阅读更多

0顶
0踩

互联网

转载新闻 微软谷歌Mozilla携手推SSL补丁

2011-09-29 13:37 by 见习编辑 songshuang 评论(0) 有3911人浏览
据国外媒体报道,微软、谷歌和Mozilla开发者将合力解决SSL加密漏洞,防止黑客拦截SSL通信以解码。



TLS 1.0是目前使用最广泛的安全加密协议,研究者最近发现了一个存在于TLS 1.0的重大弱点。利用这个漏洞,黑客将可以悄无声息的解密客户端和服务器端之间通过HTTPS传输的数据。此攻击仅针对TLS 1.0 ,只要第三方能控制终端与服务器之间的链接即可利用此漏洞破解几乎所有网站的SSL加密。

微软表示下周一将就该漏洞推出补丁,或许为周期的或许为带内的,取决于用户受该漏洞的影响。公司表示,“微软已掌握了该问题的详细信息,它可以利用SSL3.0和TLS1.0的漏洞影响Windows操作系统以及自身协议。”

而该漏洞更是被安全研究人员Juliano Rizzo和Thai Duong利用,在9月23日的Ekoparty安全会议上推出了名为“针对SSL/TLS协议的浏览器劫持(Beast)” 的PoC工具,用于中间人对浏览器的攻击。Mozilla开发者目前也正在开发火狐的此类问题补丁,谷歌开发者则对Chrome浏览器进行改良。


  • 大小: 13 KB
来自: 赛迪网
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • ssl-config-generator:Mozilla SSL配置生成器

    Mozilla SSL配置生成器 Mozilla SSL配置生成器是一个工具,可生成配置文件以帮助您遵循Mozilla配置准则。 安装 $ npm install 发展 安装后,您可以简单地运行: $ npm run watch 这将启动本地网络服务器,该服务器...

  • rec-ciphers:Mozilla 推荐的 SSLTLS 密码列表,翻译成它们的 JSSE 名称

    这个 shell 脚本采用 Mozilla 的 SSL/TLS 推荐密码列表,并将这些密码从它们的 OpenSSL 名称传输到它们的 JSSE 名称。 它使用 IANA 的 TLS 密码套件列表,这是 Java 的 JSSE 密码套件名称所对应的。 IANA 名单 用法 ...

  • 2019-05 SSL 证书

    This is a bundle of X.509 certificates of public Certificate Authorities from Mozilla 2019 GMT,用于SSL网络连接。

  • Mozilla Apache/Nginx/Lighttpd/HAProxy SSL 配置生成器

    https://mozilla.github.io/server-side-tls/ssl-config-generator/ https://github.com/mozilla/server-side-tls 会基于不同服务器版本生成不同增强型 ssl config. 看配置是禁用了SSLv3,启用的增强型的加密算法并...

  • pragmatic-ssl-tls:“Mozilla 的 SSL-TLS 基础设施”演讲中的幻灯片

    幻灯片来自我的演讲“Mozilla 的 SSL-TLS 基础设施”

  • ssl-hostinfo-prometheus-exporter

    监视Prometheus中的SSL... security_ssl_mozilla_observatory{algorithm_version="2",end_time="1547804767000",grade="D",hidden="false",likelihood_indicator="MEDIUM",response_headers_cache-control="no-cache

  • 继成功挑战微软之后,Mozilla再次挑战行业大佬

    Mozilla有望在周三宣布自己的应用商店——Mozilla Marketplace,发布一些能... Mozilla打算通过此项目再次挑战行业大佬,如同当初成功挑战微软那样。  Mozilla认为,如今的操作系统和设备都被苹果,Google,微

  • Windows系统SSL/TLS安全协议介绍

    Windows系统SSL/TLS安全协议介绍

  • Mozilla推Firefox威胁IE 微软警觉急于应对

    11月9日,Mozilla推出了Firefox 1.0浏览器,微软的IE市场团队也已经开始令人理解地采取防卫措施。 据WebSideStory的统计表明,IE的市场份额已经从夏季的高于95%下降到93%以下。虽然下降的幅度不大,但可以从中看到...

  • SSL/TLS类安全漏洞及SLB安全漏洞问题

    SSL/TLS类安全漏洞及SLB安全漏洞问题

  • Mozilla、思科和EFF将为网站免费提供SSL证书

    部署HTTPS的最大障碍是HTTPS所需SSL证书的复杂性、官僚主义和费用,Let s Encrypt项目的目标是解决这些问题,将证书安装的时间减少到20到30秒。Let s Encrypt CA将由非赢利组织Internet Security Research Group ...

  • SSL证书常见的问题汇总

    SSL常见问题解答,SSL证书购买、安装和使用过程中的常见问题。这个FAQ将帮助用户学习和理解SSL是什么,它是如何工作的,为什么需要SSL证书,如何订购SSL证书,如何生成CSR等。 这个常见问题将帮助用户在Web服务器上...

  • SSL Server Test-crx插件

    快速扫描具有多个服务器测试服务的站点,如Mozilla Observatory和Qualys SSL实验室。 开源Web扩展,用于快速扫描具有多个服务器测试服务的站点,如Mozilla天文台 和Qualys SSL实验室。 只是发送的主机名的示例: - ...

  • Mozilla 向谷歌微软苹果开炮,放开你们的垄断行为,让用户自由选择

    辛晓亮 出品 | CSDN(ID:CSDNnews)几日前,Firefox 背后公司 Mozilla 发布了一份题为“五个围墙花园:为什么浏览器对 Internet 至关重要以及操作系统如何阻碍它们”的报告,报告中 Mozilla 主要指责了谷歌、微软、...

  • Windows 11 即将发布,微软欲“强推” Edge 浏览器?

    回看 IE 之所以可以迅速取代曾经的浏览器王者网景,不仅与其自身紧随前沿技术息息相关,其背后更离不开微软强大的支持。彼时在 Windows 几乎垄断操作系统的局势下,IE 作为免费产品搭载在每一台 Windows 系统的设备...

  • Git SSL certificate problem: unable to get local issuer certificate

    通过下载证书的方式解决 Git SSL certificate problem: unable to get local issuer certificate

  • Mozilla:对付微软有时就要靠政府

    Mozilla基金会董事会主席米歇尔-贝克认为开放源代码浏览器火狐的成功是一个“反常”事件,对付微软有时就要靠政府. 微软的绝大多数主要竞争对手都倒下了,但是Mozilla已经夺取了20%以上的市场份额,贝克认为政府尤其是...

  • 修复 SSL Certificate Problem 常见问题

    传输层安全协议(TransportLayerSecurity,缩写:TLS)及其前身SSL( Secure Sockets Layer),是客户端(Web 浏览器)与服务器端(Web sever)之间 ???? 加密通信的安全标准协议,目的是为互联网通信提供安全...

  • Java获取完整SSL证书链信息(包含完整证书链)

    conn.addRequestProperty("User-Agent", "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"); conn.setDoOutput(true); conn.setUseCaches...

Global site tag (gtag.js) - Google Analytics