Με τόσες πολλές σημαντικές διαρροές δεδομένων που συμβαίνουν πρόσφατα, μπορεί να αναρωτιέστε πώς προστατεύονται τα δεδομένα σας όταν είστε συνδεδεμένοι. Όταν πηγαίνετε σε έναν ιστότοπο για να ψωνίσετε και εισαγάγετε τον αριθμό της πιστωτικής σας κάρτας, ελπίζετε ότι μέσα σε λίγες μέρες, ένα πακέτο θα φτάσει στην πόρτα σας. Αλλά τη στιγμή πριν πατήσετε το κουμπί παραγγελίας, αναρωτιέστε πώς λειτουργεί η διαδικτυακή ασφάλεια;
Βασικά στοιχεία για την ασφάλεια στο Διαδίκτυο
Στη βασική της μορφή, η διαδικτυακή ασφάλεια -η ασφάλεια που λαμβάνει χώρα μεταξύ ενός υπολογιστή και ενός ιστότοπου- επιτυγχάνεται μέσω μιας σειράς ερωτήσεων και απαντήσεων. Εισαγάγετε μια διεύθυνση ιστού στο πρόγραμμα περιήγησής σας, το οποίο στη συνέχεια ζητά από τον ιστότοπο να επαληθεύσει την αυθεντικότητά του. Ο ιστότοπος απαντά με τις κατάλληλες πληροφορίες και μόλις συμφωνήσουν και τα δύο μέρη, ο ιστότοπος ανοίγει στο πρόγραμμα περιήγησης ιστού.
Ανάμεσα στις ερωτήσεις που τέθηκαν και στις πληροφορίες που ανταλλάσσονται βρίσκονται δεδομένα σχετικά με τον τύπο κρυπτογράφησης που μεταδίδει πληροφορίες προγράμματος περιήγησης, πληροφορίες υπολογιστή και προσωπικές πληροφορίες μεταξύ του προγράμματος περιήγησης και του ιστότοπου. Αυτές οι ερωτήσεις και οι απαντήσεις ονομάζονται χειραψία. Εάν δεν συμβεί αυτή η χειραψία, τότε ο ιστότοπος στον οποίο προσπαθείτε να αποκτήσετε πρόσβαση θεωρείται ανασφαλής.
SSL και TLS
SSL
- Αναπτύχθηκε αρχικά το 1995.
- Παλαιότερα επίπεδα κρυπτογράφησης ιστού.
- Υπολείπεται του ταχέως αναπτυσσόμενου Διαδικτύου.
TLS
- Έναρξη είναι η τρίτη έκδοση του SSL.
- Συντομογραφία για το Transport Layer Security.
- Συνεχίστε να βελτιώνετε την κρυπτογράφηση που χρησιμοποιείται στο SSL.
- Προστέθηκαν διορθώσεις ασφαλείας για νέους τύπους επιθέσεων και ευπάθειες.
Το SSL είναι το εγγενές πρωτόκολλο ασφαλείας που διασφαλίζει ότι οι ιστότοποι και τα δεδομένα που μεταδίδονται μεταξύ τους είναι ασφαλή. Σύμφωνα με την GlobalSign, το SSL εισήχθη το 1995 ως έκδοση 2.0. Η πρώτη έκδοση (1.0) δεν κυκλοφόρησε ποτέ σε δημόσιο τομέα. Η έκδοση 2.0 αντικαταστάθηκε από την έκδοση 3.0 μέσα σε ένα χρόνο για την αντιμετώπιση ευπαθειών στο πρωτόκολλο.
Το 1999, μια άλλη έκδοση του SSL, που ονομάζεται Transport Layer Security (TLS), παρουσιάστηκε για να βελτιώσει την ταχύτητα της συνομιλίας και την ασφάλεια της διαδικασίας χειραψίας. Το TLS είναι η έκδοση που χρησιμοποιείται αυτήν τη στιγμή.
Μάθετε περισσότερα για το SSL στο άρθρο: Τι είναι το SSL; Είναι το SSL σημαντικό για ιστότοπους;

Το TLS είναι η τρίτη έκδοση του SSL
Κρυπτογράφηση TLS
Πλεονέκτημα
- Η κρυπτογράφηση είναι πιο ασφαλής.
- Απόκρυψη δεδομένων μεταξύ υπολογιστών και ιστότοπων.
- Κάντε τις χειραψίες καλύτερες με κρυπτογραφημένη επικοινωνία.
Ελάττωμα
- Καμία κρυπτογράφηση δεν είναι τέλεια.
- Δεν προστατεύει αυτόματα το DNS.
- Δεν είναι πλήρως συμβατό με παλαιότερες εκδόσεις.
Η κρυπτογράφηση TLS έχει εισαχθεί για τη βελτίωση της ασφάλειας των δεδομένων. Ενώ το SSL είναι μια καλή τεχνολογία, η ασφάλεια αλλάζει με γρήγορους ρυθμούς και αυτό οδηγεί στην ανάγκη για καλύτερη, πιο ενημερωμένη ασφάλεια. Το TLS βασίζεται στο πλαίσιο SSL με βελτιώσεις στους αλγόριθμους που διέπουν την επικοινωνία και τις χειραψίες.
Ποια έκδοση TLS είναι η πιο πρόσφατη;

Η κρυπτογράφηση TLS συνεχίζει να βελτιώνεται για να καλύψει τις ταχέως εξελισσόμενες ανάγκες
Όπως και με το SSL, η κρυπτογράφηση TLS συνεχίζει να βελτιώνεται. Η τρέχουσα έκδοση TLS είναι 1.2, αλλά το TLSv1.3 έχει συνταχθεί και ορισμένες εταιρείες και προγράμματα περιήγησης χρησιμοποιούν αυτό το πρότυπο ασφαλείας για μικρό χρονικό διάστημα. Στις περισσότερες περιπτώσεις, επιστρέφουν στο TLSv1.2 επειδή η έκδοση 1.3 είναι ακόμα υπό επεξεργασία.
Όταν οριστικοποιηθεί, το TLSv1.3 θα φέρει πολλές βελτιώσεις ασφάλειας, συμπεριλαμβανομένης της βελτιωμένης υποστήριξης για πιο τρέχοντες τύπους κρυπτογράφησης. Ωστόσο, το TLSv1.3 θα σταματήσει επίσης την υποστήριξη παλαιότερων εκδόσεων του πρωτοκόλλου SSL και άλλων τεχνολογιών ασφαλείας που δεν είναι πλέον αρκετά ισχυρές για να διασφαλίσουν την ασφάλεια, καθώς και την επαρκή κρυπτογράφηση των προσωπικών δεδομένων πλέον.