Fırsatçı TLS - Opportunistic TLS

Fırsatçı TLS (Aktarım Katmanı Güvenliği), düz metin iletişim protokollerinde, şifreli iletişim için ayrı bir bağlantı noktası kullanmak yerine düz metin bağlantısını şifreli ( TLS veya SSL ) bağlantıya yükseltmenin bir yolunu sunan uzantıları ifade eder . Birkaç protokol bu amaç için " STARTTLS " adlı bir komut kullanır . Fırsatçı bir şifreleme biçimidir ve öncelikle pasif izlemeye karşı bir önlem olarak tasarlanmıştır .

İçin STARTTLS komutu IMAP ve POP3 tanımlanan RFC  2595 için, SMTP içinde RFC  3207 için, XMPP içinde RFC  6120 ve için NNTP'deki içinde RFC  4642 . İçin IRC , IRCv3 Çalışma Grubu STARTTLS uzantısı tanımlamıştır. FTP tanımlanan komutu "AUTH TLS" kullanan RFC  4217 ve LDAP bir protokol uzantısı tanımlar OID'yi içinde RFC  2830 . HTTP , yükseltme başlığını kullanır .

Katmanlama

TLS uygulamadan bağımsızdır; RFC  5246'nın sözleriyle :

TLS'nin bir avantajı, uygulama protokolünden bağımsız olmasıdır. Daha yüksek seviyeli protokoller, şeffaf bir şekilde TLS protokolünün üstüne katman oluşturabilir. Ancak TLS standardı, protokollerin TLS ile nasıl güvenlik eklediğini belirtmez; TLS anlaşmasının nasıl başlatılacağı ve değiş tokuş edilen kimlik doğrulama sertifikalarının nasıl yorumlanacağı konusundaki kararlar, TLS üzerinde çalışan protokollerin tasarımcılarının ve uygulayıcılarının takdirine bırakılmıştır.

TLS'nin nasıl kullanılacağını belirtmek için kullanılan stil, TLS'nin çeşitli kitaplık uygulamaları tarafından da uygun şekilde desteklenen aynı katman ayrımıyla eşleşir. Örneğin, RFC  3207 SMTP uzantısı, bir istemci ve sunucunun nasıl güvenli bir oturum başlatabileceğini aşağıdaki iletişim kutusuyla gösterir:

  S: <waits for connection on TCP port 25>
  C: <opens connection>
  S: 220 mail.example.org ESMTP service ready
  C: EHLO client.example.org
  S: 250-mail.example.org offers a warm hug of welcome
  S: 250 STARTTLS
  C: STARTTLS
  S: 220 Go ahead
  C: <starts TLS negotiation>
  C & S: <negotiate a TLS session>
  C & S: <check result of negotiation>
  C: EHLO client.example.org
  . . .

Yukarıdaki son EHLO komutu güvenli bir kanal üzerinden verilir. SMTP'de kimlik doğrulamanın isteğe bağlı olduğunu ve atlanan sunucu yanıtının artık düz metin yanıtında bulunmayan bir AUTH PLAIN SMTP uzantısının güvenli bir şekilde reklamını yapabileceğini unutmayın.

SSL bağlantı noktaları

Fırsatçı TLS kullanımının yanı sıra, iyi bilinen protokollerin SSL güvenli sürümleri için bir dizi TCP bağlantı noktası tanımlandı. Bunlar güvenli iletişim kurar ve daha sonra eski şifrelenmemiş protokole benzer bir iletişim akışı sunar. Ayrı SSL bağlantı noktaları, daha az gidiş-dönüş avantajına sahiptir ; ayrıca şifrelenmemiş biçimde daha az meta-veri iletilir. Bazı örnekler şunları içerir:

Protokol Amaç Normal bağlantı noktası SSL varyantı SSL bağlantı noktası
SMTP Eposta gönder 25/587 SMTPS 465
POP3 E-postayı al 110 POP3'ler 995
IMAP E-postayı oku 143 IMAP'ler 993
NNTP Spiker 119/433 NNTPS 563
LDAP Dizin Erişimi 389 LDAPS 636
FTP Dosya transferi 21 FTP'ler 990

En azından e-postayla ilgili protokoller için RFC  8314 , STARTTLS yerine ayrı SSL bağlantı noktalarını tercih eder.

Zayıf yönler ve hafifletmeler

Fırsatçı TLS, fırsatçı bir şifreleme mekanizmasıdır. İlk el sıkışma düz metin olarak gerçekleştiğinden, ağın kontrolünde olan bir saldırgan, sunucu mesajlarını ortadaki adam saldırısı yoluyla değiştirebilir ve TLS'nin kullanılamıyormuş gibi görünmesini sağlayabilir ( STRIPTLS saldırısı olarak adlandırılır ). Çoğu SMTP istemcisi daha sonra e-postayı ve muhtemelen şifreleri düz metin olarak, genellikle kullanıcıya bildirimde bulunmadan gönderir. Özellikle, kullanıcı bildiriminin pratik olmadığı posta sunucuları arasında birçok SMTP bağlantısı oluşur.

Eylül 2014'te Tayland'daki iki ISP'nin bunu kendi müşterilerine yaptığı tespit edildi. Ekim 2014'te AT&T'nin bir yan kuruluşu olan Cricket Wireless'ın müşterilerine bunu yaptığı ortaya çıktı. Bu davranış , daha sonra uygulamanın devam ettiği Cricket ile birleşen Aio Wireless tarafından Eylül 2013 gibi erken bir tarihte başladı .

STRIPTLS saldırıları, SMTP istemcilerinin giden bağlantılar için TLS gerektirecek şekilde yapılandırılmasıyla engellenebilir (örneğin, Exim İleti aktarım aracısı "hosts_require_tls" yönergesi aracılığıyla TLS gerektirebilir). Ancak, her posta sunucusu TLS'yi desteklemediğinden, tüm bağlantılar için TLS'yi zorunlu kılmak pratik değildir.

Tay toplu gözetleme teknolojisinde kullanılan türden bir STRIPTLS saldırısına bir örnek :

Bu sorun, DNSSEC'nin bir parçası olan DNS tabanlı Adlandırılmış Varlıkların Kimlik Doğrulaması (DANE) ve özellikle SMTP için RFC 7672 tarafından giderilir . DANE, bir TLSA kaydı aracılığıyla güvenli SMTP desteğinin reklamını yapmaya izin verir. Bu, bağlanan istemcilere TLS'ye ihtiyaç duymaları gerektiğini söyler ve böylece STRIPTLS saldırılarını önler. Electronic Frontier Foundation'ın STARTTLS Everywhere projesi de benzer şekilde çalışıyor. Bununla birlikte, DNSSEC, dağıtım karmaşıklıkları ve kendine özgü eleştiriler nedeniyle düşük bir benimseme oranıyla karşı karşıya kaldı ve SMTP MTA Strict Transport Security veya MTA-STS adlı yeni bir protokol, Microsoft, Google ve Yahoo dahil olmak üzere bir grup büyük e-posta hizmeti sağlayıcısı tarafından hazırlandı. MTA-STS, DANE TLSA kayıtlarının kimliğini doğrulamak için DNSSEC kullanımını gerektirmez, ancak müdahaleleri önlemek için sertifika yetkilisi (CA) sistemine ve ilk kullanımda güven (TOFU) yaklaşımına dayanır . TOFU modeli karmaşıklığı azaltır, ancak DNSSEC tarafından sunulan ilk kullanım garantisi yoktur. Ek olarak, MTA-STS, hata raporlaması için bir mekanizma ve yalnızca rapor modu sunarak, aşamalı olarak kullanıma sunma ve uyumluluk denetimine olanak tanır.  

Popülerlik

Edward Snowden'ın küresel toplu gözetleme skandalı ışığında yaptığı açıklamaların ardından , popüler e-posta sağlayıcıları STARTTLS'yi etkinleştirerek e-posta güvenliklerini iyileştirdi. Facebook , STARTTLS'yi etkinleştirdikten ve diğer sağlayıcıları aynı şeyi yapmaya teşvik ettikten sonra, Facebook e-posta hizmetini Şubat 2014'te durdurana kadar, giden e-postaların %95'inin hem Mükemmel İletim Gizliliği hem de katı sertifika doğrulaması ile şifrelendiğini bildirdi .

Referanslar

Dış bağlantılar