设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

SSL/TLS爆出漏洞 [复制链接]
查看:141 | 回复:15

17

主题

486

回帖

1073

积分

金牌会员

积分
1073
发表于 2011-9-20 20:53:14 | 显示全部楼层 |阅读模式
cb上看见的新闻,影响SSL所有版本/TLS 1.0。查了下nginx官方文档,不支持TLS 1.1 1.2,Apache的mod_ssl也不行。
会不会被利用来建墙。。。



[ 本帖最后由 jasontse 于 2011-9-20 20:59 编辑 ]

47

主题

2770

回帖

5759

积分

论坛元老

积分
5759
发表于 2011-9-20 20:55:13 | 显示全部楼层
这个没有

21

主题

1314

回帖

2781

积分

金牌会员

积分
2781
发表于 2011-9-20 20:55:40 | 显示全部楼层
问题不大。

210

主题

1239

回帖

3202

积分

论坛元老

积分
3202
发表于 2011-9-20 20:55:55 | 显示全部楼层


1562

主题

7592

回帖

1万

积分

论坛元老

积分
19968
发表于 2011-9-20 20:56:22 | 显示全部楼层
还没用呢

1

主题

152

回帖

327

积分

中级会员

积分
327
发表于 2011-9-20 20:56:49 | 显示全部楼层
v2 一直有漏洞的,一般买证书都会提醒去掉v2

SSLProtocol -ALL +SSLv3 +TLSv1

tls就不清楚,去google下看看先,刚出来的漏洞呀?

17

主题

486

回帖

1073

积分

金牌会员

积分
1073
 楼主| 发表于 2011-9-20 20:58:56 | 显示全部楼层
9月21日布宜诺斯艾利斯举行的Ekoparty安全会议上,安全研究人员Thai Duong和Juliano Rizzo将演示针对SSL/TLS的概念验证攻击。 研究人员在SSL/TLS协议中发现了严重弱点,能让黑客悄悄破译Web服务器和终端用户浏览器之间传输的加密数据。

弱点主要影响TLS协议1.0版及SSL所有版本,TLS 1.1/1.2未受影响。TLS是SSL的继任者,TLS 1.0相当于SSL 3.1。研究人员的概念验证代码BEAST可以解密目标网站的cookies,获得权限访问受限用户的帐号。研究人员将在会议上演示解密访问PayPal帐号的认证cookies。

1

主题

152

回帖

327

积分

中级会员

积分
327
发表于 2011-9-20 21:01:01 | 显示全部楼层
http://**beta.com/articles/155699.htm

明天才知道具体过程。。。再看再看,哈哈

176

主题

2408

回帖

5408

积分

论坛元老

积分
5408
发表于 2011-9-20 21:02:36 | 显示全部楼层
http://**beta.com/articles/155699.htm








0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-9-20 21:13:36 | 显示全部楼层
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-3-29 18:33 , Processed in 0.014917 second(s), 3 queries , Gzip On, Redis On.

返回顶部