Qual è la vulnerabilità del barboncino e come puoi proteggerti?

Sep 10, 2025
Privacy e sicurezza
CONTENUTO UNCACHED

È difficile comprendere tutte queste catastrofi di Internet nel momento in cui si verificano, e proprio come pensavamo che Internet fosse di nuovo al sicuro dopo che Heartbleed e Shellshock hanno minacciato di "porre fine alla vita come la conosciamo", esce POODLE.

Non agitarti troppo perché non è così minaccioso come sembra. La verità è che è un problema di cui preoccuparsi, ma ci sono semplici passaggi che puoi adottare per salvaguardarti.

Cos'è il barboncino?

Cominciamo dal piano terra. Cos'è il barboncino? Prima di tutto, sta per " Riempimento di Oracle sulla crittografia legacy ridotta . " Il problema di sicurezza è esattamente quello che suggerisce il nome, un downgrade del protocollo che consente gli exploit su una forma di crittografia obsoleta. Il problema è giunto all'attenzione del mondo questo mese quando Google ha pubblicato un documento intitolato "This POODLE Bites: Exploiting The SSL 3.0 Fallback".

RELAZIONATO: Come connettersi a una VPN in Windows

Per spiegare questo in termini più semplici, se un utente malintenzionato che utilizza un attacco Man-In-The-Middle può assumere il controllo di un router in un hotspot pubblico, può forzare il tuo browser a eseguire il downgrade a SSL 3.0 (un protocollo precedente) invece di utilizzare il TLS (Transport Layer Security) molto più moderno e quindi sfruttare una falla di sicurezza in SSL per dirottare le sessioni del browser. Poiché questo problema è nel protocollo, tutto ciò che utilizza SSL è interessato.

Finché sia ​​il server che il client (browser web) supportano SSL 3.0, l'attaccante può forzare un downgrade del protocollo, quindi anche se il tuo browser tenta di utilizzare TLS, finisce per essere costretto a utilizzare invece SSL. L'unica risposta è che una delle parti o entrambe le parti rimuovano il supporto per SSL, eliminando la possibilità di essere declassati.

Se navighi principalmente da casa e non utilizzi hotspot pubblici, il potenziale di danno è piuttosto basso e puoi semplicemente seguire i semplici passaggi descritti più avanti nell'articolo per proteggerti. Se utilizzi spesso un hotspot pubblico, potrebbe essere il momento di farlo pensa all'utilizzo di una VPN .

Come possiamo risolvere il problema?

Poiché non c'è modo di risolvere i problemi con SSL, l'unica soluzione è che i produttori di browser e i server web aggiornino tutto per rimuovere il supporto per SSL e richiedono solo la crittografia TLS.

Google e Firefox hanno già annunciato che rimuoveranno il supporto in futuro e, anche se non abbiamo (ancora) sentito lo stesso da Microsoft, è estremamente facile come utente finale disabilitare SSL 3.0 in IE. La maggior parte delle grandi società web sta rimuovendo il supporto per SSL dopo che questo problema è emerso, ma ci vorrà del tempo prima che tutti lo facciano.

In qualità di consumatore, puoi rimuovere il supporto per SSL dal tuo browser utilizzando uno dei metodi descritti di seguito oppure, se utilizzi Firefox o Google Chrome e non utilizzi sempre gli hotspot, potresti attendere che aggiornino il browser. Oppure puoi assicurarti di aver risolto il problema da solo.

Disattivazione di SSL 3.0 in Mozilla Firefox

Se sei un utente Mozilla Firefox, le tue preoccupazioni relative a SSL 3.0 verranno eliminate il 25 novembre 2014 quando verrà rilasciato Fireox 34. L'unico problema è che non è ancora novembre e devi agire per proteggerti ora. Inizia aprendo il tuo browser Firefox e navigando su SSL Version Control pagina di download in Firefox.

Quando è stato installato con successo, puoi inserire "about: addons" nella barra di navigazione e selezionare l'estensione "SSL Version Control". È possibile fare clic su "Opzioni" per visualizzare le impostazioni per l'estensione. Assicurati che gli "Aggiornamenti automatici" siano attivi e che la "Versione SSL minima" sia impostata su "TLS 1.0"

Dopo che Firefox 34 è stato rilasciato, puoi sentirti libero di disabilitare l'estensione o disinstallarla.

Disattivazione di SSL 3.0 in Google Chrome

Se sei un utente di Google Chrome, puoi essere certo che SSL 3.0 sarà disabilitato nei prossimi mesi, anche se non hanno ancora fissato una data. Se vuoi proteggerti ora, puoi farlo in pochi semplici passaggi. Basta andare sull'icona del desktop di Google Chrome e fare clic con il pulsante destro del mouse su di essa, quindi selezionare "Proprietà" nella parte inferiore del menu popup.

Nella finestra "Proprietà" vedrai una casella di immissione di testo che dice "Destinazione". Basta fare clic in questa casella e premere il pulsante "Fine" sulla tastiera. Quindi, premere la "Barra spaziatrice" e copiare e incollare questo testo alla fine.

--ssl-version-min=tls1

Premere "Applica", quindi fare clic su "Continua" nella finestra popup, quindi premere "OK".

Ora il tuo browser rifiuterà automaticamente i certificati SSL 3.0 e accetterà solo TLS 1.0 e versioni successive. Vale la pena notare che se avvii Chrome tramite qualsiasi altra scorciatoia sul tuo computer, non utilizzerà questo flag.

Disattivazione di SSL 3.0 in Internet Explorer

Microsoft non ha ancora annunciato quando intende risolvere il problema di SSL 3.0, quindi è meglio disabilitarlo da solo aprendo il menu "Start" e digitando "Opzioni Internet".

Vai alla scheda "Avanzate" e scorri verso il basso fino alla sezione "Sicurezza" fino a visualizzare le opzioni SSL e TLS, quindi deseleziona l'opzione per Usa SSL 3.0 e abilita invece TLS.

In questo modo puoi essere certo che i tuoi browser Internet siano tutti al sicuro da eventuali potenziali attacchi di POODLE.

Credito immagine: Karen su Flickr

How To Protect Yourself From The Poodle Vulnerability

FLIPKART POODLE VULNERABILITY

Ubuntu: How Do I Patch/workaround SSLv3 POODLE Vulnerability (CVE-2014-3566)?

Poodle Vulnerability Mitigation In Client Side

Checking SSL POODLE Vulnerability With NMAP

SSLv3 Poodle Vulnerability | Password Theft

POODLE And SSLv3

POODLE Attack

The POODLE Bug! SSL Vulnerability Explained | Graham Cluley

What Is POODLE Attack & TLS_FALLBACK_SCSV | Test POODLE Vulnerability Using Testssl | Secure Nginx

PoC Of The POODLE Attack

Vulnerability Scanning And Management With Proget

How To Scan SSLv3 Poodle Bug.

SSL Vulnerability Checker And Exploitation Tool

Poodle-me: SSL Vulnerability Scanner


Privacy e sicurezza - Articoli più popolari

È il 2020. Usare il Wi-Fi pubblico è ancora pericoloso?

Privacy e sicurezza Feb 4, 2025

CONTENUTO UNCACHED J. Lekavicius / Shutterstock.com Probabilmente l'hai sentito il Wi-Fi pubblico è pericoloso . Il consiglio s..


Come configurare e utilizzare Google Titan Key Bundle

Privacy e sicurezza Sep 6, 2025

CONTENUTO UNCACHED Google ha recentemente rilasciato una serie di chiavi di sicurezza per l'autenticazione a due fattori (2FA) chiamate il pacchetto Titan Security ..


Puoi controllare autorizzazioni specifiche su Android?

Privacy e sicurezza Jun 12, 2025

CONTENUTO UNCACHED Come problema di base per la privacy, le autorizzazioni di cui dispongono le app del tuo telefono sono piuttosto importanti. Le versioni più recenti di Android..


Come abilitare il blocco automatico per il tuo Kwikset Kevo Smart Lock

Privacy e sicurezza Aug 18, 2025

CONTENUTO UNCACHED Se ti dimentichi di chiudere a chiave la porta mentre esci, Kwikset Kevo può semplificarti la vita facendolo automaticamente ogni volta che esci di casa. Ecco ..


Come pulire in modo sicuro un disco rigido sul tuo Mac

Privacy e sicurezza Mar 21, 2025

Stai pensando di regalare un vecchio disco rigido a un amico o di portarlo da riciclare? Stai attento. Quando elimini un file su un'unità meccanica, non è davvero andato ..


Come creare un file PDF su un Mac

Privacy e sicurezza Jun 22, 2025

CONTENUTO UNCACHED Creare un file PDF su un Mac è davvero facile e puoi convertire rapidamente e facilmente praticamente qualsiasi documento in PDF o crearne uno da zero. ..


Possiedi il tuo nome di dominio e aggrega tutti i tuoi account social con Chi.mp

Privacy e sicurezza Jul 7, 2025

CONTENUTO UNCACHED Nota del redattore: Chi.mp è un servizio gratuito e ci piace molto, ma non dovrebbe essere considerato un'approvazione ufficiale di How-To Geek. Ti pia..


BitLocker To Go crittografa le unità flash portatili in Windows 7

Privacy e sicurezza May 27, 2025

La funzionalità BitLocker è stata introdotta in Windows Vista e consente di crittografare il contenuto del disco rigido. Ora in Windows 7 offrono BitLocker To Go che ti consente di crittogr..


Categorie