自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

默認(rèn)HTTPS加密:雅虎郵箱終于啟用了

安全
雅虎郵件的用戶將獲得安全性能的提升,因為該公司啟用了默認(rèn)加密,但是有安全專家質(zhì)疑雅虎是否能提供“Perfect Forward Secrecy”。

從昨日起,雅虎將對所有郵件連接做默認(rèn)加密,這和2010年谷歌為Gmail用戶所采取的措施一樣。

 

[[107659]]

 

雅虎去年10月就宣布要對郵件加密,到今年1月8號,雅虎已經(jīng)在瀏覽器中默認(rèn)使用SSL加密,為大約兩億雅虎郵箱用戶提升安全性能。

這一提升意味著雅虎郵箱的用戶不再需要手動為賬戶啟用SSL加密,這種加密方式是將瀏覽器和雅虎Web服務(wù)器之間的數(shù)據(jù)傳輸做加密處理,目的是確保用戶所訪問網(wǎng)站的真實(shí)性。

“任何時候你使用雅虎郵箱——通過電腦網(wǎng)頁,移動設(shè)備網(wǎng)頁,移動應(yīng)用或是IMAP,POP或SMTP——都是百分之百默認(rèn)加密的,而且使用2048字節(jié)的證書保護(hù),”雅虎通信產(chǎn)品SVP Jeff Bonforte在公司博客中寫道。

據(jù)波士頓安全公司Rapid7 的Metasploit工程經(jīng)理Tod Beardsley雖然默認(rèn)加密對雅虎用戶而言是好消息,但它的安全性不如Facebook,Twitter和谷歌以前部署HTTPS部署。

 

[[107660]]

 

“雅虎稱雖然已經(jīng)為所有雅虎郵件用戶啟用了HTTPS加密,但這一措施不僅來得有點(diǎn)晚,而且還帶來了新的問題。雅虎不支持PFS(Perfect Forward Secrecy),”Beardsley向ZDnet記者透露。

PFS可以阻止Retrospective Decryption(黑客現(xiàn)在捕獲的加密對話,但無法立刻獲取解密的密鑰。)萬一以后黑客獲取密鑰——比如通過入侵雅虎服務(wù)器,或法院指令——他們就可以解密之前截獲的對話。

在PFS下生成的密鑰的效用是臨時的,如果被攻擊者截獲,會讓攻擊者感到更棘手。

“如果使用PFS,那么在HTTPS對話開啟之前,就會出現(xiàn)另一個加密的對話,這樣當(dāng)前密鑰就無效。即便有攻擊者獲取了一個臨時密鑰,那這個密鑰也僅對那個對話有效。他們需要為每個解密的對話重新弄一個新的唯一的密鑰。”

谷歌,F(xiàn)acebook和Twitter則使用Elliptical Curve Diffie-Hellman Exchange,因為此法可以生成一個一次性的密鑰。

“我找不到一個合理的理由來喜歡這個功能較弱的加密策略,”他如此評論雅虎的加密部署。

谷歌在2010年啟用了默認(rèn)的SSL加密,在2011年對登錄用戶啟用默認(rèn)SSL搜索加密,現(xiàn)在又為所有的搜索服務(wù)啟用了SSL加密。在11月,谷歌將所有SSL證書升級到了2048字節(jié)的RSA,密鑰長度增加使得黑客更難破解SSL連接。

雅虎計劃實(shí)施默認(rèn)加密,是在斯諾登揭露美國NSA針對美國主要互聯(lián)網(wǎng)公司的間諜項目之后。

雅虎也對NSA的行為做出了響應(yīng),雅虎承諾要把所有從互聯(lián)網(wǎng)傳入其服務(wù)器的數(shù)據(jù)以及在其數(shù)據(jù)中心之間傳輸?shù)臄?shù)據(jù)全部加密,而后者就是對NSA“Muscular”項目做出的回應(yīng),因為“Muscular”利用的就是雅虎和谷歌數(shù)據(jù)中心之間未加密的鏈接。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2014-11-24 10:28:51

2012-11-28 17:29:37

2017-06-03 16:08:09

HTTPS互聯(lián)網(wǎng)維基

2013-01-09 14:17:59

2017-09-14 16:28:45

中安威士

2015-07-02 11:12:19

2021-07-28 23:32:09

Nginx服務(wù)器Https

2023-05-29 08:12:38

2013-03-07 13:38:03

2022-01-05 17:13:28

監(jiān)控HTTPS網(wǎng)站

2013-04-18 10:11:29

中國雅虎郵箱阿里云

2014-01-16 16:17:13

電子郵箱

2015-12-04 10:04:53

2019-07-31 10:36:38

FirefoxDNS-over-HT瀏覽器

2014-04-03 13:11:07

數(shù)據(jù)中心雅虎

2010-01-28 09:16:32

Ubuntu默認(rèn)引擎

2010-01-28 10:01:22

UbuntuLinux搜索引擎

2023-11-07 07:21:04

2021-10-21 22:01:54

GNOME桌面主題桌面應(yīng)用

2015-06-15 10:16:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號