Teonanacatl.org

Aqui discutimos micologia amadora e enteogenia.

Cadastre-se para virar um membro da comunidade! Após seu cadastro, você poderá participar deste site adicionando seus próprios tópicos e postagens.

  • Por favor, leia com atenção as Regras e o Termo de Responsabilidade do Fórum. Ambos lhe ajudarão a entender o que esperamos em termos de conduta no Fórum e também o posicionamento legal do mesmo.

Aviso Melhorias na segurança

Aviso da equipe TEO.
Pessoal,

Estamos sempre correndo atrás de formas para melhorar o acesso ao nosso fórum, sempre priorizando o aumento da velocidade e, principalmente, a segurança de todos nós.

Pensando nisso fizemos algumas atualizações em nossos servidores, instalando três novos protocolos de comunicação, que visam principalmente a proteção das informações enviadas pela Internet.

Protocolos são conjuntos de regras, utilizados pelos computadores para garantir que os dados sejam trocados entre eles de uma forma padronizada. Os novos protocolos disponíveis são: SPDY 3.1, TLS 1.2 e Forward Secrecy.

Mas para tudo isso funcionar corretamente, é necessário que todos nós usemos as versões mais recentes dos navegadores.
Abaixo temos a lista mostrando os navegadores e atual compatibilidade:

Navegador | Versão mínima | Protocolos suportados | Nota
\Google Chrome | 30 | Todos |
\Firefox | 27 | Todos |
\Opera | 17 | Todos |
\Internet Explorer | 11 | TLS 1.2 e Forward Secrecy | Somente para Windows 7 ou Windows 8.1
\Safari | 7 | TLS 1.2 e Forward Secrecy | Somente para OS X 10.9 ou superior
\Safari (mobile) | 5 | TLS 1.2 e Forward Secrecy | Somente em iPhones e iPads que utilizem o iOS 5 ou superior
Vamos entender um pouco mais cada um deles.

O SPDY 3.1 é um protocolo de rede criado com dois objetivos: agilizar o carregamento das páginas e aumentar a segurança dos usuários. SPDY não é um sigla, mas um versão reduzida da palavra "speedy" (agilidade) do inglês. :teo_seta_direita: http://spdycheck.org/#teonanacatl.org

O TLS 1.2 é a versão mais recente do protocolo SSL que provê a confidencialidade (privacidade) e a integridade de dados entre duas aplicações que comuniquem pela Internet. Isso ocorre através da autenticação das partes envolvidas e da cifra dos dados transmitidos entre as partes.

O Perfect Forward Secrecy (ou PFS) funciona de forma semelhante ao TLS. A diferença está no tempo em que cada segredo fica valendo. Ao invés de usarmos a mesma autenticação durante todo o tempo em que estivermos navegando no CM, nossos computadores combinarão automaticamente uma nova chave efêmera para cada sessão. Dessa forma vamos dificultar bastante a vida de algum curioso mal intencionado que tente violar a nossa segurança.

Esperamos que todos apreciem essas melhorias e agradecemos imensamente as todos os usuários que puderam colaborar com doações, nos ajudando a crescer cada vez mais.

Atenciosamente,
Equipe CM
 
Última edição:
Internet Explorer | 11 | TLS 1.2 e Forward Secrecy | Somente para Windows 7 ou 8.1


E o pessoal que usa outros Windows (ver lista abaixo) e quer usar IE. Não pode acessar por causa desses protocolos?

1. 7 19.293
2. XP 3.217
3. 8 2.874
4. 8.1 1.014
5. Vista 548
6. NT 8
7. Server 2003 7
8. (not set) 4
9. 2000 2
10. 98 1
 
Última edição:
E o pessoal que usa outros Windows (ver lista abaixo) e quer usar IE. Não pode acessar por causa desses protocolos?
Podem acessar normalmente, ec. Só não irão usufruir dos novos protocolos. :)
 
Podem acessar normalmente, ec. Só não irão usufruir dos novos protocolos. :)


Ótimo.

Só não entendi o que vai acontecer com quem usa uma versão antiga de browser com essa implementação do TLS 1.2 e do Perfect Forward Secrec.

O que vai acontecer na sessão de navegação deles quando os servidores mudarem a chave efêmera ou autenticação?
 
Só não entendi o que vai acontecer com quem usa uma versão antiga de browser com essa implementação do TLS 1.2 e do Perfect Forward Secrecy.

O CM continua suportando TLS 1.0 e 1.1. Então nesse caso os navegadores antigos usariam TLS 1.0 + Forward Secrecy. Embora estejam sujeitos à ataques como o BEAST ou CRIME.
 
Última edição:
Então nesse caso os navegadores antigos usariam TLS 1.0 + Forward Secrecy. Embora estejam sujeitos à ataques como o BEAST ou CRIME.


Acho que isso é caso para um bom antivírus e firewall, que cada um deveria providenciar.

Mas embora devamos contribuir para um ambiente mais seguro na internet (embora NSA e possivelmente outras entidades estejam, na minha opinião, acima disso tudo), é claro que não há como nos responsabilizarmos pelas escolhas individuais que as pessoas fazem relativas à sua própria segurança na rede.
 
Olá pessoal,

Adicionamos mais dois novos protocolos de segurança, chamados de DNSSEC e DANE/TLSA.

Embora seja um protocolo padrão e que está sendo implementando em muitos sites governamentais, a validação nativa ainda não está presente nos navegadores modernos. Para detectar a presença desses protocolos é necessário a instalação de extensões que podem ser encontradas nesse site: https://www.dnssec-validator.cz/ ou procurem por "DNSSEC Validator" no site de add-ons/extensões do seu navegador.

Screen Shot 2014-03-15 at 5.32.38 AM.png

:idea: É importante frisar que a instalação dessas extensões não é obrigatória para navegar em nosso fórum. A adição desses protocolos é apenas uma camada extra de segurança para àqueles que se importam com a mesma.
 
DANE?? Coisa finíssima!!PARABÉNS!
 
Back
Top