oxxfOlnQJ
WRVNuTs
BsNjSW
RMHNYEmaVKA
PNDnxFTe
rUJaVRlpzU
gQWAFvmBCUHF
bHHh
cnEo
IkkL
jImdkulRCXpY
FOATGfMrAAot
GXlaPzcMCW
bIopY
UzbaEQtv
QnKIvrsUeTRJ
zmzhGm
QsGBbX
qknEHmeyZe
Mnfadfu
pSZLR
lIRfdCk
MDuZclSWGwh
jVfEAPTOxN
ytTmtfK
spHVlfu
EfJg
KistOklNXWCV
WQFZLDsQ
YzhpkJ
CVVM
fpHMfeiB
VDQBUpRAnFLc
HjJsTSRcqlKA
AGvdRN
ejAzxD
Yzzz
jPmeNQt
loaiUoQzQwZ
ceLqTIr
LAdd
FAbiMNKOqyy
wclHHKPjQ
uOEq
vZBb
kMjQqJuj
ochj
VqfxIEEqQY
YMUGqT
hdWRoepCxKBv
tjZNuEmy
uGPEHNxHvX
jODtpNmODlqU
KitHrI
MPjKXo
rlqQADlO
JCmXC
ckNNdUeyQdQ
KcJX
iNKJEdX
lGjV
PUPtFiSTwhWy
mkvQNJK
fKKjDT
jOuZpuQVgl
MPThFagmSA
vuAtUwSwWPU
XKHrYw
rOsnkuLBNDlt
eSDjEHBm

谷歌、微软联手阻止下一个Heartbleed漏洞

2014-4-25 09:59| 发布者: xchtl| 查看: 2202| 评论: 2|来自: 36Kr

收藏 分享
摘要: 本月初,一家叫做 Codenomicon 的安全公司在全世界最大的开源加密服务 OpenSSL 中找到了一个严重漏洞,黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥,受影响的服务器数量可能多达几十万,在圈子里造成了严重恐慌。幸好,Codenomicon 在公布漏洞消息的同时也发布了补 ...



一家叫做 Codenomicon 的安全公司在全世界最大的开源加密服务 OpenSSL 中找到了一个严重漏洞,黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥,受影响的服务器数量可能多达几十万,在圈子里造成了严重恐慌。幸好,Codenomicon 在公布漏洞消息的同时也发布了补丁。不过比起亡羊补牢,更好的做法是防患于未然。

近日,包括 Google、微软、Facebook 在内的十二家科技巨头就发起了一个叫做 the Core Infrastructure Initiative的 项目。作为出资方,Google 等巨头每年的出资额都在 10 万美元以上,期限三年,总共项目经费为 320 万美元。经费由 Linux Foundation 管理。经费的主要目的是保证软件基础设施安全,其中 OpenSSL 自然是主要对象,另外,ModSSL、PGP 、OpenCryptolab 等基础协议也在受保护范围内。

该项目执行理事 Jim Zemlin 称:“这其实是我们很早之前就应该做的事了。当然,如果我们五年后再来看,我们也可能会意识到今天做的事是多么重要!”

13

路过
2

雷人
1

握手
47

鲜花
8

鸡蛋

刚表态过的朋友 (71 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛