• <ul id="usaou"></ul>
  • 您當前位置: 首頁> 商業資訊> 傳媒廣電資訊> “心臟出血”通俗版解釋:用戶無法采取自保措施

    “心臟出血”通俗版解釋:用戶無法采取自保措施

    時間:2015-05-26 13:41:16 來源:悠牛網傳媒廣電資訊 點擊量:525

    ??? 針對眼下爆發的OpenSSL漏洞,虎嗅今天(4月9日)早上已發了一篇文章說明其來龍去脈及危害,這里有一篇來自VOX網站的文章,對SSL及該次漏洞進行了更詳細的說明,摘編如下,由新浪科技翻譯:
    ??? 什么是SSL?
    ??? SSL是一種流行的加密技術,可以保護用戶通過互聯網傳輸的隱私信息。當用戶訪問Gmail.com等安全網站時,就會在URL地址旁看到一個“鎖”,表明你在該網站上的通訊信息都被加密。
    ??? 這個“鎖”表明,第三方無法讀取你與該網站之間的任何通訊信息。在后臺,通過SSL加密的數據只有者才能解密。如果不法分子了用戶的對話,也只能看到一串隨機字符串,而無法了解電子郵件、Facebook帖子、信用卡賬號或其他隱私信息的具體內容。
    ??? SSL最早在1994年由網景推出,1990年代以來已經被所有主流瀏覽器采納。最近幾年,很多大型網絡服務都已經默認利用這項技術加密數據。如今,谷歌、雅虎和Facebook都在使用SSL默認對其網站和網絡服務進行加密。
    ??? 什么是“心臟出血”漏洞?
    ??? 多數SSL加密的網站都使用名為OpenSSL的開源軟件包。本周一,研究人員宣布這款軟件存在嚴重漏洞,可能導致用戶的通訊信息暴露給者。OpenSSL大約兩年前就已經存在這一缺陷。
    ??? 工作原理:SSL標準包含一個心跳選項,允許SSL連接一端的電腦發出一條簡短的信息,確認另一端的電腦仍然在線,并獲取反饋。研究人員發現,可以通過巧妙的手段發出惡意心跳信息,欺騙另一端的電腦泄露機密信息。受影響的電腦可能會因此而被騙,并發送服務器內存中的信息。
    ??? 該漏洞的影響大不大?
    ??? 很大,因為有很多隱私信息都存儲在服務器內存中。普林斯頓大學計算機科學家艾德·菲爾騰(Ed Felten)表示,使用這項技術的攻擊者可以通過模式匹配對信息進行分類整理,從而找出密鑰、密碼,以及信用卡號等個人信息。
    ??? 丟失了信用卡號和密碼的危害有多大,相信已經不言而喻。但密鑰被盜的后果可能更加嚴重。這是是信息服務器用于整理加密信息的一組代碼。如果攻擊者獲取了服務器的私鑰,便可讀取其收到的任何信息,甚至能夠利用密鑰假冒服務器,欺騙用戶泄露密碼和其他敏感信息。

    1 2 3 4 5 6
    原材料 工業品 服裝服飾 家居百貨 小商品 商務服務 更多分類

    ·陽頭端柱江蘇貝雷_出售陰頭端柱2025-07-01

    ·銅川醫院食堂承包公司2025-07-01

    ·供銷座板|熱薦高品質鋼橋廠家供應貝雷片配件 貝雷橋座板質量可靠2025-07-01

    ·南通工廠食堂承包哪個公司好2025-07-01

    ·天生街道外包企業食堂在哪找2025-07-01

    ·哪里有提供支撐架,提供支撐架2025-07-01

    ·聊城優良大口徑無縫鋼管格 遼寧無縫鋼管2025-07-01

    同類資訊推薦

    主站蜘蛛池模板: 国产区精品一区二区不卡中文| 国产精品毛片一区二区三区| 亚洲av午夜福利精品一区人妖 | 国产精品高清2021在线| 亚洲精品成人网站在线观看| 国产午夜精品一区二区三区小说| 动漫精品专区一区二区三区不卡| 亚洲日韩国产AV无码无码精品| 国产精品青草久久久久福利99| 91视频精品全国免费观看| 亚洲国产精品一区二区久久hs| 久久精品无码一区二区日韩AV | 国产精品久久久久jk制服| 中文字幕无码久久精品青草| 国产啪亚洲国产精品无码| 久久国产精品99精品国产987| 久久99精品久久久久久动态图| 亚洲精品乱码久久久久久蜜桃 | 国产日产韩国精品视频| 中文字幕精品亚洲无线码一区应用| 精品91自产拍在线观看 | 国产精品自拍一区| 国语自产精品视频在线区| 亚洲Av永久无码精品三区在线| 亚洲av午夜精品一区二区三区| 精品国产热久久久福利| 国产精品爱搞视频网站 | 久久久精品波多野结衣| 国产精品亚洲美女久久久| 欧美久久精品一级c片片| 精品三级在线观看| 精品九九久久国内精品| 国产精品网站在线观看| 国产精品一区二区久久| 欧美精品人爱c欧美精品| 69堂午夜精品视频在线| 国产精品99久久久久久董美香| 国产精品九九久久免费视频 | 91精品成人免费国产片| 欧美日激情日韩精品| 国产高清精品一区|