Fırsatçı TLS - Opportunistic TLS
Fırsatçı TLS (Aktarım Katmanı Güvenliği), düz metin iletişim protokollerinde, şifreli iletişim için ayrı bir bağlantı noktası kullanmak yerine düz metin bağlantısını şifreli ( TLS veya SSL ) bağlantıya yükseltmenin bir yolunu sunan uzantıları ifade eder . Birkaç protokol bu amaç için " STARTTLS " adlı bir komut kullanır . Fırsatçı bir şifreleme biçimidir ve öncelikle pasif izlemeye karşı bir önlem olarak tasarlanmıştır .
İçin STARTTLS komutu IMAP ve POP3 tanımlanan RFC 2595 için, SMTP içinde RFC 3207 için, XMPP içinde RFC 6120 ve için NNTP'deki içinde RFC 4642 . İçin IRC , IRCv3 Çalışma Grubu STARTTLS uzantısı tanımlamıştır. FTP tanımlanan komutu "AUTH TLS" kullanan RFC 4217 ve LDAP bir protokol uzantısı tanımlar OID'yi içinde RFC 2830 . HTTP , yükseltme başlığını kullanır .
Katmanlama
TLS uygulamadan bağımsızdır; RFC 5246'nın sözleriyle :
- TLS'nin bir avantajı, uygulama protokolünden bağımsız olmasıdır. Daha yüksek seviyeli protokoller, şeffaf bir şekilde TLS protokolünün üstüne katman oluşturabilir. Ancak TLS standardı, protokollerin TLS ile nasıl güvenlik eklediğini belirtmez; TLS anlaşmasının nasıl başlatılacağı ve değiş tokuş edilen kimlik doğrulama sertifikalarının nasıl yorumlanacağı konusundaki kararlar, TLS üzerinde çalışan protokollerin tasarımcılarının ve uygulayıcılarının takdirine bırakılmıştır.
TLS'nin nasıl kullanılacağını belirtmek için kullanılan stil, TLS'nin çeşitli kitaplık uygulamaları tarafından da uygun şekilde desteklenen aynı katman ayrımıyla eşleşir. Örneğin, RFC 3207 SMTP uzantısı, bir istemci ve sunucunun nasıl güvenli bir oturum başlatabileceğini aşağıdaki iletişim kutusuyla gösterir:
S: <waits for connection on TCP port 25> C: <opens connection> S: 220 mail.example.org ESMTP service ready C: EHLO client.example.org S: 250-mail.example.org offers a warm hug of welcome S: 250 STARTTLS C: STARTTLS S: 220 Go ahead C: <starts TLS negotiation> C & S: <negotiate a TLS session> C & S: <check result of negotiation> C: EHLO client.example.org . . .
Yukarıdaki son EHLO komutu güvenli bir kanal üzerinden verilir. SMTP'de kimlik doğrulamanın isteğe bağlı olduğunu ve atlanan sunucu yanıtının artık düz metin yanıtında bulunmayan bir AUTH PLAIN SMTP uzantısının güvenli bir şekilde reklamını yapabileceğini unutmayın.
SSL bağlantı noktaları
Fırsatçı TLS kullanımının yanı sıra, iyi bilinen protokollerin SSL güvenli sürümleri için bir dizi TCP bağlantı noktası tanımlandı. Bunlar güvenli iletişim kurar ve daha sonra eski şifrelenmemiş protokole benzer bir iletişim akışı sunar. Ayrı SSL bağlantı noktaları, daha az gidiş-dönüş avantajına sahiptir ; ayrıca şifrelenmemiş biçimde daha az meta-veri iletilir. Bazı örnekler şunları içerir:
| Protokol | Amaç | Normal bağlantı noktası | SSL varyantı | SSL bağlantı noktası |
|---|---|---|---|---|
| SMTP | Eposta gönder | 25/587 | SMTPS | 465 |
| POP3 | E-postayı al | 110 | POP3'ler | 995 |
| IMAP | E-postayı oku | 143 | IMAP'ler | 993 |
| NNTP | Spiker | 119/433 | NNTPS | 563 |
| LDAP | Dizin Erişimi | 389 | LDAPS | 636 |
| FTP | Dosya transferi | 21 | FTP'ler | 990 |
En azından e-postayla ilgili protokoller için RFC 8314 , STARTTLS yerine ayrı SSL bağlantı noktalarını tercih eder.
Zayıf yönler ve hafifletmeler
Fırsatçı TLS, fırsatçı bir şifreleme mekanizmasıdır. İlk el sıkışma düz metin olarak gerçekleştiğinden, ağın kontrolünde olan bir saldırgan, sunucu mesajlarını ortadaki adam saldırısı yoluyla değiştirebilir ve TLS'nin kullanılamıyormuş gibi görünmesini sağlayabilir ( STRIPTLS saldırısı olarak adlandırılır ). Çoğu SMTP istemcisi daha sonra e-postayı ve muhtemelen şifreleri düz metin olarak, genellikle kullanıcıya bildirimde bulunmadan gönderir. Özellikle, kullanıcı bildiriminin pratik olmadığı posta sunucuları arasında birçok SMTP bağlantısı oluşur.
Eylül 2014'te Tayland'daki iki ISP'nin bunu kendi müşterilerine yaptığı tespit edildi. Ekim 2014'te AT&T'nin bir yan kuruluşu olan Cricket Wireless'ın müşterilerine bunu yaptığı ortaya çıktı. Bu davranış , daha sonra uygulamanın devam ettiği Cricket ile birleşen Aio Wireless tarafından Eylül 2013 gibi erken bir tarihte başladı .
STRIPTLS saldırıları, SMTP istemcilerinin giden bağlantılar için TLS gerektirecek şekilde yapılandırılmasıyla engellenebilir (örneğin, Exim İleti aktarım aracısı "hosts_require_tls" yönergesi aracılığıyla TLS gerektirebilir). Ancak, her posta sunucusu TLS'yi desteklemediğinden, tüm bağlantılar için TLS'yi zorunlu kılmak pratik değildir.
Tay toplu gözetleme teknolojisinde kullanılan türden bir STRIPTLS saldırısına bir örnek :
220 smtp.gmail.com ESMTP mail.redacted.com - gsmtp ehlo a 250-smtp.gmail.com at your service, [REDACTED SERVICE] 250-SIZE 35882577 250-8BITMIME # The STARTTLS command is stripped here 250-ENHANCEDSTATUSCODES 250-PIPELINING 250 SMTPUTF8
|
220 smtp.gmail.com ESMTP - gsmtp ehlo a 250-smtp.gmail.com at your service 250-SIZE 35882577 250-8BITMIME 250-STARTTLS 250-ENHANCEDSTATUSCODES 250-PIPELINING 250 SMTPUTF8
|
Bu sorun, DNSSEC'nin bir parçası olan DNS tabanlı Adlandırılmış Varlıkların Kimlik Doğrulaması (DANE) ve özellikle SMTP için RFC 7672 tarafından giderilir . DANE, bir TLSA kaydı aracılığıyla güvenli SMTP desteğinin reklamını yapmaya izin verir. Bu, bağlanan istemcilere TLS'ye ihtiyaç duymaları gerektiğini söyler ve böylece STRIPTLS saldırılarını önler. Electronic Frontier Foundation'ın STARTTLS Everywhere projesi de benzer şekilde çalışıyor. Bununla birlikte, DNSSEC, dağıtım karmaşıklıkları ve kendine özgü eleştiriler nedeniyle düşük bir benimseme oranıyla karşı karşıya kaldı ve SMTP MTA Strict Transport Security veya MTA-STS adlı yeni bir protokol, Microsoft, Google ve Yahoo dahil olmak üzere bir grup büyük e-posta hizmeti sağlayıcısı tarafından hazırlandı. MTA-STS, DANE TLSA kayıtlarının kimliğini doğrulamak için DNSSEC kullanımını gerektirmez, ancak müdahaleleri önlemek için sertifika yetkilisi (CA) sistemine ve ilk kullanımda güven (TOFU) yaklaşımına dayanır . TOFU modeli karmaşıklığı azaltır, ancak DNSSEC tarafından sunulan ilk kullanım garantisi yoktur. Ek olarak, MTA-STS, hata raporlaması için bir mekanizma ve yalnızca rapor modu sunarak, aşamalı olarak kullanıma sunma ve uyumluluk denetimine olanak tanır.
Popülerlik
Edward Snowden'ın küresel toplu gözetleme skandalı ışığında yaptığı açıklamaların ardından , popüler e-posta sağlayıcıları STARTTLS'yi etkinleştirerek e-posta güvenliklerini iyileştirdi. Facebook , STARTTLS'yi etkinleştirdikten ve diğer sağlayıcıları aynı şeyi yapmaya teşvik ettikten sonra, Facebook e-posta hizmetini Şubat 2014'te durdurana kadar, giden e-postaların %95'inin hem Mükemmel İletim Gizliliği hem de katı sertifika doğrulaması ile şifrelendiğini bildirdi .
Referanslar
Dış bağlantılar
- Güvenli E-posta Testleri ve Araçları , yukarıdaki örnekte olduğu gibi gerçek zamanlı iletişim kutusunda STARTTLS'yi doğrular
- Alıcı etki alanında e-posta için STARTTLS'nin etkinleştirilip etkinleştirilmediğini ve hangi güvenlik düzeyiyle doğrulayın
- Margolis, Daniel; Risher, Mark; Ramakrishnan, Binu; Brotman, İskender; Jones, Janet. "SMTP MTA Sıkı Aktarım Güvenliği (MTA-STS)" . IETF. Posta hizmeti sağlayıcılarının Aktarım Katmanı Güvenliği (TLS) güvenli SMTP bağlantıları alma yeteneklerini beyan etmelerini sağlayan bir mekanizma.