Google開源工具nogotofail:可測試網(wǎng)絡(luò)流量安全
Google在GitHub上發(fā)布了一款新的網(wǎng)絡(luò)流量安全測試工具,名為nogotofail,用于測試對于已知的TLS/SSL安全漏洞和錯誤配置來說,你正在使用的設(shè)備或應(yīng)用是否安全,可用于Android、iOS、Linux、Windows、Chrome OS、OSX以及“任何你用來連接到網(wǎng)絡(luò)的設(shè)備”。任何人都可以使用它,為它添加新的特性,為更多平臺提供支持,以及做其他任何能幫助提升網(wǎng)絡(luò)安全的事情。
這個工具可以推動TLS/SSL的使用,Google解釋了,“Google致力于增加在所有應(yīng)用和服務(wù)中TLS/SSL的使用。但是 無處不在的HTTPS 并不夠,它還需要被正確的使用。大多數(shù)平臺和服務(wù)都存在安全默認值,但部分應(yīng)用和庫更改了默認值。隨著應(yīng)用變得更加復(fù)雜,連接到更多服務(wù)以及使用第三方的程序庫,更容易產(chǎn)生錯誤。”
Google表示,其在內(nèi)部使用nogotofail已經(jīng)“有一段時間”,并且已經(jīng)和開發(fā)人員合作提升了他們應(yīng)用的安全性。另外,Nogotofail是由Android安全團隊開發(fā)的。