老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

億恩科技有限公司旗下門(mén)戶(hù)資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

全面解讀OpenSSL“心臟出血”漏洞

美國(guó)新聞網(wǎng)站Vox周二撰文,對(duì)當(dāng)天公布的OpenSSL“心臟出血”漏洞進(jìn)行了全面解讀。

美國(guó)新聞網(wǎng)站Vox周二撰文,對(duì)當(dāng)天公布的OpenSSL“心臟出血”漏洞進(jìn)行了全面解讀。以下為文章全文:

什么是SSL?

SSL是一種流行的加密技術(shù),可以保護(hù)用戶(hù)通過(guò)互聯(lián)網(wǎng)傳輸?shù)碾[私信息。當(dāng)用戶(hù)訪問(wèn)Gmail.com等安全網(wǎng)站時(shí),就會(huì)在URL地址旁看到一個(gè)“鎖”,表明你在該網(wǎng)站上的通訊信息都被加密。

這個(gè)“鎖”表明,第三方無(wú)法讀取你與該網(wǎng)站之間的任何通訊信息。在后臺(tái),通過(guò)SSL加密的數(shù)據(jù)只有接收者才能解密。如果不法分子監(jiān)聽(tīng)了用戶(hù)的對(duì)話(huà),也只能看到一串隨機(jī)字符串,而無(wú)法了解電子郵件、Facebook帖子、信用卡賬號(hào)或其他隱私信息的具體內(nèi)容。

SSL最早在1994年由網(wǎng)景推出,1990年代以來(lái)已經(jīng)被所有主流瀏覽器采納。最近幾年,很多大型網(wǎng)絡(luò)服務(wù)都已經(jīng)默認(rèn)利用這項(xiàng)技術(shù)加密數(shù)據(jù)。如今,谷歌、雅虎和Facebook都在使用SSL默認(rèn)對(duì)其網(wǎng)站和網(wǎng)絡(luò)服務(wù)進(jìn)行加密。

什么是“心臟出血”漏洞?

多數(shù)SSL加密的網(wǎng)站都使用名為OpenSSL的開(kāi)源軟件包。本周一,研究人員宣布這款軟件存在嚴(yán)重漏洞,可能導(dǎo)致用戶(hù)的通訊信息暴露給監(jiān)聽(tīng)者。OpenSSL大約兩年前就已經(jīng)存在這一缺陷。

工作原理:SSL標(biāo)準(zhǔn)包含一個(gè)心跳選項(xiàng),允許SSL連接一端的電腦發(fā)出一條簡(jiǎn)短的信息,確認(rèn)另一端的電腦仍然在線,并獲取反饋。研究人員發(fā)現(xiàn),可以通過(guò)巧妙的手段發(fā)出惡意心跳信息,欺騙另一端的電腦泄露機(jī)密信息。受影響的電腦可能會(huì)因此而被騙,并發(fā)送服務(wù)器內(nèi)存中的信息。

該漏洞的影響大不大?

很大,因?yàn)橛泻芏嚯[私信息都存儲(chǔ)在服務(wù)器內(nèi)存中。普林斯頓大學(xué)計(jì)算機(jī)科學(xué)家艾德·菲爾騰(Ed Felten)表示,使用這項(xiàng)技術(shù)的攻擊者可以通過(guò)模式匹配對(duì)信息進(jìn)行分類(lèi)整理,從而找出密鑰、密碼,以及信用卡號(hào)等個(gè)人信息。

丟失了信用卡號(hào)和密碼的危害有多大,相信已經(jīng)不言而喻。但密鑰被盜的后果可能更加嚴(yán)重。這是是信息服務(wù)器用于整理加密信息的一組代碼。如果攻擊者獲取了服務(wù)器的私鑰,便可讀取其收到的任何信息,甚至能夠利用密鑰假冒服務(wù)器,欺騙用戶(hù)泄露密碼和其他敏感信息。

誰(shuí)發(fā)現(xiàn)的這個(gè)問(wèn)題?

該漏洞是由Codenomicon和谷歌安全部門(mén)的研究人員獨(dú)立發(fā)現(xiàn)的。為了將影響降到最低,研究人員已經(jīng)與OpenSSL團(tuán)隊(duì)和其他關(guān)鍵的內(nèi)部人士展開(kāi)了合作,在公布該問(wèn)題前就已經(jīng)準(zhǔn)備好修復(fù)方案。

誰(shuí)能利用“心臟出血”漏洞?

“對(duì)于了解這項(xiàng)漏洞的人,要對(duì)其加以利用并不困難。”菲爾騰說(shuō)。利用這項(xiàng)漏洞的軟件在網(wǎng)上有很多,雖然這些軟件并不像iPad應(yīng)用那么容易使用,但任何擁有基本編程技能的人都能學(xué)會(huì)它的使用方法。

當(dāng)然,這項(xiàng)漏洞對(duì)情報(bào)機(jī)構(gòu)的價(jià)值或許最大,他們擁有足夠的基礎(chǔ)設(shè)施來(lái)對(duì)用戶(hù)流量展開(kāi)大規(guī)模攔截。我們知道,美國(guó)國(guó)家安全局(以下簡(jiǎn)稱(chēng)“NSA”)已經(jīng)與美國(guó)電信運(yùn)營(yíng)商簽訂了秘密協(xié)議,可以進(jìn)入到互聯(lián)網(wǎng)的骨干網(wǎng)中。用戶(hù)或許認(rèn)為,Gmail和Facebook等網(wǎng)站上的SSL加密技術(shù)可以保護(hù)他們不受監(jiān)聽(tīng),但NSA卻可以借助“心臟出血”漏洞獲取解密通訊信息的私鑰。

雖然現(xiàn)在還不能確定,但如果NSA在“心臟出血”漏洞公之于眾前就已經(jīng)發(fā)現(xiàn)這一漏洞,也并不出人意料。OpenSSL是當(dāng)今應(yīng)用最廣泛的加密軟件之一,所以可以肯定的是,NSA的安全專(zhuān)家已經(jīng)非常細(xì)致地研究過(guò)它的源代碼。

有多少網(wǎng)站受到影響?

目前還沒(méi)有具體的統(tǒng)計(jì)數(shù)據(jù),但發(fā)現(xiàn)該漏洞的研究人員指出,當(dāng)今最熱門(mén)的兩大網(wǎng)絡(luò)服務(wù)器Apache和nginx都使用OpenSSL。總體來(lái)看,這兩種服務(wù)器約占全球網(wǎng)站總數(shù)的三分之二。SSL還被用在其他互聯(lián)網(wǎng)軟件中,比如桌面電子郵件客戶(hù)端和聊天軟件。

發(fā)現(xiàn)該漏洞的研究人員幾天前就已經(jīng)通知OpenSSL團(tuán)隊(duì)和重要的利益相關(guān)者。這讓OpenSSL得以在漏洞公布當(dāng)天就發(fā)布了修復(fù)版本。為了解決該問(wèn)題,各大網(wǎng)站需要盡快安裝最新版OpenSSL。

用戶(hù)應(yīng)當(dāng)如何應(yīng)對(duì)該問(wèn)題?

不幸的是,如果訪問(wèn)了受影響的網(wǎng)站,用戶(hù)無(wú)法采取任何自保措施。受影響的網(wǎng)站的管理員需要升級(jí)軟件,才能為用戶(hù)提供適當(dāng)?shù)谋Wo(hù)。

不過(guò),一旦受影響的網(wǎng)站修復(fù)了這一問(wèn)題,用戶(hù)便可以通過(guò)修改密碼來(lái)保護(hù)自己。攻擊者或許已經(jīng)攔截了用戶(hù)的密碼,但用戶(hù)無(wú)法知道自己的密碼是否已被他人竊取。

河南億恩科技股份有限公司(www.ypdoo.com.cn)始創(chuàng)于2000年,專(zhuān)注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶(hù)提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶(hù)不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話(huà):0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話(huà):0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話(huà):0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:阿柳

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒(méi)評(píng)論呢!速度搶沙發(fā)吧!
服務(wù)器租用托管

猜你喜歡

服務(wù)器托管租用最新鉅惠

最新信息

国产a毛片| 欧美a级片免费看| 精品视频在线观看一区二区| 麻豆系列 在线视频| 99色视频| 91麻豆精品国产高清在线 | 欧美α片无限看在线观看免费| 日本免费区| 久草免费在线色站| 你懂的日韩| 高清一级片| 欧美国产日韩精品| 超级乱淫黄漫画免费| a级毛片免费全部播放| 尤物视频网站在线| 亚欧成人乱码一区二区| 亚欧成人乱码一区二区| 国产视频一区二区在线播放| 色综合久久天天综合绕观看| 一级毛片看真人在线视频| 欧美另类videosbestsex高清 | 日本在线不卡视频| 九九久久国产精品| 国产一区二区精品| 国产成人女人在线视频观看| 久久国产精品自线拍免费| 国产伦精品一区二区三区无广告 | 精品视频免费观看| 日韩专区第一页| 亚洲精品影院| 欧美日本二区| 日韩中文字幕在线播放| 国产综合91天堂亚洲国产| 日韩专区第一页| 国产成a人片在线观看视频| 高清一级做a爱过程不卡视频| 午夜在线影院| 亚洲精品永久一区| 91麻豆精品国产自产在线观看一区| 久久99这里只有精品国产| 日日爽天天| 久草免费在线色站| 香蕉视频亚洲一级| 精品国产一区二区三区免费 | 国产视频在线免费观看| 成人在免费观看视频国产| 久久精品大片| 亚洲天堂免费观看| 成人免费网站视频ww| 国产亚洲精品aaa大片| 91麻豆精品国产自产在线| 久久久成人影院| 国产一区二区福利久久| 成人免费高清视频| 国产一区二区精品久久91| 日韩综合| 999精品视频在线| 欧美激情一区二区三区视频 | 99色播| 国产91精品露脸国语对白| 国产麻豆精品免费密入口| 国产亚洲免费观看| 久久精品人人做人人爽97| 久草免费在线色站| 香蕉视频一级| 欧美α片无限看在线观看免费| 日韩av成人| 欧美另类videosbestsex久久| 国产成人欧美一区二区三区的| 高清一级片| 精品在线观看一区| 久久精品免视看国产成人2021| 欧美a级片免费看| 日本特黄特色aaa大片免费| 午夜在线影院| 美女免费黄网站| 日本伦理片网站| 久久精品欧美一区二区| 黄色福利片| 黄色免费网站在线| 国产高清在线精品一区二区| 国产一区二区精品尤物| 亚洲第一页乱| 欧美另类videosbestsex久久| 999久久狠狠免费精品| 国产视频在线免费观看| 九九免费高清在线观看视频| 四虎论坛| 精品久久久久久中文字幕一区| 中文字幕97| 成人免费观看男女羞羞视频| 成人免费一级毛片在线播放视频| 精品久久久久久免费影院| 欧美激情伊人| 日韩男人天堂| 成人高清护士在线播放| 精品视频在线观看一区二区三区| 二级片在线观看| 日韩中文字幕在线观看视频| 高清一级片| 美国一区二区三区| 九九免费高清在线观看视频| 久久精品免视看国产明星| 国产不卡在线观看视频| 亚洲 激情| 精品国产一区二区三区久久久狼| 国产不卡在线观看| 精品国产亚一区二区三区| 精品国产香蕉在线播出| 韩国毛片| 99色视频在线| 人人干人人插| 四虎影视库| 日本伦理片网站| 亚洲 男人 天堂| 日韩专区一区| 99久久精品国产免费| 欧美1区| 欧美大片a一级毛片视频| 麻豆污视频| 91麻豆精品国产片在线观看| 四虎久久影院| 青青久久网| 日韩在线观看视频黄| 欧美大片一区| 中文字幕一区二区三区 精品| 日日夜夜婷婷| 999久久狠狠免费精品| 久久国产一久久高清| 青青久久精品| 国产精品自拍亚洲| 精品视频在线观看一区二区| 精品视频在线看| 国产一区二区精品在线观看| 精品国产亚洲一区二区三区| 99色视频在线| 欧美大片一区| 九九久久99综合一区二区| 国产网站在线| 日本免费看视频| 你懂的日韩| 天堂网中文字幕| 久久国产精品自线拍免费| 欧美激情一区二区三区在线播放| 国产一区二区精品久久91| 午夜在线影院| 亚洲女初尝黑人巨高清在线观看| 国产原创中文字幕| 成人高清护士在线播放| 美国一区二区三区| 日韩中文字幕一区| 黄视频网站免费观看| 高清一级淫片a级中文字幕| 精品视频在线看| 日韩中文字幕在线观看视频| 毛片电影网| 精品在线观看一区| 亚飞与亚基在线观看| 国产视频一区二区在线观看 | 国产欧美精品午夜在线播放| 九九久久国产精品大片| 亚洲女人国产香蕉久久精品| 99色视频| 亚洲天堂免费观看| 欧美国产日韩久久久| 亚欧视频在线| 免费国产一级特黄aa大片在线| 超级乱淫伦动漫| 日韩专区第一页| 国产视频在线免费观看| 国产极品精频在线观看| 中文字幕97| 青草国产在线观看| 国产高清在线精品一区二区| 黄视频网站在线免费观看| 999精品影视在线观看| 国产国语在线播放视频| 你懂的国产精品| 欧美1区2区3区| 韩国三级香港三级日本三级| 欧美另类videosbestsex高清 | 亚洲第一页乱| 午夜精品国产自在现线拍| 久久国产精品自线拍免费| 久久99中文字幕| 日本伦理黄色大片在线观看网站| 国产成人精品综合久久久| 亚飞与亚基在线观看| 成人a级高清视频在线观看| 日韩中文字幕一区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本在线不卡免费视频一区| 日韩女人做爰大片| 国产一区二区精品久久91| 黄视频网站在线看| 国产一区二区精品| 四虎影视久久久| 国产成+人+综合+亚洲不卡| 韩国三级视频在线观看| 色综合久久天天综合绕观看|