Cuando no es posible ir más allá de SSL3, ¿qué conjuntos de cifrado son inmunes a POODLE?

3

Entiendo que cualquier cosa que no use CBC funcionará, pero ¿existen modos similares? También me gustaría evitar cosas débiles como RC4 / 5 y MD5, por lo que es preferible usar sistemas de cifrado que utilicen funciones sensibles.

En un servidor solo SSL 3.0 con varias funciones débiles deshabilitadas en el lado del cliente, Internet Explorer utiliza de manera predeterminada las claves 3DES con SHA1 HMAC en modo CBC, ¿hay algo mejor que pueda hacer?

    
pregunta Searinox 29.05.2016 - 16:57
fuente

2 respuestas

3

No lo creo, al menos no con IE (según esta página en Wikipedia) .

Entre RC4 y CBC realmente no hay buenas suites de cifrado SSLv3 para usar.

    
respondido por el Swashbuckler 29.05.2016 - 20:40
fuente
1

Si tiene clientes que requieren suites de cifrado antiguas, entonces conviértalas en VPN en su servidor web. La sesión VPN puede mitigar los riesgos.

Si esa no es una opción, ciérralas por dirección IP. Puede hacer esto con un servidor dedicado como legacy.company.com para clientes que no pueden o no quieren actualizar

    
respondido por el random65537 29.05.2016 - 21:32
fuente

Lea otras preguntas en las etiquetas