全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3256|回复: 16
打印 上一主题 下一主题

SSL/TLS爆出漏洞

[复制链接]
跳转到指定楼层
1#
发表于 2011-9-20 20:53:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
cb上看见的新闻,影响SSL所有版本/TLS 1.0。查了下nginx官方文档,不支持TLS 1.1 1.2,Apache的mod_ssl也不行。
会不会被利用来建墙。。。

[ 本帖最后由 jasontse 于 2011-9-20 20:59 编辑 ]
2#
发表于 2011-9-20 20:55:13 | 只看该作者
这个没有
3#
发表于 2011-9-20 20:55:40 | 只看该作者
问题不大。
4#
发表于 2011-9-20 20:55:55 | 只看该作者
5#
发表于 2011-9-20 20:56:22 | 只看该作者
还没用呢
6#
发表于 2011-9-20 20:56:49 | 只看该作者
v2 一直有漏洞的,一般买证书都会提醒去掉v2

SSLProtocol -ALL +SSLv3 +TLSv1

tls就不清楚,去google下看看先,刚出来的漏洞呀?
7#
 楼主| 发表于 2011-9-20 20:58:56 | 只看该作者
9月21日布宜诺斯艾利斯举行的Ekoparty安全会议上,安全研究人员Thai Duong和Juliano Rizzo将演示针对SSL/TLS的概念验证攻击。 研究人员在SSL/TLS协议中发现了严重弱点,能让黑客悄悄破译Web服务器和终端用户浏览器之间传输的加密数据。

弱点主要影响TLS协议1.0版及SSL所有版本,TLS 1.1/1.2未受影响。TLS是SSL的继任者,TLS 1.0相当于SSL 3.1。研究人员的概念验证代码BEAST可以解密目标网站的cookies,获得权限访问受限用户的帐号。研究人员将在会议上演示解密访问PayPal帐号的认证cookies。
8#
发表于 2011-9-20 21:01:01 | 只看该作者
http://**beta.com/articles/155699.htm

明天才知道具体过程。。。再看再看,哈哈
9#
发表于 2011-9-20 21:02:36 | 只看该作者
http://**beta.com/articles/155699.htm
10#
发表于 2011-9-20 21:13:36 | 只看该作者
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-16 04:19 , Processed in 0.062531 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表