成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

默認(rèn)HTTPS加密:雅虎郵箱終于啟用了

安全
雅虎郵件的用戶將獲得安全性能的提升,因?yàn)樵摴締⒂昧四J(rèn)加密,但是有安全專家質(zhì)疑雅虎是否能提供“Perfect Forward Secrecy”。

從昨日起,雅虎將對所有郵件連接做默認(rèn)加密,這和2010年谷歌為Gmail用戶所采取的措施一樣。

 

[[107659]]

 

雅虎去年10月就宣布要對郵件加密,到今年1月8號,雅虎已經(jīng)在瀏覽器中默認(rèn)使用SSL加密,為大約兩億雅虎郵箱用戶提升安全性能。

這一提升意味著雅虎郵箱的用戶不再需要手動為賬戶啟用SSL加密,這種加密方式是將瀏覽器和雅虎Web服務(wù)器之間的數(shù)據(jù)傳輸做加密處理,目的是確保用戶所訪問網(wǎng)站的真實(shí)性。

“任何時候你使用雅虎郵箱——通過電腦網(wǎng)頁,移動設(shè)備網(wǎng)頁,移動應(yīng)用或是IMAP,POP或SMTP——都是百分之百默認(rèn)加密的,而且使用2048字節(jié)的證書保護(hù),”雅虎通信產(chǎn)品SVP Jeff Bonforte在公司博客中寫道。

據(jù)波士頓安全公司Rapid7 的Metasploit工程經(jīng)理Tod Beardsley雖然默認(rèn)加密對雅虎用戶而言是好消息,但它的安全性不如Facebook,Twitter和谷歌以前部署HTTPS部署。

 

[[107660]]

 

“雅虎稱雖然已經(jīng)為所有雅虎郵件用戶啟用了HTTPS加密,但這一措施不僅來得有點(diǎn)晚,而且還帶來了新的問題。雅虎不支持PFS(Perfect Forward Secrecy),”Beardsley向ZDnet記者透露。

PFS可以阻止Retrospective Decryption(黑客現(xiàn)在捕獲的加密對話,但無法立刻獲取解密的密鑰。)萬一以后黑客獲取密鑰——比如通過入侵雅虎服務(wù)器,或法院指令——他們就可以解密之前截獲的對話。

在PFS下生成的密鑰的效用是臨時的,如果被攻擊者截獲,會讓攻擊者感到更棘手。

“如果使用PFS,那么在HTTPS對話開啟之前,就會出現(xiàn)另一個加密的對話,這樣當(dāng)前密鑰就無效。即便有攻擊者獲取了一個臨時密鑰,那這個密鑰也僅對那個對話有效。他們需要為每個解密的對話重新弄一個新的唯一的密鑰。”

谷歌,F(xiàn)acebook和Twitter則使用Elliptical Curve Diffie-Hellman Exchange,因?yàn)榇朔梢陨梢粋€一次性的密鑰。

“我找不到一個合理的理由來喜歡這個功能較弱的加密策略,”他如此評論雅虎的加密部署。

谷歌在2010年啟用了默認(rèn)的SSL加密,在2011年對登錄用戶啟用默認(rèn)SSL搜索加密,現(xiàn)在又為所有的搜索服務(wù)啟用了SSL加密。在11月,谷歌將所有SSL證書升級到了2048字節(jié)的RSA,密鑰長度增加使得黑客更難破解SSL連接。

雅虎計劃實(shí)施默認(rèn)加密,是在斯諾登揭露美國NSA針對美國主要互聯(lián)網(wǎng)公司的間諜項目之后。

雅虎也對NSA的行為做出了響應(yīng),雅虎承諾要把所有從互聯(lián)網(wǎng)傳入其服務(wù)器的數(shù)據(jù)以及在其數(shù)據(jù)中心之間傳輸?shù)臄?shù)據(jù)全部加密,而后者就是對NSA“Muscular”項目做出的回應(yīng),因?yàn)?ldquo;Muscular”利用的就是雅虎和谷歌數(shù)據(jù)中心之間未加密的鏈接。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2014-11-24 10:28:51

2012-11-28 17:29:37

2013-01-09 14:17:59

2017-06-03 16:08:09

HTTPS互聯(lián)網(wǎng)維基

2015-07-02 11:12:19

2017-09-14 16:28:45

中安威士

2013-04-18 10:11:29

中國雅虎郵箱阿里云

2014-01-16 16:17:13

電子郵箱

2014-04-03 13:11:07

數(shù)據(jù)中心雅虎

2013-03-07 13:38:03

2021-07-28 23:32:09

Nginx服務(wù)器Https

2023-05-29 08:12:38

2009-09-25 09:45:16

中國雅虎雅虎關(guān)系

2010-01-28 10:01:22

UbuntuLinux搜索引擎

2010-01-28 09:16:32

Ubuntu默認(rèn)引擎

2021-10-21 22:01:54

GNOME桌面主題桌面應(yīng)用

2022-01-05 17:13:28

監(jiān)控HTTPS網(wǎng)站

2015-12-04 10:04:53

2019-07-31 10:36:38

FirefoxDNS-over-HT瀏覽器

2023-11-07 07:21:04

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品亚洲综合 | 欧美精品一区二区免费 | 91在线精品秘密一区二区 | 久热伊人| 九九99九九精彩46 | 综合国产在线 | 亚洲精品黄| 玖玖操| 亚洲欧美激情视频 | 亚洲欧美在线观看 | 精品成人av| 亚洲成年人免费网站 | 男女在线免费观看 | 久久er精品 | 亚洲第一网站 | 久久丝袜 | 看a网站 | 午夜精品一区二区三区在线观看 | 中文字幕日韩在线观看 | 最新黄色在线观看 | 青青草一区| 成人免费精品 | 粉嫩av | 色视频www在线播放国产人成 | 伊人影院99| www.天天操| 狠狠干美女| 日韩成人 | 国产一区不卡在线观看 | 国产免费人成xvideos视频 | 午夜成人免费视频 | 欧美激情综合 | 亚洲精品乱码久久久久久9色 | cao视频 | 欧美日韩不卡合集视频 | 免费成人在线网站 | 亚洲网站在线观看 | 人人做人人澡人人爽欧美 | 夜夜操天天操 | 正在播放亚洲 | 成人午夜激情 |