SSL 3.0曝严重漏洞:行业大佬集体封杀
本月早些时候,Google的一名研究人员发现了SSL 3.0中的一个安全漏洞,称之为“POODLE”(Padding Oracle On Downgraded Legacy Encryption)。攻击者可以向TSL发送虚假错误提示,然后将安全连接强行降级到古老的SSL 3.0,然后就可以利用其中的设计漏洞窃取敏感信息。
Google已经在自己的相关产品中陆续禁止回溯相容,强制使用TLS协议。Mozilla也会在计划于11月25日发布的Firefox 34中彻底禁掉SSL 3.0。微软同样发出了安全通告。国内的不少网站也已经行动起来。
SSL最初是网景(Netscape)公司设计的Web安全传输协议,诞生于1999年,已经相当古老。IETF将其进行了标准化,并改名为TLS。从技术上讲,TLS 1.0、SSL 3.0的差异其实非常微小,但前者更加安全。
Google已经在自己的相关产品中陆续禁止回溯相容,强制使用TLS协议。Mozilla也会在计划于11月25日发布的Firefox 34中彻底禁掉SSL 3.0。微软同样发出了安全通告。国内的不少网站也已经行动起来。
SSL最初是网景(Netscape)公司设计的Web安全传输协议,诞生于1999年,已经相当古老。IETF将其进行了标准化,并改名为TLS。从技术上讲,TLS 1.0、SSL 3.0的差异其实非常微小,但前者更加安全。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 立德少年时 树人天地间 7904331
- 2 女子罕见被控迷信罪 “供奉”2.1亿 7808398
- 3 人民币再次升值 7712067
- 4 中国继续成为全球增长的重要引擎 7615916
- 5 央视曝光天价疗养院骗局 7522817
- 6 山东东营一对新人用1000元办了婚礼 7424468
- 7 吴秀波被执行6200万 7329248
- 8 16岁少年靠一只烤鸡日入过万 7238382
- 9 飞机凌晨在兰州上空盘旋 轰鸣数小时 7140859
- 10 海南自贸港18日正式启动全岛封关 7045612







站内编辑
