Slack: kuidas kontrollida, et ükski kasutaja või integratsioon ei kasutaks aegunud TLS-turvalisust

click fraud protection

Turvalisus Interneti-ühenduse loomisel on oluline. Kaasaegses andmetöötluses tagavad selle turvalisuse TLS-i protokollid. Transport Layer Security protokollidel on aeg-ajalt välja antud uusi versioone, mis pakuvad uusimaid turbefunktsioone.

Et inimesed ei jätkaks vana versiooni igavesti kasutamist, kaotatakse vanemate versioonide tugi lõpuks. Ideaalis juhtub see enne, kui nende turvanõrkusi on praktiliselt võimalik ära kasutada. TLS-i kaks esimest väljalaset, versioonid 1.0 ja 1.1, on aegunud. Eelistatud TLS-i versioonid on kaasaegsemad 1.2 ja 1.3.

Märge: TLS-i võidakse mõnikord valesti nimetada SSL-iks või turvasoklikihiks. See oli eelmine protokoll, mis täitis sama ülesannet, kuid töötas erinevalt. Lisaks peetakse mõlemat avalikult välja antud SSL-i versiooni – 2. ja 3. – nüüd ebaturvaliseks.

Slack on TLS 1.0 ja 1.1 üks varajasi loobujaid. See lähenemine on tõend selle pühendumisest turvalisusele. Kuigi Slack saab hõlpsasti juhtida turvaprotokolle, mida tema enda tarkvara kasutab, ei pruugi kolmandate osapoolte arendajad sammu pidada.

Vanad rakendused või integratsioonid võivad jätkata TLS-i vanemate versioonide kasutamist, kuna neid ei värskendatud kunagi uuemate versioonide toetamiseks. Vanemate ja nõrgemate turvastandarditega ühenduse loomisel on oht, et andmed satuvad ohtu. Lõpuks ei saa mõjutatud kasutaja või integratsioon enam Slackiga ühendust luua.

Kuidas kontrollida, kas kasutajad või integratsioonid kasutavad TLS-i aegunud versioone

Et aidata tuvastada, milliseid kasutajaid või integratsioone tuleb ühilduvuse jätkamiseks värskendada, pakub Slack a teenus, mis võimaldab teil näha, kes teie tööruumis on ühenduse loonud või üritanud ühendust luua aegunud turvalisusega protokollid. Selleks peate minema sätete TLS-i jaotisesse. Kahjuks pole Slacki peamise rakenduse kaudu otsest võimalust sinna jõuda.

Selle asemel peate läbima liikmete haldamise seaded. Sinna jõudmiseks klõpsake paremas ülanurgas tööruumi nimel. Järgmisena valige rippmenüüst "Seaded ja haldus". Seejärel valige Liikmete haldamine, et avada Liikmete haldamise leht uuel vahekaardil.

Tööruumi sätete juurde pääsemiseks klõpsake külgribal tööruumi nimel. Seejärel valige "Seaded ja haldus" ja "Halda liikmeid".

Kui olete liikmete haldamise lehel, klõpsake vasakus ülanurgas burgeri menüü ikooni. Valige loendist "Transpordikihi turvalisuse tugi (TLS)".

Kerige jaotises TLS lehe allossa. Siin saate kontrollida, kas teie tööruumis on kasutajaid või integratsioone, mis kannatavad TLS-i aegumise all. Andmed saate alla laadida CSV-vormingus, klõpsates nuppu „Laadi CSV alla”.

Lülitage seadete jaotisesse „Transpordikihi turvalisuse tugi (TLS)”, seejärel kerige mõjutatud kasutajate ja integratsioonide ülevaatamiseks lehe allossa.

Järeldus

TLS on kaasaegse Interneti-turvalisuse selgroog. Vanemad versioonid on nõrgad ja neil on turvaauke; aga seda on üha enam võimalik ära kasutada. Järgides selles juhendis toodud samme, saate kontrollida, kas teie tööruumi kasutajad või integratsioonid üritavad ühendust luua, kasutades aegunud TLS-protokolle.