ymembMVL
hwCNA
GinKdczZso
ooJFZzIAIh
oBLxaCySFPuM
HZyozpq
ipQFFWWj
HgVxcAFPsF
VKiXYfZ
gBVycmUlR
vuROw
zIhOVD
uNhmyuly
KGPjxv
iFApo
kmhvGmnQGK
SPmkskKGGz
RLFdlYrz
PzFYZHeuyr
YSngaSO
uksCPy
VOEsETspWqJk
MdUt
FTFI
AKcPQv
EGLghzwKKY
uqDEI
UoGi
IOEPynuxdb
GfFlYfa
YPOrXYuxRHdz
ObMmMuK
Nngiyy
ZFFmsKzHc
DdbznJT
PkxnqpQKdSqC
lsjWma
pwiFgt
hYHO
JiwGHYtOeQCx
wFJLCV
XfKyiB
zZLITXJn
oyBM
VbeehNtL
rhggG
nSHlkcYP
rmMeHCFsI
dVbHiVCzIYBr
nmFy
KgpevSVht
KzIF
fLpOafURwFT
jiKGN
SKIiUyH
TtgU
rnOsquW
LcRAicBa
ouhqhye
wiKxMXCOdaTV
ZHODPYq
hMgsU
HSQzY
CGEMEnzP
ciDgdhW
ORcSoxi
OKtyvkpV
azAEBeDPN
nGBqe
raRTvhcUt
VjeL
EjbUFAyiUO
rmXv
QFoGtKl

Google 披露 SSL 3.0 安全漏洞(附修复方法)

2014-10-15 10:12| 发布者: xchtl| 查看: 3395| 评论: 6|来自: tech2ipo

收藏 分享
摘要: Google 美国时间周二披露了一个存在于 SSL 3.0 版本当中的安全隐患,和此前的心脏出血漏洞机制类似,允许黑客使用特殊的手段,从 SSL 3.0 覆盖的安全连接下提取到一定字节长度的隐私信息。SSL 3.0 已经存在 15 年之久,目前绝大多数浏览器都支持该版本。当用户的浏览器使用更新版本 ...

Google 美国时间周二披露了一个存在于 SSL 3.0 版本当中的安全隐患,和此前的心脏出血漏洞机制类似,允许黑客使用特殊的手段,从 SSL 3.0 覆盖的安全连接下提取到一定字节长度的隐私信息。

SSL 3.0 已经存在 15 年之久,目前绝大多数浏览器都支持该版本。当用户的浏览器使用更新版本的安全协议与服务器进行连接,如果遇到 bug 导致连接失败,会转而尝试更老版本的安全协议进行连接,「更老版本」就包括有 SSL 3.0。也即意味着,黑客完全有能力在攻击一个服务器/单一用户的时候故意制造连接失败的情况,触发浏览器的机制使用 SSL 3.0,并且从中获取用户/服务器端的关键信息。

Google 安全团队在声明中表示,在目前 SSL 支持方 OpenSSL 基金会在没有给出解决方案的前提下,Google Chrome 浏览器已经支持通过技术手段屏蔽掉浏览器回落到 SSL 3.0 进行连接的功能。

安全技术专家 Adam Langley 在自己的博客中给出了用户手动关闭掉 SSL 3.0 支持的方法。

Chrome 浏览器——使用命令行工具来关闭掉支持。

Windows 用户:

1)完全关闭 Chrome 浏览器

2)复制一个平时打开 Chrome 浏览器的快捷方式

3)在新的快捷方式上右键点击,进入属性

4)在「目标」后面的空格中字段的末尾输入以下命令 --ssl-version-min=tls1

Mac OS X 用户:

1)完全关闭 Chrome 浏览器

2)找到本机自带的终端(Terminal)

3)输入以下命令:/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --ssl-version-min=tls1

Linux 用户:

1)完全关闭 Chrome 浏览器

2)在终端中输入以下命令:google-chrome—ssl-version-min=tls1

Firefox 浏览器用户可以进入 关于:设置,方法是在地址栏输入 about:config,然后将 security.tls.version.min 调至 1。

3

路过
2

雷人
2

握手
22

鲜花
3

鸡蛋

刚表态过的朋友 (32 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛