Slack: com comprovar que cap usuari o integració no utilitzen seguretat TLS obsoleta

La seguretat quan es connecta a Internet és important. A la informàtica moderna, aquesta seguretat la proporcionen els protocols TLS. Els protocols de seguretat de la capa de transport tenen noves versions llançades ocasionalment que ofereixen les últimes funcions de seguretat.

Per evitar que la gent continuï utilitzant una versió antiga per sempre, les versions anteriors queden obsoletes. Idealment, això passa abans que qualsevol vulnerabilitat de seguretat sigui pràcticament explotable en ells. Les dues primeres versions de TLS, les versions 1.0 i 1.1, estan en desús. Les versions preferides de TLS són les més modernes 1.2 i 1.3.

Nota: de vegades es pot anomenar incorrectament a TLS SSL o Secure Sockets Layer. Aquest era un protocol anterior que feia la mateixa tasca però funcionava de manera diferent. A més, les dues versions publicades de SSL (versions 2 i 3) ara es consideren insegures.

Slack és un dels primers obsolets de TLS 1.0 i 1.1. Aquest enfocament és una prova del seu compromís amb la seguretat. Tot i que Slack pot controlar fàcilment els protocols de seguretat que fa servir el seu propi programari, és possible que els desenvolupadors de tercers no es mantinguin al dia.

És possible que les aplicacions o integracions antigues continuïn utilitzant les versions anteriors de TLS perquè mai s'han actualitzat per admetre versions més noves. La connexió amb estàndards de seguretat més antics i més febles corre el risc que les dades es vegin compromeses. Finalment, l'usuari o la integració afectats ja no es podran connectar a Slack.

Com comprovar si els usuaris o les integracions utilitzen versions obsoletes de TLS

Per ajudar a identificar quins usuaris o integracions s'han d'actualitzar per continuar sent compatibles, Slack ofereix un servei que us permet veure qui al vostre espai de treball s'ha connectat o ha intentat connectar-se amb protocols de seguretat obsolets. Per fer-ho, heu d'anar a la secció TLS de la configuració. Malauradament, no hi ha cap manera directa d'arribar-hi des de l'aplicació principal de Slack.

En lloc d'això, haureu de passar per la configuració de gestió de membres. Per arribar-hi, feu clic al nom de l'espai de treball a l'extrem superior dret. A continuació, al menú desplegable, seleccioneu "Configuració i administració". A continuació, "Gestiona els membres" per obrir la pàgina de gestió de membres en una pestanya nova.

Slack: com comprovar que cap usuari o integració no utilitzen seguretat TLS obsoleta

Per accedir a la configuració de l'espai de treball, feu clic al nom de l'espai de treball a la barra lateral. A continuació, seleccioneu "Configuració i administració" i "Gestiona els membres".

Un cop estiguis a la pàgina de gestió de membres, fes clic a la icona del menú d'hamburgueses de la cantonada superior esquerra. Seleccioneu "Suport per a la seguretat de la capa de transport (TLS)" a la llista.

A la secció TLS, desplaceu-vos fins a la part inferior de la pàgina. Aquí podeu comprovar si el vostre espai de treball té usuaris o integracions que pateixen obsoletes de TLS. Podeu descarregar les dades en format CSV fent clic a "Descarrega CSV".

Slack: com comprovar que cap usuari o integració no utilitzen seguretat TLS obsoleta

Canvieu a la secció "Suport per a la seguretat de la capa de transport (TLS)" de la configuració i, a continuació, desplaceu-vos fins a la part inferior de la pàgina per revisar els usuaris i les integracions afectats.

Conclusió

TLS és la columna vertebral de la seguretat a Internet moderna. Les versions anteriors són febles i tenen vulnerabilitats de seguretat; tanmateix, això és cada cop més factible d'explotar. Seguint els passos d'aquesta guia, podeu comprovar si algun usuari o integració del vostre espai de treball està intentant connectar-se amb protocols TLS obsolets.

Deixa un comentari

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

De vegades, quan esteu treballant a Chrome, no podeu accedir a determinats llocs web i apareix un error "No s'ha pogut trobar l'adreça DNS del servidor a Chrome". Aquí teniu com podeu resoldre el problema.

Netflix: Canvia la contrasenya

Netflix: Canvia la contrasenya

Com canviar la vostra contrasenya al servei de streaming de vídeo de Netflix mitjançant el vostre navegador preferit o l'aplicació d'Android.

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Si voleu desfer-vos del missatge Restaura les pàgines a Microsoft Edge, tanqueu el navegador o premeu la tecla Esc.

Què és lenllaç profund?

Què és lenllaç profund?

L'enllaç profund és la tècnica de redirecció d'usuaris de tendència. Obteniu informació sobre els enllaços profunds aquí per utilitzar-los per fer créixer el trànsit del vostre lloc web o de l'aplicació.

Què és AR Cloud?

Què és AR Cloud?

La RA és la següent gran cosa d'Internet per a l'entreteniment, la feina o els negocis. Apreneu el núvol de RA en detalls per convertir-vos en un usuari informat.

Com utilitzar Microsoft Edge Drop com un professional

Com utilitzar Microsoft Edge Drop com un professional

Utilitzeu Microsoft Edge Drop i compartiu fàcilment fitxers i missatges entre dispositius seguint aquests passos senzills per a principiants.

Com desar i compartir rutes a Google Maps

Com desar i compartir rutes a Google Maps

Vegeu com de fàcil és desar i compartir rutes a Google Maps al vostre ordinador i al vostre Android. Fes una ullada a aquests passos per a principiants.

Una llista de noms de Wi-Fi divertits

Una llista de noms de Wi-Fi divertits

M'agrada mantenir entretinguts els meus veïns canviant la meva xarxa Wi-Fi per diferents noms divertits. Si busqueu idees per a un nom Wi-Fi divertit, aquí

Com desfer-se dels anuncis a Gmail

Com desfer-se dels anuncis a Gmail

Gmail és sens dubte un dels millors serveis de correu electrònic disponibles avui dia, oferint una sèrie de funcions impressionants que fan que la comunicació sigui més eficient i

Com canviar el nom de Discord

Com canviar el nom de Discord

Tenir un nom d'usuari de Discord és essencial per diversos motius, ja que serveix com a identificador únic a la plataforma i us permet interactuar amb altres