Konu ile ilgili bir yazı yayınladık. Açıktan etkilenmemek için hem sunucu üzerinde hemde tarayıcıda SSL v3.0 protokolünün kapatılması önerilmektedir.
http://wiki.maestropanel.com/ssl-3-0...iz-gerekenler/
SSL 3.0 Poodle Zaafiyeti İçin Yapmanız Gerekenler
6
●569
- 17-10-2014, 21:11:56POODLE Atağı Nedir?Ufkabakan adlı üyeden alıntı: mesajı görüntüle
Bu atak veri şifrelemede SSL v3.0 protokolü kullanan tarayıcı ve sunucu üzerinde gerçekleştirilebilen bir ataktır.
Temelde saldırgan Man in The Middle tekniğini kullanarak sunucu ile istemci arasına girer ve verileri almaya başlar eğer bu aşamada istemci ve client SSL v3.0 protokolü ile şifreli haberleşiyorsa saldırganın bu şifreleri Poodle açığı üzerinden deşifre edebilmesi mümkündür.
Konu ile ilgili daha detaylı bilgi için aşağıdaki balantıları kullanabilirsiniz.
http://googleonlinesecurity.blogspot...ng-ssl-30.html
https://www.imperialviolet.org/2014/10/14/poodle.html
https://blog.mozilla.org/security/20...nd-of-ssl-3-0/