Julgue o item subsecutivo, relativo aos protocolos HTTPS e S...
Julgue o item subsecutivo, relativo aos protocolos HTTPS e SSL/TLS.
O handshake TLS é mais lento e complexo que o handshake SSL, que, por sua vez, possui menos etapas, estabelecendo uma conexão mais rápida que aquele.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Para resolver a questão proposta, precisamos compreender o funcionamento dos protocolos SSL (Secure Sockets Layer) e TLS (Transport Layer Security), que são usados para assegurar a transmissão segura de dados na internet. Ambos utilizam um processo inicial conhecido como handshake, que envolve a troca de mensagens entre o cliente e o servidor para estabelecer parâmetros de segurança.
Primeiramente, a alternativa correta é E - errado.
O handshake do TLS não é mais lento e complexo do que o handshake do SSL. Na verdade, o TLS é uma evolução do SSL, projetado para ser mais seguro e eficiente. A diferença principal é que o TLS corrige vulnerabilidades encontradas no SSL, melhorando a segurança e, em muitos casos, reduzindo a complexidade das etapas.
Justificativa para a alternativa correta: O enunciado da questão afirma que o handshake do TLS é mais lento e complexo, sendo essa uma afirmação incorreta. O TLS foi desenvolvido para substituir o SSL e, consequentemente, melhorar a segurança sem comprometer a eficiência. Assim, afirmar que o TLS é mais lento e complicado não condiz com a evolução dos protocolos.
Alternativa incorreta (C - certo): Marcar essa opção seria um erro, pois ela implicaria que a afirmação feita é correta. Como já explicado, o handshake do TLS é, na verdade, uma melhoria em relação ao SSL, e não o contrário.
Estratégia para questões similares: Para interpretar questões sobre protocolos de segurança, é importante conhecer a evolução histórica e as melhorias que cada nova versão traz. Ao entender as melhorias introduzidas pelo TLS em relação ao SSL, como a correção de falhas de segurança e a otimização de processos, você fica mais preparado para responder corretamente.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
ERRADO
Vi em uma questão anterior que o TLS é um avanço ao SSL, por isso marquei errado. Aprofundando, é possível ver que os conceitos ficaram invertidos.
TLS é mais rápido e com menos etapas
SSL é mais lento e mais complexo
ERRADO.
A questão da velocidade pode variar dependendo da implementação e das versões específicas, mas, em geral, o TLS é considerado uma evolução mais segura e eficiente do SSL.
O handshake TLS não é mais lento nem mais complexo que o SSL.O TLS é uma evolução do SSL, trazendo melhorias de segurança e eficiência.
- TLS tem um handshake mais otimizado que o SSL, com menos vulnerabilidades.
- O TLS 1.2 e 1.3 reduziram as etapas do handshake, tornando a conexão mais rápida que o SSL.
- O SSL foi descontinuado (SSL 2.0 e 3.0 são inseguros), e hoje só se usa TLS.
O TLS é mais seguro e pode ser até mais rápido que o SSL, dependendo da versão.
........................................................................
Na verdade, a afirmação contém alguns equívocos. Vamos esclarecer:
1. **TLS vs. SSL**: TLS (Transport Layer Security) é o sucessor do SSL (Secure Sockets Layer). O SSL foi substituído pelo TLS há muitos anos, e o SSL é considerado obsoleto e inseguro. Portanto, ao falar de conexões seguras modernas, estamos nos referindo ao TLS, não ao SSL.
2. **Complexidade e Velocidade**: O handshake do TLS pode ser mais complexo que o do SSL, mas isso se deve a melhorias de segurança e funcionalidades adicionais. No entanto, o TLS foi otimizado ao longo do tempo para ser mais eficiente. Por exemplo, o TLS 1.3 (a versão mais recente) reduziu significativamente o número de etapas do handshake em comparação com versões anteriores do TLS e do SSL, tornando-o mais rápido e seguro.
3. **Número de Etapas**: O handshake do TLS 1.3 é mais rápido que o do SSL porque elimina etapas desnecessárias e permite a retomada de sessões anteriores (resumption) de forma mais eficiente. Já o SSL, embora tenha menos etapas em algumas configurações, é menos seguro e não é recomendado para uso.
Em resumo, o TLS moderno (especialmente o TLS 1.3) é mais seguro e, em muitos casos, mais rápido que o SSL. A complexidade adicional do TLS é justificada pelas melhorias em segurança e desempenho. O SSL não deve ser usado em cenários atuais devido a vulnerabilidades conhecidas.
Errado.
O handshake TLS é mais eficiente e seguro do que o handshake SSL. Embora as primeiras versões do TLS tivessem um processo um pouco mais complexo que o SSL, as versões mais recentes (TLS 1.2 e TLS 1.3) reduziram a complexidade e melhoraram o desempenho.
- SSL (Secure Sockets Layer): Protocolos antigos (SSL 2.0 e 3.0) tinham vulnerabilidades e um handshake menos eficiente.
- TLS (Transport Layer Security): O TLS 1.3, por exemplo, eliminou etapas desnecessárias, reduzindo a latência e tornando a conexão mais rápida e segura do que versões anteriores do SSL/TLS.
Atualmente, o SSL está obsoleto, e o TLS é o padrão recomendado para conexões seguras na web.
FIQUEM ATENTO QUANDO A QUESTÃO FAZ COMPARAÇÃO QUE UM É MELHOR QUE O OUTRO. GERALMENTE TA ERRADA, CASO ESTEJA EM "DUVIDA" QUE É DIFERENTE DE NÃO SABER NADA KKK
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo