenlik zaafiyetleri için artık SSL den söz etmiyoruz. Ama TLS daha çok
konuşulur olmaya devam ediyor. 3 Mart 2015 tarihinde  araştırmacılar
tarafından ABD nin export ettiği ürünler için kullandığı 512 bit export
şifrelemesi olarak tabir ettiği  TLS şifreleme metodlarında downgrade
edilerek ssl sunucu ile client arasındaki trafiği yakalayabildiği
gözlemlenmiştir.Şu anda çözüm  export şifrelemelerini disable edip en
güncel  browser'ları kullanmaktır.

Client tarafında bu atağa karşı vulnerable olup olmadığınızı aşağıdaki
linkten test edebilirsiniz.

https://freakattack.com/clienttest.html


İyi çalışmalar.


*Gökhan Çakıl.*

*Senior Security Consultant*

Cevap