自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌工程師NeelMehta是如何發(fā)現(xiàn)心臟滴血漏洞的

安全 漏洞
Heartbleed計算機安全漏洞是由谷歌工程師NeelMehta發(fā)現(xiàn)的,一向不愿意接受媒體采訪的他,今日首次向媒體說出了他是怎樣發(fā)現(xiàn)這一嚴重漏洞的;以及為什么會去第一時間去查找這一漏洞,并且他預(yù)言將有一些類似的東西會繼續(xù)上演。

Heartbleed計算機安全漏洞是由谷歌工程師NeelMehta發(fā)現(xiàn)的,一向不愿意接受媒體采訪的他,今日首次向媒體說出了他是怎樣發(fā)現(xiàn)這一嚴重漏洞的;以及為什么會去第一時間去查找這一漏洞,并且他預(yù)言將有一些類似的東西會繼續(xù)上演。

[[122081]]

繼4月7日公開披露Heartbleed的大約半年后,與澳大利亞IT安全博客博主Risky.biz的對話中,Neel Mehta說道他是在運行“laborious”源代碼復(fù)查開源軟件——OpenSSL之后發(fā)現(xiàn)的這一漏洞。

源代碼是一種計算機代碼,它能使相關(guān)的軟件運行;而開源代碼是一種軟件,它是由志愿者免費提供的,通常還能被重新分配和修改。

“我過去一直是用Secure Sockets Layer一行一行的編輯OpenSSL,”Mehta說,另外,到目前為止他還沒有說出關(guān)于它的任何信息,因為這會讓他感覺到不安。

SSL是一個對網(wǎng)站和用戶之間流量進行加密的加密協(xié)議。他發(fā)現(xiàn)的這一漏洞使得他和其他的潛在黑客可以提取那些使用了OpenSSL服務(wù)器的網(wǎng)絡(luò)用戶的個人信息。

[[122082]]

Mehta說他去調(diào)查SSL協(xié)議的最主要原因是因為在年初的時候他發(fā)現(xiàn)了一些其他的協(xié)議漏洞,例如,二月份發(fā)現(xiàn)的GoToFail安全漏洞和三月份發(fā)現(xiàn)的GnuTLS漏洞。

出乎他意料的是,他沒有想到這一漏洞對主流媒體造成了如此巨大的反響,但是與此同時,一個安全公司也發(fā)現(xiàn)了這一安全漏洞。

他還說他相比較于其他人的夸張說法,他對Heartbleed造成了怎樣的嚴重后果一點也不熱心,并且Bloomberg對此發(fā)出質(zhì)疑,表示在他之前就有間諜已經(jīng)發(fā)現(xiàn)了這一漏洞并且進行了一些不可告人的行為。

Mehta說新的漏洞在不斷的上演,Shellshock比Heartbleed更為嚴重。該漏洞是由開源軟件開發(fā)者Stephane Chazelas發(fā)現(xiàn)的。但他很疑惑為什么Heartbleed會發(fā)現(xiàn)的那么晚,因為在發(fā)現(xiàn)之前它已經(jīng)存在兩年多了,也可能是因為加密軟件的原因吧。在過去的一年內(nèi)加密變得越來越重要,因為受前美國國家安全局員工Edward Snowden揭露了一些秘密文件的影響。

谷歌工程師NeelMehta是如何發(fā)現(xiàn)心臟滴血漏洞的

Shellshock和Heartbleed之所以那么嚴重是因為這些漏洞存在于Bash 和OpenSSL軟件之中。他還懷疑過其他的軟件——粘附性的軟件,這些軟件上可能有一些存在多年但又沒被發(fā)現(xiàn)的漏洞。他提名的Zlib,是一個包含了很多軟件的壓縮庫,libjpeg是一個使用C庫進行讀取和寫入JPEG圖像的文件,它也可能含有潛在的漏洞。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2014-06-20 09:16:26

2010-01-21 08:56:13

2020-08-28 13:20:53

谷歌Android開發(fā)者

2015-10-21 09:12:17

中國谷歌工程師

2012-10-10 09:42:58

谷歌測試測試工程師

2010-10-14 10:35:24

谷歌工程師

2015-03-04 10:03:09

2022-09-14 18:23:11

工程師面試Java

2015-01-12 10:01:35

2012-07-31 09:22:23

2016-09-21 10:10:50

2015-05-21 10:43:36

工程師如何寫代碼

2013-06-26 10:34:56

工程師?谷歌

2018-05-23 09:28:23

2010-06-11 17:08:05

2015-01-04 15:36:52

XSS漏洞XSS

2017-05-11 22:53:49

2011-04-25 09:34:52

PythoncGO

2024-10-07 20:00:56

2014-04-08 16:23:36

點贊
收藏

51CTO技術(shù)棧公眾號