{"id":182,"date":"2011-09-21T19:27:39","date_gmt":"2011-09-21T19:27:39","guid":{"rendered":"http:\/\/leonardocotta.com.br\/blog\/?p=182"},"modified":"2011-09-21T19:27:39","modified_gmt":"2011-09-21T19:27:39","slug":"pesquisadores-quebram-criptografia-de-sites-que-protege-quase-toda-a-internet","status":"publish","type":"post","link":"https:\/\/leonardocotta.com.br\/?p=182","title":{"rendered":"Pesquisadores quebram criptografia de sites que protege quase toda a internet"},"content":{"rendered":"<p>Voc\u00ea usa o Gmail? E o Facebook? E sites de compra online? Todos esses sites dependem do SSL, uma tecnologia de criptografia que esconde o que navega entre voc\u00ea e o site. \u00c9 aquele \u00edcone de cadeado no navegador. S\u00f3 que dois pesquisadores conseguiram arromb\u00e1-lo.<\/p>\n<p>Os caras s\u00e3o Thai Duong e Juliano Rizzo. Esta semana, segundo o The Register, eles v\u00e3o mostrar ao mundo como acabar com o SSL do PayPal usando apenas um pouquinho de c\u00f3digo, subvertendo todo o processo de criptografia e deixando seus dados, em grande parte privados, abertos a quem quiser ver. As implica\u00e7\u00f5es disso s\u00e3o enormes.<\/p>\n<p>O problema est\u00e1 no que se chama de TLS, a mais nova gera\u00e7\u00e3o do SSL. O TLS 1.0 \u00e9 vulner\u00e1vel. O TLS 1.1 e 1.2 n\u00e3o s\u00e3o suportados por praticamente nenhum navegador. Os sites n\u00e3o querem sair do 1.0, porque n\u00e3o querem perder todos que visitam seu site \u2013 o que complica as coisas.<\/p>\n<p>Se o exploit foi divulgado em p\u00fablico, tanto quem desenvolve browsers como quem administra websites ser\u00e3o for\u00e7ados a usar uma vers\u00e3o mais segura do TLS. A transi\u00e7\u00e3o, eu imagino, ter\u00e1 seus obst\u00e1culos. Mas ao menos Duong e Rizzo encontraram o problema antes de algu\u00e9m que n\u00e3o planeja demonstr\u00e1-la em uma confer\u00eancia leg\u00edtima de seguran\u00e7a, certo? [The Register]<\/p>\n<p><!--more--><\/p>\n<p><a href=\"http:\/\/www.gizmodo.com.br\/conteudo\/pesquisadores-quebram-criptografia-de-sites-que-protege-quase-toda-a-internet\/\">http:\/\/www.gizmodo.com.br\/conteudo\/pesquisadores-quebram-criptografia-de-sites-que-protege-quase-toda-a-internet\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voc\u00ea usa o Gmail? E o Facebook? E sites de compra online? Todos esses sites dependem do SSL, uma tecnologia de criptografia que esconde o que navega entre voc\u00ea e o site. \u00c9 aquele \u00edcone de cadeado no navegador. S\u00f3 que dois pesquisadores conseguiram arromb\u00e1-lo. Os caras s\u00e3o Thai Duong e Juliano Rizzo. Esta semana, &hellip; <a href=\"https:\/\/leonardocotta.com.br\/?p=182\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">Pesquisadores quebram criptografia de sites que protege quase toda a internet<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[26],"tags":[131,139,140,235],"class_list":["post-182","post","type-post","status-publish","format-standard","hentry","category-sem-categoria","tag-google","tag-http","tag-https","tag-seguranca"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=\/wp\/v2\/posts\/182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=182"}],"version-history":[{"count":0,"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=\/wp\/v2\/posts\/182\/revisions"}],"wp:attachment":[{"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/leonardocotta.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}