El artículo Wikipedia en TLS tiene una lista tremendamente larga de ataques contra SSL. Una tabla sobre ese artículo muestra una encuesta de septiembre de 2015. Si observa esa encuesta, muestra que casi dos tercios De una selección de los sitios más populares en línea son inseguros.
Supongo que la implementación de estos ataques es tremendamente difícil y compleja, pero aun así parece un poco extraño que ~ 66% de los sitios web tienen fallas de seguridad conocidas y el 90% son susceptibles al ataque BEAST, conocido desde 2011, si se usa con un navegador antiguo.
Esto me lleva básicamente a no tener fe en SSL. ¿Es esto demasiado alarmista? ¿Esa encuesta de alguna manera pinta un cuadro peor de lo que realmente es? ¿Parece que TLS / SSL es un concepto realmente roto si se lo elude repetidamente desde una enorme cantidad de ángulos?