{"id":824,"date":"2016-03-02T13:31:20","date_gmt":"2016-03-02T13:31:20","guid":{"rendered":"http:\/\/da.fydd.org\/blog\/?p=824"},"modified":"2016-03-20T23:12:09","modified_gmt":"2016-03-20T23:12:09","slug":"diogelwch-gwefannau-rhan-3","status":"publish","type":"post","link":"https:\/\/da.fydd.org\/blog\/2016\/03\/02\/diogelwch-gwefannau-rhan-3\/","title":{"rendered":"Diogelwch gwefannau (rhan 3)"},"content":{"rendered":"<p>Yn dilyn ymlaen o gofnodion blaenorol am wefannau sy&#8217;n defnyddio technoleg SSL\/TLS mae yna ddiweddariad pwysig arall yn y dyddiau diwethaf. I fenthyg ymadrodd rhywun arall, mae diogelwch ar gyfrifiaduron yn broses nid digwyddiad. Os ydych chi&#8217;n rhedeg unrhyw fath o wasanaeth cyhoeddus ar y we rhaid cadw fyny gyda&#8217;r dechnoleg a&#8217;r canllawiau diweddaraf.<\/p>\n<p>Mae&#8217;r gwendid difrifol ddiweddaraf (o&#8217;r enw <a href=\"https:\/\/drownattack.com\/\">DROWN<\/a>) yn defnyddio gwall ym mhrotocol SSL v2 er mwyn torri diogelwch ar brotocolau mwy modern TLS. Nawr, does dim rheswm yn y byd fod SSL v2 wedi ei droi ymlaen ar <strong>unrhyw<\/strong> wefan. Datblygwyd y ddau brotocol yn 1995 a 1996 a maen nhw&#8217;n llawn gwallau sy&#8217;n golygu nad ydyn nhw&#8217;n trosglwyddo gwybodaeth mewn modd cadarn a diogel. Doedd hyn ddim yn arfer bod yn broblem am nad yw porwyr modern yn defnyddio SSL v2 beth bynnag, ond mae wastad perygl o adael hen brotocol anniogel &#8216;yn y golwg&#8217;. A dyma lle mae techneg DROWN yn dod i&#8217;r fei.<\/p>\n<p>Dwi ddim wedi galluogi v2 ar unrhyw system ers diwedd y 1990au. Ers cwpl o flynyddoedd dwi wedi troi v3 i ffwrdd hefyd &#8211; os ydych chi&#8217;n rhedeg unrhyw wefan e-fasnach ac yn cael arolwg PCI wedi ei wneud, hwn yw un o&#8217;r pethau cyntaf sy&#8217;n codi. Y dechnoleg fwyaf modern yw TLS 1.2 ond mae angen cefnogi TLS 1.0 ar hyn o bryd er mwyn gwasanaethu hen borwyr Internet Explorer 7-10 a hen fersiynau o Android ac iOS. O fewn cwpl o flynyddoedd, mi fydd TLS 1.0 yn cael ei ddiffodd hefyd.<\/p>\n<p>Yn anffodus mae SSL v2\/3 yn parhau i fod wedi eu galluogi yn ddiofyn ar nifer o systemau, yn enwedig gweinyddion Windows. Dyma rhai o&#8217;r gwefannau sy&#8217;n dal i&#8217;w ddefnyddio wrth i mi brofi heddiw:<\/p>\n<ul>\n<li>plaid.cymru<\/li>\n<li><strike>traveline.cymru<\/strike (newidiwyd tua 2016-03-10><\/li>\n<li>agored.cymru<\/li>\n<li>comisiynyddygymraeg.cymru<\/li>\n<li><strike>cynulliad.cymru<\/strike><\/li>\n<li><strike>cardiff.gov.uk<\/strike> (newidiwyd tua 2016-03-19)<\/li>\n<li><strike>llgc.org.uk<\/strike> (newidiwyd 2016-03-04)<\/li>\n<li><strike>porth.ac.uk<\/strike> (newidiwyd 2016-03-04)<\/li>\n<\/ul>\n<p>(ynghyd a nifer o wefannau prifysgolion sy&#8217;n rhy faith i&#8217;w rhestru)<\/p>\n<p>Dwi wedi cysylltu gyda phawb ar y rhestr i rybuddio am y gwall.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Yn dilyn ymlaen o gofnodion blaenorol am wefannau sy&#8217;n defnyddio technoleg SSL\/TLS mae yna ddiweddariad pwysig arall yn y dyddiau diwethaf. I fenthyg ymadrodd rhywun arall, mae diogelwch ar gyfrifiaduron yn broses nid digwyddiad. Os ydych chi&#8217;n rhedeg unrhyw fath &hellip; <a href=\"https:\/\/da.fydd.org\/blog\/2016\/03\/02\/diogelwch-gwefannau-rhan-3\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[28,5,21],"tags":[],"class_list":["post-824","post","type-post","status-publish","format-standard","hentry","category-gwaith","category-technoleg","category-y-we"],"_links":{"self":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts\/824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/comments?post=824"}],"version-history":[{"count":7,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts\/824\/revisions"}],"predecessor-version":[{"id":834,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts\/824\/revisions\/834"}],"wp:attachment":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/media?parent=824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/categories?post=824"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/tags?post=824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}