成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

9月30日系統觀察:SSL被攻破了該咋辦

原創
系統
最近消息說黑客已經攻破SSL加密,導致業內一片風聲鶴唳。BEAST攻擊的第一步就是將代碼植入到當前瀏覽器的會話當中,可能通過iframe或XSS來實現;這條代碼造成瀏覽器在SSL通道中傳輸一些已知的純文本,有很多簡單的JavaScript都可以實現這一點;另一方面,攻擊者已經通過嗅探或中間人攻擊獲取到了SSL上傳遞過的消息。

這兩天SSL的事情大家都比較關注,今天會重點說一下。

1、TLS/SSL安全問題

最近消息說黑客已經攻破SSL加密,導致業內一片風聲鶴唳。但是什么是通過瀏覽器攻破SSL/TLS(簡稱BEAST),這種攻破是基于什么機制,很多文章解釋的讓人根本看不懂。下面是一個比較簡單的解釋:

大多數加密方式基于兩種情況:

1、攻擊者不知道加密消息用的密鑰

2、攻擊者不知道被發送的消息

BEAST攻擊的第一步就是將代碼植入到當前瀏覽器的會話當中,可能通過iframe或XSS來實現;這條代碼造成瀏覽器在SSL通道中傳輸一些已知的純文本,有很多簡單的JavaScript都可以實現這一點;另一方面,攻擊者已經通過嗅探或中間人攻擊獲取到了SSL上傳遞過的消息。那么現在有了已知原文本的一段文字,有了加密后的文字,又有了被發送的消息,就可以通過一些解密手法獲取cookie了。

文章也推薦了一些防護措施,對用戶來說要盡量在離開SSL網站之前進行登出;網站管理員則要確保登出功能的合理性,會話cookie與IP的綁定,以及SSL加密在RC4和AES之間的選擇。

被感染的瀏覽器們(Firefox、IE、Chrome、Opera、Safari)紛紛表示問題不是那么嚴重。而且由于SSL/TLS是一個業界標準,需要多方共同推進才能解決這個問題。升級到TLS 1.1不會被這個漏洞所影響,但由于大部分SSL連接都是用TLS 1.0,所以暫時還無法成為一個解決方案。(英文來源

2、Oracle Open World預覽

Oracle總裁Mark Hurd通過電話對本次的Open World進行了概述。Oracle OpenWorld 2011將在10月2日到6日在舊金山舉辦。

Oracle策略:將覆蓋硬件,操作系統,數據庫,中間件,垂直市場領域的應用層。

云計算:將會有更多針對SaaS和云計算的聲音。

新技術:年年更多新技術。預計今年總到場人數將有5萬人。

有關廠商鎖入:Exadata不會造成鎖入。(英文來源

3、FreeBSD 9.0 Beta 3發布

FreeBSD 9.0的第三個Beta開了新分支,現在-current和-stable上都進行統治,不過-current上會有更多的信息。

發行注記:http://lists.freebsd.org/pipermail/freebsd-stable/2011-September/064030.html

下載地址仍在各個FTP鏡像的如下路徑中:

  amd64: .../releases/amd64/amd64/ISO-IMAGES/9.0/

  i386: .../releases/i386/i386/ISO-IMAGES/9.0/

  ia64: .../releases/ia64/ia64/ISO-IMAGES/9.0/

  powerpc: .../releases/powerpc/powerpc/ISO-IMAGES/9.0/

  powerpc64: .../releases/powerpc/powerpc64/ISO-IMAGES/9.0/

  sparc64: .../releases/sparc64/sparc64/ISO-IMAGES/9.0/

英文來源) 

【往期系統觀察】

  1. 今日系統觀察:GNOME 3.2帶來新文件管理器(09.28)
  2. 今日系統觀察:MySQL官網被黑情況(09.27)
  3. 今日系統觀察:MySQL走向“開核”(09.23)
  4. 今日系統觀察:Win8的安全啟動威脅Linux?(09.22)
  5. 今日系統觀察:思科攜手微軟搞Hyper-V(9.21)
責任編輯:yangsai 來源: 51CTO系統頻道
相關推薦

2011-10-09 16:05:08

RHELCiscoIE漏洞

2011-10-10 10:36:19

XenServerCitrix

2011-10-20 22:49:46

UbuntuCentrifyVMware

2011-10-21 22:24:26

2011-10-13 17:01:26

IBM云計算VMware

2011-10-18 21:18:06

2011-10-27 23:41:46

2011-09-13 15:00:11

2011-10-24 22:41:15

Linux KerneFreeBSDDell

2011-10-25 23:03:49

LispLinux KerneopenSUSE

2011-10-14 22:17:14

Ubuntu云安全

2011-10-17 21:25:43

Win7WinXPSamba

2011-10-19 22:22:41

Linux 3.1GNOME ShellKVM 2011

2011-08-17 15:32:30

Linux系統觀察

2011-08-19 10:55:25

LinuxConWebOS

2021-03-22 09:57:51

AI 數據人工智能

2011-10-12 14:07:13

2011-08-23 15:11:38

VMworld

2011-08-31 15:40:48

VMworldVMwareAppBlast

2011-09-08 16:45:37

FreeBSD 9.0openSUSEIBM
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91免费在线 | 91麻豆久久久 | 日韩精品a在线观看图片 | 男人的天堂在线视频 | 国产欧美精品一区二区色综合 | 久久伊人精品 | 欧美精品在线播放 | 在线中文字幕av | 国产欧美日韩综合精品一区二区 | 福利视频三区 | 久久久久久久久久性 | 免费麻豆视频 | 国产精品久久 | 免费观看av | 国产精品欧美精品日韩精品 | 国产精品成av人在线视午夜片 | 久热m3u8| 欧美日韩国产精品一区二区 | 日本国产一区二区 | 99福利在线观看 | 国产精品一区二区在线播放 | 亚洲高清一区二区三区 | 欧美日一区| 日本三级日产三级国产三级 | 国产一区二区三区在线 | 91精品国产一区二区在线观看 | 久久久久久国产精品三区 | 午夜影院网站 | 国产精品欧美一区二区三区不卡 | 成人依人 | 中文字幕在线第二页 | 北条麻妃99精品青青久久 | 91av在线影院 | 操夜夜| 精品一区二区在线视频 | 久久成人免费视频 | 国产激情一区二区三区 | 精区3d动漫一品二品精区 | 亚洲视频在线一区 | 午夜视频在线 | 91久色 |