自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Opera稱不受伊朗黑客偽造證書事件影響

安全
在Internet Explorer、Firefox、Chrome、SeaMonkey瀏覽器均為此次伊朗黑客偽造Comodo證書事件發(fā)布緊急更新之后,Opera并未更新。

在Internet Explorer、Firefox、Chrome、SeaMonkey瀏覽器均為此次伊朗黑客偽造Comodo證書事件發(fā)布緊急更新之后,Opera并未更新。

報(bào)道稱,雖然理論上可以通過CRL和OCSP來檢查此類證書,但現(xiàn)在發(fā)現(xiàn)可以通過阻止瀏覽器查詢CRL和OCSP來使瀏覽器無法驗(yàn)證此證書,從而欺騙用戶。Opera官方人員回復(fù)如下:

請(qǐng)注意:

偽造的證書在幾個(gè)小時(shí)內(nèi)就被發(fā)現(xiàn)并吊銷。Opera瀏覽器默認(rèn)自動(dòng)檢查證書吊銷列表(11.10版之前甚至無法關(guān)閉此功能),而CA密鑰并未被竊。

目前唯一可能的風(fēng)險(xiǎn)就是攻擊者可能會(huì)用某種方法阻止Opera檢查證書吊銷列表(假設(shè)他能控制安全連接的話)。但Opera會(huì)自動(dòng)檢測(cè)到此行為,然后將頁面顯示為“不安全”。只要你注意到了,然后按常識(shí)行動(dòng),你就不容易被騙了。就算這次偽造證書事件沒有成為頭條新聞,對(duì)Opera來說并沒有什么不同。

Opera自9.50版就有證書黑名單功能,就在證書管理器里(你也可以在這里自行導(dǎo)入和添加你不信任的證書)。這個(gè)列表不需要升級(jí)瀏覽器,Opera會(huì)每周自動(dòng)更新一次該列表。

Opera官方人員還稱,Opera自從2008年4月起就可自動(dòng)刪除根證書。也就是說,即使是在極端情況下,根CA的密鑰被盜,Opera也不需要發(fā)布緊急更新。

 

【編輯推薦】

  1. 微軟緊急安全更新 涉及多家大型網(wǎng)站證書
  2. Opera發(fā)布最新Web開發(fā)工具Dragonfly
  3. 數(shù)字證書讓互聯(lián)網(wǎng)誠(chéng)信服務(wù)不再是浮云
  4. 淺析SQL Server 2008中的代碼安全之七:證書加密
責(zé)任編輯:佟健 來源: cnBeta
相關(guān)推薦

2012-07-09 09:20:09

2013-06-28 10:24:31

2012-08-20 10:19:48

2021-07-18 07:50:26

Facebook黑客惡意軟件

2012-08-23 13:45:28

2011-04-26 14:05:22

2014-10-15 14:26:05

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡(luò)安全

2016-01-24 23:03:27

2012-06-01 09:46:42

2021-03-31 08:39:06

SolarWinds黑客網(wǎng)絡(luò)攻擊

2020-11-16 17:51:01

伊朗黑客pay2key

2020-12-22 10:50:01

黑客勒索軟件攻擊

2021-06-15 06:18:55

黑客組織Shield Iran網(wǎng)絡(luò)安全

2024-05-23 15:13:06

2023-07-07 15:47:03

2009-11-05 18:55:05

Windows 7Chrome競(jìng)爭(zhēng)

2022-09-08 11:14:01

黑客網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-08-01 11:36:57

黑客

2022-09-12 13:52:03

微軟Windows系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)