Kuptimi i versioneve të protokollit TLS dhe rëndësia e tyre
Protokolli Transport Layer Security (TLS) siguron komunikimin e koduar në rrjetet kompjuterike. Gjatë procesit të lidhjes, i njohur si shtrëngimi i duarve (handshake), klienti dhe serveri bien dakord për një version specifik të protokollit. Versionet më të vjetra si TLS 1.0 dhe TLS 1.1 janë të vjetruara për shkak të dobësive të sigurisë, ndërsa TLS 1.2 dhe TLS 1.3 përfaqësojnë standardet moderne të sigurisë.
Ky kontrollues analizon tekstin e dhënë për të identifikuar versionet e protokollit dhe u cakton atyre role specifike bazuar në kontekstin e zbuluar në dokument:
- Negociuar: Versioni i përzgjedhur përfundimisht për të siguruar seancën e komunikimit.
- Ofrohet: Versionet që klienti ka paraqitur si të mbështetura në mesazhin e tij fillestar.
- Vëzhguar: Versionet e protokollit që janë detektuar gjatë monitorimit ose skanimit të aktivitetit.
Nëse teksti i ngarkuar nuk përmban asnjë tregues të versioneve, sistemi do të shfaqë mesazhin "Në tekstin e dhënë nuk u gjet asnjë version i protokollit.".
Struktura dhe komponentët e kompletave të shifrave TLS
Një komplet shifrash (cipher suite) është një kombinim i algoritmeve kriptografike që përcaktojnë se si do të sigurohet komunikimi. Për versionet deri në TLS 1.2, emri i një komplete shifrash zakonisht përmban katër elemente kryesore:
- Algoritmi i shkëmbimit të çelësave: Përcakton se si klienti dhe serveri krijojnë çelësat simetrikë (p.sh., ECDHE, RSA).
- Algoritmi i vërtetimit (autentikimit): Siguron që identiteti i serverit (dhe opsionalisht i klientit) është i vërtetë (p.sh., RSA, ECDSA).
- Algoritmi i enkriptimit simetrik: Përdoret për të koduar të dhënat e transferuara (p.sh., AES-GCM, ChaCha20-Poly1305).
- Algoritmi i kontrollit të integritetit (Hash): Përdoret për të verifikuar që të dhënat nuk janë modifikuar (p.sh., SHA-256, SHA-384).
Mjeti analizon këto emërtime duke përdorur emrat zyrtarë të IANA, pseudonimet e OpenSSL dhe identifikuesit heksadecimalë të kompletave. Çdo komplet i identifikuar vlerësohet me një nga statuset e mëposhtme:
- Moderne: Përputhet me standardet aktuale të sigurisë së lartë.
- Rishikimi: Kërkon vëmendje ose konfigurim specifik.
- I zhvlerësuar: Përmban algoritme të vjetruara ose të pasigurta.
- E panjohur: Nuk gjendet në bazën e të dhënave të përbashkët.
Nëse nuk identifikohet asnjë komplet shifrash në tekstin e ngjitur, shfaqet mesazhi "Në tekstin e dhënë nuk u gjet asnjë grup shifror.".
Algoritmet kriptografike të vjetruara dhe të pasigurta
Gjatë analizës së një skanimi TLS, mjeti identifikon algoritmet e trashëguara që cenojnë sigurinë e komunikimit. Më poshtë renditen gjetjet specifike që gjeneron kontrolluesi kur zbulon elemente të pasigurta:
| Algoritmi / Karakteristika | Gjetja e Shfaqur nga Kontrolluesi |
|---|---|
| RC4 | RC4 është i vjetëruar dhe nuk duhet të negociohet. |
| DES | DES nuk është i sigurt për përdorim të përgjithshëm TLS. |
| 3DES | 3DES ka një madhësi të vogël blloku dhe është i vjetëruar për TLS. |
| Enkriptimi NULL | Kriptimi NULL nuk siguron konfidencialitet. |
| EXPORT | Komitetet EXPORT përdorin qëllimisht kriptografi të dobët dhe janë të vjetruara. |
| Anonim (Anonymous) | Suitat anonime nuk e vërtetojnë homologun dhe janë të prekshme ndaj përgjimit. |
| MD5 | MD5 nuk është i sigurt për përdorim të përgjithshëm TLS. |
| SHA-1 | Ky grup përdor SHA-1, i cili është i vjetëruar për përdorim të përgjithshëm TLS. |
| CBC (Cipher Block Chaining) | Suitat CBC janë të trashëguara. Preferoni një paketë AEAD si AES-GCM ose ChaCha20-Poly1305. |
| CCM-8 | CCM-8 përdor një etiketë vërtetimi më të shkurtër dhe ka nevojë për një rishikim specifik të protokollit. |
Shkëmbimi i çelësave dhe vërtetimi në TLS 1.3
Në protokollin TLS 1.3, struktura e kompletave të shifrave ka ndryshuar rrënjësisht në krahasim me versionet e mëparshme. Në TLS 1.3, shkëmbimi i çelësave dhe vërtetimi negociohen veçmas nga grupi i shifrave.
Kjo do të thotë se emri i një komplete shifrash në TLS 1.3 (si për shembull TLS_AES_256_GCM_SHA384) specifikon vetëm algoritmin e enkriptimit simetrik dhe hash-in e shtrëngimit të duarve, por nuk përmban informacion për mekanizmin e shkëmbimit të çelësave (si ECDHE) apo vërtetimin (si RSA ose ECDSA). Kur kontrolluesi zbulon një komplet të tillë, ai aplikon rregullin: "TLS 1.3 negocion shkëmbimin dhe vërtetimin e çelësave veçmas nga grupi i shifrave.".
Për më tepër, shkëmbimi statik i çelësave RSA, i përdorur shpesh në versionet më të vjetra, nuk ofron sekret të ardhshëm (forward secrecy). Pa sekretin e ardhshëm, nëse çelësi privat i serverit komprometohet në të ardhmen, të gjitha komunikimet e kaluara të regjistruara mund të deshifrohen. Prandaj, kontrolluesi shfaq paralajmërimin: "Shkëmbimi statik i çelësave RSA nuk ofron sekret të ardhshëm.".
Kufizimet e analizës statike dhe përpunimi i të dhënave
Ky kontrollues kryen një analizë statike të tekstit të dhënë. Ai nuk lidhet me një host në rrjet, nuk verifikon vlefshmërinë e certifikatave dixhitale, nuk mat madhësitë reale të çelësave kriptografikë, nuk teston nëse serveri është i ndjeshëm ndaj sulmeve të uljes së versionit (downgrade) dhe nuk mund të zbulojë të gjitha kompletat e shifrave që një server pranon. Ai thjesht interpreton dhe shpjegon informacionin e nxjerrë nga teksti që ju ngjitni.
Përpunimi i të dhënave kryhet tërësisht brenda shfletuesit tuaj të internetit. Detajet tuaja të ngjitura TLS qëndrojnë në shfletuesin tuaj. BroBroGo nuk i ngarkon ose ruan ato. Ky proces lokal garanton që të dhënat e skanimit të mos ekspozohen jashtë pajisjes suaj gjatë analizës.
Rregullat e përdorimit dhe mesazhet e gabimit
Për të siguruar një analizë të saktë, teksti i ngarkuar duhet të jetë në një format të lexueshëm (si daljet e mjeteve openssl s_client, skanerëve të sigurisë ose fushave të mesazheve ClientHello/ServerHello). Skedarët binarë të papërpunuar ose kapjet e paketave (pcap) nuk mbështeten.
Gjatë përdorimit mund të shfaqen mesazhet e mëposhtme të gabimit:
- Nëse shtypni butonin e analizës pa vendosur tekst: "Ngjit fillimisht një përmbledhje të skanimit ose shtrëngimit të duarve TLS.".
- Nëse teksti i kalon 200,000 karaktere: "Kjo përmbledhje është jashtëzakonisht e madhe. Mbajeni atë nën 200,000 karaktere.".
- Nëse teksti nuk përmban asnjë element të njohur: "Nuk u njoh asnjë version i TLS ose grup shifror. Ngjitni fushat e lexueshme të skanerit ose shtrëngimit të duarve.".
Nëse një komplet i identifikuar nuk gjendet në hartën e brendshme të sistemit, shfaqet mesazhi: "Kjo paketë nuk është në hartën e integruar të suitës së përbashkët. Kontrolloni dokumentacionin aktual të regjistrit ose skanerit IANA.".
Pyetje të shpeshta
Cilat formate dalëse TLS mund të ngjis?
Ngjit tekstin nga skanerët e zakonshëm TLS, openssl s_client, përmbledhjet e analizës së paketave ose një shënim i shkurtër ClientHello ose ServerHello. Kontrolluesi njeh emrat e zakonshëm IANA, pseudonimet OpenSSL dhe disa ID të zakonshme të grupit heksadecimal; ai nuk deshifron bajtet e paketave të papërpunuara.
Pse një grup kodesh TLS 1.3 nuk shfaq RSA ose ECDHE?
Emrat e grupeve të shifrave TLS 1.3 përshkruajnë enkriptimin e rekordeve dhe hash-in e shtrëngimit të duarve. Shkëmbimi i çelësave dhe vërtetimi negociohen veçmas, kështu që ato nuk mund të nxirren vetëm nga emri i suitës.
A vërteton ky rezultat që një server është i sigurt?
Jo. Ai shpjegon vetëm tekstin që ngjitni. Ai nuk lidhet me hostin, nuk verifikon certifikatën, nuk matë madhësitë e çelësave, nuk teston sjelljen e uljes ose nuk shfaq çdo grup që pranon serveri.