Klaidos

TLS gedimų, skirtasis laikas „Windows“ sistemose

TLS gedimų, skirtasis laikas „Windows“ sistemose

Mes kalbėjome apie TLS rankos paspaudimas, ir kaip tai gali nepavykti. Mes taip pat pažymėjome, kad įvyko daugybė TLS gedimų, nes „Microsoft“ bandė ką nors išspręsti. Dėl saugos atnaujinto CVE-2019-1318 atsirado naujausia TLS ir SSL. Tai lėmė, kad TLS ryšiai su pertraukomis sugedo arba užtruko ilgai, todėl atsirado skirtasis laikas. Šiame pranešime pasidalinsime TLS gedimų ir skirtojo laiko problemomis „Windows“ sistemose.

Šios nuolatinės problemos yra šios klaidos:

Kurias „Windows“ versijas veikia TLS gedimai?

Pažeidžiamumas gali suteikti užpuolikui galimybę atakuoti žmogų viduryje. Tai pataisė naujinimas, todėl „Windows“ sistemose atsirado TLS gedimai, skirtasis laikas.

„Microsoft“ atkreipė dėmesį, kad tai atsitinka tik tada, kai įrenginiai bando užmegzti TLS ryšius su įrenginiais be „Extended Master Secret“ plėtinio palaikymo. Jei įrenginiuose yra palaikoma versija, tai neįvyksta. Čia pateikiamos „Windows“ versijos, kurioms paveikta nuo šiol:

  1. „Windows 10“ versija 1607
  2. „Windows Server 2016“
  3. „Windows 10“
  4. „Windows 8“.1
  5. „Windows Server 2012 R2“
  6. „Windows Server 2012“
  7. „Windows 7“ 1 pakeitimų paketas
  8. „Windows Server 2008 R2“ 1 pakeitimų paketas
  9. „Windows Server 2008“ 2 pakeitimų paketas

„Windows“ naujinimų sąrašas turi įtakos dėl saugos naujinimo

Visuose naujausiuose kaupiamuosiuose atnaujinimuose (LCU) arba „Monthly Rollups“, išleistuose 2019 m. Spalio 8 d. Ar vėlesnėse versijose, gali būti ši problema:

  1. KB4517389 LCU, skirtas „Windows 10“, 1903 versija.
  2. KB4519338 LCU, skirtas „Windows 10“, 1809 versija ir „Windows Server 2019“.
  3. KB4520008 LCU, skirtas „Windows 10“, 1803 versija.
  4. KB4520004 LCU, skirtas „Windows 10“, 1709 versija.
  5. KB4520010 LCU, skirtas „Windows 10“, 1703 versija.
  6. KB4519998 LCU, skirtas „Windows 10“, 1607 versijai ir „Windows Server 2016“.
  7. KB4520011 LCU, skirtas „Windows 10“, 1507 versija.
  8. KB4520005 mėnesinis „Windows 8“ naujinimas.1 ir „Windows Server 2012 R2“.
  9. KB4520007 mėnesinis „Windows Server 2012“ paketas.
  10. KB4519976 mėnesio naujinimų paketas, skirtas „Windows 7“ SP1 ir „Windows Server 2008 R2“ SP1.
  11. KB4520002 mėnesinis „Windows Server 2008“ SP2 paketas
  12. KB4519990 Tik saugos naujinimas, skirtas „Windows 8“.1 ir „Windows Server 2012 R2“.
  13. KB4519985 Tik saugos naujinimas, skirtas „Windows Server 2012“ ir „Windows Embedded 8 Standard“.
  14. Tik KB4520003 saugos naujinimas, skirtas „Windows 7 SP1“ ir „Windows Server 2008 R2 SP1“
  15. Tik „Windows Server 2008“ SP2 KB4520009 saugos naujinimas

TLS gedimų, skirtojo laiko „Windows“ problemų sprendimo būdai

Pasak „Microsoft“, yra trys būdai, kaip išspręsti TLS gedimus ir skirtąjį laiką.

  1. Įgalinti EMS kliente ir serveryje
  2. Pašalinkite šifravimo rinkinius TLS_DHE_ *
  3. Įjunkite / išjunkite EMS sistemoje „Windows 10“ / „Windows Server“

Turėkite omenyje, kad yra problemų, ypač saugumo požiūriu, trūkumų.

1] Įjunkite EMS kliente ir serveryje

Kaip žinome, kad jei abiejose pusėse įdiegta EMS, problema nekyla, todėl sprendimas yra akivaizdus.  Nors pagal numatytuosius nustatymus EMS buvo įgalinta bet kuriam leidimui po 2019 m. Spalio 8 d., Jei ne, būtinai Įgalinti „Extend Master Secret“ (EMS) plėtinio palaikymą.

Jei esate IT administratorius, įsitikinkite, kad visiškai palaikote EMS atnaujinimą, kaip apibrėžta RFC 7627.

2] Pašalinkite TLS_DHE_ * šifravimo rinkinius

Jei operacinė sistema nepalaiko EMS, IT administratoriui reikia pašalinti TLS_DHE_ * šifro rinkinius iš TLS kliento įrenginio OS šifrų rinkinių sąrašo. Yra išsami „Schannel Cipher Suites“ prioritetų nustatymo dokumentacija.

Tai reiškia, kad tai yra laikinas pataisymas, o jų išjungimas reiškia tik tai, kad kviečiate žmogų viduryje ataką

3] Įjunkite / išjunkite EMS sistemoje „Windows 10“ / „Windows Server“

Jei dėl kokių nors TLS problemų savo kompiuteryje išjungėte EMS, naudokite serverio ir kliento registro parametrus, kad tai įgalintumėte.

Jei jų nėra, galite juos sukurti.

Tikiuosi, kad šie būdai buvo naudingi norint laikinai išspręsti problemą, su kuria susiduriate su TLS. Stebėkite naujinius, kurie bus išleisti norint išspręsti šią problemą

Geriausi „Linux“ žaidimų konsolių emuliatoriai
Šiame straipsnyje bus išvardyta populiari žaidimų konsolių emuliavimo programinė įranga, skirta „Linux“. „Emuliacija“ yra programinės įrangos suderina...
Geriausi „Linux“ žaidimų distristai 2021 m
„Linux“ operacinė sistema nuėjo ilgą kelią nuo originalios, paprastos, serverio išvaizdos. Ši OS pastaraisiais metais nepaprastai patobulėjo ir dabar ...
Kaip užfiksuoti ir perduoti savo žaidimų sesiją sistemoje „Linux“
Anksčiau žaidimai buvo laikomi tik pomėgiu, tačiau laikui bėgant lošimų pramonė labai augo technologijų ir žaidėjų skaičiaus atžvilgiu. Žaidimų audito...