搜尋本站文章

2011年9月29日 星期四

微軟、谷歌和 Mozilla 合力推 SSL 漏洞修正!

據國外媒體報導,微軟、谷歌和 Mozilla 開發者合力解決 SSL 加密漏洞,防止黑客攔截 SSL 交通以解碼。

微軟表示下週一將就該漏洞推出修正。微軟表示,『公司已掌握了該問題的詳細信息,它可以利用 SSL3.0 和 TLS1.0 的漏洞影響 Windows 操作系統以及自身協議。』

而該漏洞更是被安全研究人員 Juliano Rizzo 和 Thai Duong 利用,在 9 月 23 日的 Ekoparty 安全會議上推出了名為『針對 SSL / TLS 協議的瀏覽器劫持(Beast)』的 PoC 工具,用於中間人對瀏覽器的攻擊。

Mozilla 開發者目前也正在開發火狐的此類問題修正,谷歌開發者則對 Chrome 瀏覽器進行改良。 

===============================================

創用 CC 授權條款
Related Posts Plugin for WordPress, Blogger...

沒有留言:

張貼留言

1、本留言處歡迎多加留言交流,但不歡迎垃圾留言及廣告留言
2、留言時可以使用部份 HTML 標記
3、對於教學文章介紹或軟體使用有問題歡迎提出,若站長沒回應表示不清楚該問題的解決方案
4、留言時請勿留下電子郵件,以免因搜尋引擎爬文而造成您的困擾,且站長不會寄相關郵件給您,僅會在留言區提供解決方案
5.站長保留不當刪除留言的權力,若造成不便尚請見諒