自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google發(fā)布SSLv3漏洞簡要分析報告

安全 漏洞
今天上午,Google發(fā)布了一份關(guān)于SSLv3漏洞的簡要分析報告。根據(jù)Google的說法,該漏洞貫穿于所有的SSLv3版本中,利用該漏洞,黑客可以通過中間人攻擊等類似的方式(只要劫持到的數(shù)據(jù)加密兩端均使用SSL3.0),便可以成功獲取到傳輸數(shù)據(jù)(例如cookies)。

今天上午,Google發(fā)布了一份關(guān)于SSLv3漏洞的簡要分析報告。根據(jù)Google的說法,該漏洞貫穿于所有的SSLv3版本中,利用該漏洞,黑客可以通過中間人攻擊等類似的方式(只要劫持到的數(shù)據(jù)加密兩端均使用SSL3.0),便可以成功獲取到傳輸數(shù)據(jù)(例如cookies)。截止到發(fā)文前,還沒有任何補(bǔ)丁放出來。

[[121247]]

對此Google表示,他們只能給出一個無奈的建議:關(guān)閉客戶端SSLv3支持或者服務(wù)器SSLv3支持或者兩者全部關(guān)閉。

另外,Google已經(jīng)明確表態(tài)將在接下來的數(shù)月中,逐步從其服務(wù)中撤銷掉SSLv3的支持。

Google發(fā)布SSLv3漏洞簡要分析報告  

FreeBuf修復(fù)建議(感謝紅黃滿提供):

Nginx:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;

ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!DSS:!PKS;

ssl_session_timeout 5m;

ssl_session_cache builtin:1000 shared:SSL:10m;

Apache:

SSLProtocol all -SSLv2 -SSLv3

SSLHonorCipherOrder on

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!MD5:!DSS

報告原文地址

http://googleonlinesecurity.blogspot.com/2014/10/this-poodle-bites-exploiting-ssl-30.html?m=1

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-09-23 13:24:17

2015-09-22 09:21:46

2013-03-22 10:00:14

2021-02-20 17:36:30

Google開源項目漏洞

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2015-12-03 15:53:57

2009-02-20 16:56:53

2014-10-17 10:31:25

2011-08-26 11:44:01

2017-10-18 15:41:54

2022-03-01 11:04:03

安全漏洞網(wǎng)絡(luò)安全威脅情報

2015-11-17 09:46:29

CoreOS開源漏洞分析

2020-11-21 19:30:48

GitHub代碼開發(fā)者

2010-12-24 11:08:47

蜂巢Android 3.0

2013-10-24 09:52:06

2013-11-18 09:51:12

GoogleGoogle Sear

2018-08-29 05:33:52

2021-06-18 06:21:02

微軟漏洞報告BeyondTrust

2015-10-14 11:42:44

安全漏洞Chrome 46瀏覽器安全

2018-09-19 12:53:52

微軟數(shù)據(jù)中心故障
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號