成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Diffie-Hellman密鑰交換是一種流行的加密算法

安全 數據安全 算法
剛剛披露的Logjam漏洞(FREAK漏洞的變種)信息已經發送給了瀏覽器制造商,個大網站的管理員們正在忙于對他們所管理的站點進行更新和修復。

剛剛披露的Logjam漏洞(FREAK漏洞的變種)信息已經發送給了瀏覽器制造商,個大網站的管理員們正在忙于對他們所管理的站點進行更新和修復。

[[135525]]

目前,只有微軟的IE瀏覽器針對這個漏洞進行了補丁更新。

TLS(傳輸層安全)協議用于對瀏覽器和網站服務器之間的通訊信息進行加密,而Logjam漏洞目前仍然存在于這個協議中。黑客可以通過將他們自己介入用戶和服務器之間,便可以對原本安全的通訊信息進行攔截——其中最典型的攻擊方法就是在公共Wi-Fi熱點中進行“中間人”(MITM)攻擊,然后黑客便可以利用這個存在已久的漏洞輕松地破譯這些攔截到的信息。

同FREAK漏洞相似,Logjam(該漏洞由一群專家組成的國際團隊揭露,這些專家來自于微軟公司,密歇根大學,INRIA以及一個法國研究機構)漏洞與一個棄之已久的加密標準有著密切的關系,該標準曾經是唯一一個有資格由美國發布的加密標準。

那些加密密鑰能夠被現成的軟件和可購買的云計算服務快速地破解。

Logjam與FREAK的不同之處在于,它可以允許攻擊者對Web服務器進行欺騙,讓服務器認為它自己當前正在使用的密鑰是一個健壯的加密密鑰,而實際上并不是這樣。

weakdh.org網站是一個由Logjam團隊建立的信息網站。在客戶端,你可以通過訪問weakdh.org網站來查看你的瀏覽器是否有這個漏洞。當你訪問這個網站時,將會在屏幕上彈出一條信息,要么是”好消息!你的web瀏覽器不會受到Logjam攻擊!”,或者是”警告!你的web瀏覽器無法抵御Logjam攻擊,并且瀏覽器在被欺騙之后會使用弱密碼。你應當立即升級你的瀏覽器。”

Computerworld對當前幾款主流的瀏覽器進行了Logjam測試。以下是測試的結果。

 

http://p1.qhimg.com/t0153afa5ba435386e6.png

 

研究人員在他們的技術報告(下載PDF)中進行了詳細說明,盡管其他的瀏覽器制造商已經接到了通知并且正在努力進行補丁修復,但是目前只有微軟公司的IE瀏覽器(特別是IE11,該版本是Computerworld測試所用的版本)進行了相應的補丁更新。

微軟公司在5月12日發表的安全公告MS15-055中,聲明已對IE瀏覽器進行了補丁修復。

對服務器端進行的測試則更加的枯燥乏味。Diffie-Hellman密鑰交換是一種流行的加密算法,而Logjam團隊已經發表了一篇文章來告訴大家如何在底層部署Diffie-Hellman密鑰交換功能,并且對一個快速服務器進行了測試。

用戶可以在網頁的文本框中輸入任意一個網站的域名便可查看結果。最好的結果是“好消息!這個網站不會受到Logjam攻擊,它支持ECDHE,而且不會使用DHE。”

 

http://p6.qhimg.com/t0179b893adc57a2051.png

 

研究人員在他們的技術報告(下載PDF)中進行了詳細說明,盡管其他的瀏覽器制造商已經接到了通知并且正在努力進行補丁修復,但是目前只有微軟公司的IE瀏覽器(特別是IE11,該版本是Computerworld測試所用的版本)進行了相應的補丁更新。

微軟公司在5月12日發表的安全公告MS15-055中,聲明已對IE瀏覽器進行了補丁修復。

對服務器端進行的測試則更加的枯燥乏味。Diffie-Hellman密鑰交換是一種流行的加密算法,而Logjam團隊已經發表了一篇文章來告訴大家如何在底層部署Diffie-Hellman密鑰交換功能,并且對一個快速服務器進行了測試。

用戶可以在網頁的文本框中輸入任意一個網站的域名便可查看結果。最好的結果是“好消息!這個網站不會受到Logjam攻擊,它支持ECDHE,而且不會使用DHE。”

責任編輯:藍雨淚 來源: 愛站軟件園
相關推薦

2015-10-19 10:29:33

2022-11-09 08:24:39

2018-03-30 15:12:00

安全密鑰加密

2010-04-21 12:04:06

2025-03-11 08:10:00

加密數據安全數據保護

2021-04-15 09:02:33

Python加密解密

2011-06-22 14:00:22

2011-06-22 11:04:25

加密ARM3DES

2024-04-28 11:22:18

2023-10-16 19:05:20

2022-02-22 00:13:58

加密算法Hive勒索軟件

2015-08-03 09:36:01

賽迪翻譯

2015-08-31 09:27:21

語言界面UI

2020-05-09 14:20:11

信息安全加密

2015-01-21 15:35:58

開源

2018-02-08 08:11:41

2017-11-13 12:01:31

開發者編程編程風格

2018-03-20 09:25:19

AI

2010-03-10 09:44:51

Linux啟動引導加密

2022-03-11 15:45:57

加密貨幣貨幣經濟制裁
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品毛片国产亚洲av十九禁 | 97精品超碰一区二区三区 | 中国一级特黄视频 | 美女福利网站 | 台湾a级理论片在线观看 | 中文字幕在线免费观看 | 91精品福利 | 欧美v在线观看 | h视频免费看 | 欧美久久久久久久 | 国产精品日日夜夜 | 精品一区二区av | 国产精品国产三级国产a | 粉色午夜视频 | 成人免费在线播放视频 | 99精品一区二区 | 嫩呦国产一区二区三区av | 91精品国产91久久久久久密臀 | 国产三区在线观看视频 | 国产精品久久久久久久午夜 | 一区二区三区国产精品 | 中文字幕不卡在线88 | 亚洲国产一区二区三区在线观看 | 欧美成人精品一区二区三区 | 韩国精品在线 | 五月婷婷导航 | 久久久www成人免费无遮挡大片 | 91精品久久久久久久久中文字幕 | 免费观看一级特黄欧美大片 | 国产精品国产a | 中文字幕亚洲视频 | 中文字幕日韩欧美一区二区三区 | 五月婷婷导航 | 亚洲精品中文字幕中文字幕 | 国产美女视频黄 | 欧美亚洲视频 | 国产在线观看av | 国产精品久久一区 | 亚洲日日夜夜 | 我要看免费一级毛片 | 成人一区二区三区 |