Slack: come verificare che nessun utente o integrazione utilizzi la sicurezza TLS obsoleta

La sicurezza durante la connessione a Internet è importante. Nell'informatica moderna, questa sicurezza è fornita dai protocolli TLS. I protocolli Transport Layer Security hanno nuove versioni rilasciate occasionalmente che offrono le ultime funzionalità di sicurezza.

Per impedire alle persone di continuare a utilizzare una versione precedente per sempre, le versioni precedenti vengono infine deprecate. Idealmente, ciò accade prima che qualsiasi vulnerabilità di sicurezza sia praticamente sfruttabile in esse. Le prime due versioni di TLS, le versioni 1.0 e 1.1, sono state deprecate. Le versioni TLS preferite sono le più moderne 1.2 e 1.3.

Nota: a volte TLS può essere erroneamente indicato come SSL o Secure Sockets Layer. Questo era un protocollo precedente che eseguiva lo stesso compito ma funzionava in modo diverso. Inoltre, entrambe le versioni di SSL rilasciate pubblicamente, le versioni 2 e 3, sono ora considerate non sicure.

Slack è uno dei primi deprecatori di TLS 1.0 e 1.1. Questo approccio è la prova del suo impegno per la sicurezza. Sebbene Slack possa controllare facilmente i protocolli di sicurezza utilizzati dal proprio software, gli sviluppatori di terze parti potrebbero non tenere il passo.

Le vecchie app o integrazioni potrebbero continuare a utilizzare le versioni precedenti di TLS perché non sono mai state aggiornate per supportare le versioni più recenti. La connessione con standard di sicurezza meno recenti e più deboli corre il rischio che i dati vengano compromessi. Alla fine, l'utente o l'integrazione interessati non saranno più in grado di connettersi a Slack.

Come verificare se gli utenti o le integrazioni utilizzano versioni obsolete di TLS

Per aiutare a identificare quali utenti o integrazioni devono essere aggiornati per continuare a essere compatibili, Slack offre un servizio che ti consente di vedere chi nel tuo spazio di lavoro si è connesso o ha tentato di connettersi con protocolli di sicurezza obsoleti. Per fare ciò, devi andare alla sezione TLS delle impostazioni. Sfortunatamente, non esiste un modo diretto per arrivarci dall'applicazione principale di Slack.

Dovrai invece passare attraverso le impostazioni di gestione dei membri. Per accedervi, fai clic sul nome dell'area di lavoro nell'angolo in alto a destra. Quindi, nel menu a discesa, seleziona "Impostazioni e amministrazione". Quindi "Gestisci membri" per aprire la pagina di gestione dei membri in una nuova scheda.

Slack: come verificare che nessun utente o integrazione utilizzi la sicurezza TLS obsoleta

Per accedere alle impostazioni dell'area di lavoro, fai clic sul nome dell'area di lavoro nella barra laterale. Quindi seleziona "Impostazioni e amministrazione" e "Gestisci membri".

Una volta che sei nella pagina di gestione dei membri, fai clic sull'icona del menu dell'hamburger nell'angolo in alto a sinistra. Selezionare "Supporto per Transport Layer Security (TLS)" dall'elenco.

Nella sezione TLS, scorri fino alla fine della pagina. Qui puoi controllare se il tuo spazio di lavoro ha utenti o integrazioni che soffrono di deprecazioni TLS. Puoi scaricare i dati in formato CSV facendo clic su "Scarica CSV".

Slack: come verificare che nessun utente o integrazione utilizzi la sicurezza TLS obsoleta

Passa alla sezione "Supporto per Transport Layer Security (TLS)" delle impostazioni, quindi scorri fino alla fine della pagina per esaminare gli utenti interessati e le integrazioni.

Conclusione

TLS è la spina dorsale della moderna sicurezza Internet. Le versioni precedenti sono deboli e presentano vulnerabilità di sicurezza; tuttavia, questo sta diventando più fattibile da sfruttare. Seguendo i passaggi di questa guida, puoi verificare se eventuali utenti o integrazioni nel tuo spazio di lavoro stanno tentando di connettersi utilizzando protocolli TLS obsoleti.

Lascia un commento

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Se le app e i programmi non pinnati continuano a riapparire nella barra delle applicazioni, puoi modificare il file Layout XML e rimuovere le righe personalizzate.

Come effettuare un Soft & Hard Reset su iPod Shuffle

Come effettuare un Soft & Hard Reset su iPod Shuffle

In questo tutorial ti mostriamo come eseguire un soft o hard reset sull

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Ci sono così tante fantastiche app su Google Play che non puoi fare a meno di iscriverti. Dopo un po

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Cercare nella propria tasca o portafoglio il giusto documento di pagamento può essere un vero disagio. Negli ultimi anni, diverse aziende hanno sviluppato e lanciato soluzioni di pagamento contactless.

Come Eliminare la Cronologia dei Download Android

Come Eliminare la Cronologia dei Download Android

Eliminare la cronologia dei download di Android aiuta a liberare spazio di archiviazione, tra le altre cose. Ecco i passaggi da seguire.

Come Eliminare Foto e Video da Facebook

Come Eliminare Foto e Video da Facebook

Questa guida ti mostra come eliminare foto e video da Facebook utilizzando un PC, un dispositivo Android o iOS.

Come Ripristinare Galaxy Tab S9

Come Ripristinare Galaxy Tab S9

Abbiamo trascorso del tempo con il Galaxy Tab S9 Ultra, e si tratta del tablet perfetto da abbinare al tuo PC Windows o al Galaxy S23.

Come disattivare i messaggi di testo di gruppo su Android 11

Come disattivare i messaggi di testo di gruppo su Android 11

Disattiva i messaggi di testo di gruppo su Android 11 per mantenere sotto controllo le notifiche per l

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Cancella la cronologia degli URL nella barra degli indirizzi di Firefox e mantieni le tue sessioni private seguendo questi rapidi e facili passi.

Come Riconoscere e Segnalare Truffatori su Facebook

Come Riconoscere e Segnalare Truffatori su Facebook

Per segnalare un truffatore su Facebook, clicca su Altre opzioni e seleziona Trova supporto o segnala profilo. Compila poi il modulo di segnalazione.