Gratis tool Nogotofail test beveiliging transportlaag
De zwaktes waarop Nogotofail controleert hebben onder meer betrekking op de TLS/SSL- en HTTPS-protocollen, waarin dit jaar een aantal spectaculaire fouten bleek te zitten. Zo veroorzaakten de POODLE bug in SSL v3 en de Heartbleed bug in OpenSSL wereldwijd consternatie door honderdduizenden servers potentieel kwetsbaar te maken voor aanvallen van hackers en criminelen.

Shutterstock
Shutterstock
Opensource-gemeenschap mag Nogotofail vervolmaken
Nogotofail kan in uitvoering worden gebracht op routers, Linux-systemen of VPN-servers en test onder meer op SSL-certificaat-kwesties, bugs in de gebruikte versies van TLS/SSL- en HTTPS-code, STARTTLS-stripping en een reeks van cleartext-kwesties.
Door het tool vrij te geven via het opensource-kanaal GitHub, hoopt Google te bewerkstelligen dat derden de uitdaging oppakken om het uit te breiden en te onderhouden als nieuwe zwaktes in de overdrachtslaag bekend zouden worden.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee