TLS. Zijn onze internetbrowsers klaar?

sslclientbadDe afgelopen jaren hebben we veel nieuws gehoord op de media en sociale media over internetbeveiligingsproblemen. Wie heeft niet meer dan eens gehoord dat iemand de wachtwoorden heeft gekregen van miljoenen gebruikers van een bepaalde online muziekdienst, of e-mail internetdiensten of videogameplatforms... We hebben ons allemaal afgevraagd wat dit kan gebeuren en zelfs wat heldendom kan gezien worden in degenen aan wie wordt verteld Hackers. Maar wat als de browsers die we thuis of op kantoor gebruiken niet erg veilig waren en we ook bang zouden kunnen zijn?

Wij allemaal die regelmatig praten over technologische aspecten die verband houden met informatietechnologie en internet, gebruiken veel rare woorden en acroniemen die onmogelijk te begrijpen zijn. Maar er zijn er een paar die de komende maanden waarschijnlijk geweldig zullen klinken. Wanneer we met onze browser toegang krijgen tot internetwinkelen, e-mail, de financiële instelling waar we ons spaargeld hebben of de verschillende portals van de overheid, is onze communicatie veilig. Er wordt een taal gebruikt tussen onze browser en de pagina's die we veilig willen openen. Deze taal, of protocol in de technische taal, heet HTTPS (zie definitie in de link http://ca.wikipedia.org/wiki/HTTPS).

Het HTTPS-protocol gebruikt op zijn beurt andere protocollen om de veiligste manier te vinden om tussen de browser en de webpagina te praten zonder dat iemand kan "luisteren" naar de uitgewisselde informatie. De meest voorkomende tot voor kort heet SSL. Er is onlangs ontdekt dat het kwetsbaarheden heeft en niet langer volledig veilig is. Het probleem is zo belangrijk dat de grote browserfabrikanten hebben besloten geen moeite te doen om het op te lossen en aanbevelen om alleen de TLS-protocol. Dit TLS-protocol is al een paar jaar oud, werkt perfect en is in de nieuwste versie volledig veilig. De nieuwste beschikbare versie is TLS 1.2.

Dit alles zou perfect zijn als niet alleen de nieuwste versies van browsers en besturingssystemen met dit protocol kunnen werken. De compatibiliteitstabel of -array is enorm en relateert de versie van het besturingssysteem, en de distributie ervan tot 32 of 64 bits, de browserversie en zelfs de Service Pack daarmee samenhangend. Hoewel het relatief moeilijk is om te bepalen waar onze browsers zouden zijn, verdwijnen deze problemen als we onze referentiebrowsers up-to-date houden met de nieuwste beschikbare versie en geautomatiseerde updates. Natuurlijk moeten ook de besturingssystemen die nodig zijn modern en up-to-date zijn.

Wil je weten of je klaar bent voor de veranderingen die eraan komen, ga dan naar de website https://www.howsmyssl.com  en geeft u automatisch een diagnose. Als je iets ongewoons bedenkt, moeten ze hun standpunt heroverwegen.

Als u wilt dat uw browser alleen TLS gebruikt, typt u gewoon een zoekmachine die u gebruikt: "SSL uitschakelen" en u zult veel pagina's vinden die u vertellen hoe u dit moet doen, afhankelijk van de browser en de versie die u gebruikt. Houd er echter rekening mee dat er nog steeds webpagina's zijn die het TLS-protocol niet ondersteunen, maar dit waarschijnlijk aangeven wanneer u verbinding probeert te maken.

 

Gepubliceerd in