Pour gérer vos consentements :
Categories: Sécurité

Microsoft et Google en passe de débrancher SSL 3.0 des navigateurs

Il y a quelques semaines, des chercheurs de Google ont découvert une faille dans SSL 3.0, un protocole de chiffrement très employés dans les navigateurs et les sites web, qui date de près de 18 ans. La vulnérabilité en question peut permettre à un assaillant de dérober des mots de passe et les cookies d’un navigateur et elle passe par une attaque de type « man-in-the-middle », l’attaquant devant s’interposer entre le site web et le navigateur ciblé. Les chercheurs ont nommé ce bogue sous l’acronyme Poddle (Padding Oracle On Downgraded Legacy Encryption).

Or pour éviter l’utilisation de cette faille, le meilleur remède est de désactiver SSL 3.0. Plusieurs grands noms du web se sont penchés sur la question. Apple a été un des premiers à dégainer en corrigeant rapidement Safari de cette faille. Aujourd’hui, Microsoft et Google suivent en annonçant dans un premier temps une méthode pour désactiver SSL 3.0. La firme de Redmond propose un utilitaire FixIT pour désactiver automatiquement le protocole concerné sur différentes versions d’IE (y compris IE6). L’éditeur a souligné que SSL 3.0 sera désactivé par défaut dans les prochaines moutures du navigateur. A partir du 1er décembre prochain, Microsoft prévoit d’étendre cette suspension à d’autres services en ligne comme Office 365 et Azure.

Même état d’esprit chez Google qui a annoncé la désactivation de SSL 3.0 dans Chrome 39. La suspension totale interviendra dans la version Chrome 40. La firme de Mountain View a suivi un autre acteur la Fondation Mozilla qui a annoncé une initiative similaire pour Firefox 34 qui sortira le 25 novembre prochain. Au final, Poddle aura signé la fin de SSL 3.0 après près de 20 ans de bons et loyaux services.

A lire aussi :

159 failles corrigées dans le navigateur web Google Chrome !
Plus de 100 000 sites en SSL RSA 1024 bits écartés des navigateur

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

58 minutes ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

20 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

22 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

24 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

1 jour ago