Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Net Kanayan
894 views
Ssl
SSL
Technology
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 23
2
/ 23
3
/ 23
4
/ 23
5
/ 23
6
/ 23
7
/ 23
8
/ 23
9
/ 23
10
/ 23
11
/ 23
12
/ 23
13
/ 23
14
/ 23
15
/ 23
16
/ 23
17
/ 23
18
/ 23
19
/ 23
20
/ 23
21
/ 23
22
/ 23
23
/ 23
More Related Content
PDF
Rust と Wasmの現実
by
ShogoTagami1
PDF
WordPressとwebサイトの常時ssl化
by
Endoh Shingo
PDF
システムダウンのひみつ
by
Yoshitaka Kawashima
PDF
Web packaging IETF 側
by
yuki-f
PDF
情報セキュリティCAS 第二十七回放送用スライド
by
Kumasan, LLC.
PDF
Fxos lt
by
Net Kanayan
KEY
J S Smartphone
by
Net Kanayan
KEY
Smart phone gunma.web
by
Net Kanayan
Rust と Wasmの現実
by
ShogoTagami1
WordPressとwebサイトの常時ssl化
by
Endoh Shingo
システムダウンのひみつ
by
Yoshitaka Kawashima
Web packaging IETF 側
by
yuki-f
情報セキュリティCAS 第二十七回放送用スライド
by
Kumasan, LLC.
Fxos lt
by
Net Kanayan
J S Smartphone
by
Net Kanayan
Smart phone gunma.web
by
Net Kanayan
Similar to Ssl
PPTX
SSL で守られる生活
by
京大 マイコンクラブ
PPTX
【くららカフェ#4】最新SSL動向
by
CLARA, Inc.
PPTX
これから始めるssl対策
by
Shohei Kobayashi
PPTX
あんしんなWebサーバーのためのSSL設定
by
Takayuki Ino
PPTX
RFC 7457 Summarizing Known Attacks on Transport Layer Security (TLS) and Dat...
by
Kazumasa Kaneko
PPTX
【くららカフェ#4】Heartbleed、 POODLEとはなんだったのか+FREAK
by
CLARA, Inc.
PPTX
勉強会 Vol2【SSL証明書とは】
by
chimoto
PDF
Webの通信を暗号化で安全に!無料ではじめるSSL証明書入門
by
Yoshitake Takata
PDF
『プロフェッショナルSSL/TLS』読書会5章
by
MITSUNARI Shigeo
PDF
SSLv3の脆弱性 Another
by
Yasutaka Hiraki
PDF
【19-C-L】Web開発者ならおさえておきたい「常時SSL/TLS化の実装ポイント」
by
Developers Summit
PDF
情報セキュリティCAS 第二十四回放送用スライド
by
Kumasan, LLC.
PDF
SSLの最新トレンド
by
J-Stream Inc.
PDF
qpstudy 2015.11.14 一歩先を行くインフラエンジニアに知ってほしいSSL/TLS
by
Kenji Urushima
PPTX
SSLとは何か?:What's SSL?
by
CyberHacks
PPTX
TLS & LURK @ IETF 95
by
Kazuho Oku
PDF
ロリポップのWordPressをssl化した話
by
Toshiki Tanji
SSL で守られる生活
by
京大 マイコンクラブ
【くららカフェ#4】最新SSL動向
by
CLARA, Inc.
これから始めるssl対策
by
Shohei Kobayashi
あんしんなWebサーバーのためのSSL設定
by
Takayuki Ino
RFC 7457 Summarizing Known Attacks on Transport Layer Security (TLS) and Dat...
by
Kazumasa Kaneko
【くららカフェ#4】Heartbleed、 POODLEとはなんだったのか+FREAK
by
CLARA, Inc.
勉強会 Vol2【SSL証明書とは】
by
chimoto
Webの通信を暗号化で安全に!無料ではじめるSSL証明書入門
by
Yoshitake Takata
『プロフェッショナルSSL/TLS』読書会5章
by
MITSUNARI Shigeo
SSLv3の脆弱性 Another
by
Yasutaka Hiraki
【19-C-L】Web開発者ならおさえておきたい「常時SSL/TLS化の実装ポイント」
by
Developers Summit
情報セキュリティCAS 第二十四回放送用スライド
by
Kumasan, LLC.
SSLの最新トレンド
by
J-Stream Inc.
qpstudy 2015.11.14 一歩先を行くインフラエンジニアに知ってほしいSSL/TLS
by
Kenji Urushima
SSLとは何か?:What's SSL?
by
CyberHacks
TLS & LURK @ IETF 95
by
Kazuho Oku
ロリポップのWordPressをssl化した話
by
Toshiki Tanji
More from Net Kanayan
PDF
FileReader and canvas and server silde
by
Net Kanayan
PDF
Osc16gm
by
Net Kanayan
PDF
Open source
by
Net Kanayan
PDF
Http2入門の入門
by
Net Kanayan
PDF
Es6 cognition
by
Net Kanayan
PDF
ES6 はじめました
by
Net Kanayan
PDF
Image convert
by
Net Kanayan
PDF
Blueberrypi
by
Net Kanayan
PDF
Browser push notifications
by
Net Kanayan
PDF
Http
by
Net Kanayan
PDF
Basic vulnerability
by
Net Kanayan
ODP
Windows store app html
by
Net Kanayan
PDF
Js kusen
by
Net Kanayan
KEY
Sass less
by
Net Kanayan
KEY
Ll xcode
by
Net Kanayan
KEY
Web creed
by
Net Kanayan
KEY
Js mvc
by
Net Kanayan
KEY
Tdd&peapro
by
Net Kanayan
PDF
Nseg jquery mobile
by
Net Kanayan
PDF
Smart phone
by
Net Kanayan
FileReader and canvas and server silde
by
Net Kanayan
Osc16gm
by
Net Kanayan
Open source
by
Net Kanayan
Http2入門の入門
by
Net Kanayan
Es6 cognition
by
Net Kanayan
ES6 はじめました
by
Net Kanayan
Image convert
by
Net Kanayan
Blueberrypi
by
Net Kanayan
Browser push notifications
by
Net Kanayan
Http
by
Net Kanayan
Basic vulnerability
by
Net Kanayan
Windows store app html
by
Net Kanayan
Js kusen
by
Net Kanayan
Sass less
by
Net Kanayan
Ll xcode
by
Net Kanayan
Web creed
by
Net Kanayan
Js mvc
by
Net Kanayan
Tdd&peapro
by
Net Kanayan
Nseg jquery mobile
by
Net Kanayan
Smart phone
by
Net Kanayan
Ssl
1.
SSL @kanayannet
2.
自己紹介 名前: 金澤 宏昭 @kanayannet Ruby,
Perl, JS, CSS, HTML
3.
SSLって? こんな感じ? 暗号化通信で盗聴されずらいもの?
4.
SSLって? 正確にはこう Secure Sockets Layer インターネットにおいてセキュリティーを要求さ れる通信を行うためのプロトコル
5.
SSLって? SSL v3.0 より後は
TLS という Transport Layer Security SSLという名称が広く普及しているので これもSSLと言われている。
6.
なぜ話そうと思ったのか? 昨年 SSL を脆弱性が発表されたのでまとめて みたいと思いました。
7.
私のスキル SSL の通信を「0から実装しろ!」 ->
無理 http server や アプリケーションを ミドルウェア(apache や openssl)を使い 構築できる程度
8.
私のスキル でも、多くの人はこのタイプだと思うので 私の説明が共感・役立つと思います。
9.
Heartbleed 脆弱性のあるOpenSSLを利用しているシステムの メモリにアクセスすることが可能
10.
Heartbleed 秘密 、ユーザのアカウントおよびパスワード 実際にやり取りされたデータを 見られてしまう..
11.
Heartbleed 1.0.1から1.0.1f に脆弱性があります。 ライブラリのバージョン
12.
POODLE攻撃 SSL 3.0 の
脆弱性 を利用する… 256回のリクエストで暗号文の1バイトの解読が可能
13.
POODLE攻撃 TLS のブラウザなら問題ないんじゃね?
14.
POODLE攻撃 古いブラウザだと…TLSで接続失敗(デフォルトSSL) すると…SSL 3.0 で接続し直す。
15.
POODLE攻撃 サーバ側でもTLS未対応ブラウザのために SSLにダウングレードさせる機能が入っているため 可能となっている。
16.
POODLE攻撃 ガラケーとか.. IE とか特にね…。 サーバ
で無効にする? ブラウザで無効にする? ※今は修正用パッチとか出てますが…
17.
POODLE攻撃 自社管轄サーバにアクセスして貰う際は平気だが… 他社のサイト閲覧時にNG(他社が未対応の危険性) サーバで無効化
18.
POODLE攻撃 自社の管轄のブラウザは平気だけど… ユーザのブラウザはSSL 3.0 かも? ブラウザで無効化
19.
POODLE攻撃 両方で対応しましょう!
20.
実際に大変な部分… SSL3.0 を無効化するとユーザから 「閲覧できない」と連絡が来そう.. 使っているOSが古いと…修正パッチが 適応できなかったり…
21.
実際に大変な部分… クライアントとして自作アプリで 通信する際、不具合がでるかも?
22.
Google が発見 やっぱ凄いんだな∼…遠い目
23.
ご静聴 ありがとうございました
Download