Revista Tecnología

Como protegerse ante POODLE en Firefox

Publicado el 18 octubre 2014 por Juanbellas

Juan Bellas

Llevamos una temporada que no hacen más que aparecer problemas de seguridad por todos lados.

El último es el llamado POODLE (Padding Oracle On Downgraded Legacy Encryption), el cual, y muy resumidamente, podría llegar a controlar tu conexión, siendo capaz de acceder a determinadas cookies que podrían contener información sensible.

Para una explicación más larga y tendida, y por gente que realmente controla del tema que está hablando, os remito a este artículo en Genbeta:

POODLE, así es el ataque que deja (por fin) obsoleto a SSLv3

Para los usuarios de Firefox, Mozilla ya anunció que SSLv3 será deshabilitado, aunque eso no será hasta Firefox 34, que tiene previsto salir el 25 de Noviembre.

Aunque también pudiera ser posible que Firefox 33.1 implementase ese cambio.

Si no queremos esperar podemos instalar la extensión para control de versiones SSL:

SSL Version Control 0.2

La extensión deshabilita SSL y establece TLS a su versión mínima 1.0.


Volver a la Portada de Logo Paperblog