苹果和谷歌为反常的SSL漏洞准备补丁
苹果和谷歌正在为这两家公司的移动浏览器使用的网络加密协议新发现的一个漏洞准备补丁。
昨天披露的这个奇怪的漏洞是影响安全套接字层(SSL)和传输层安全(TLS)协议的一系列漏洞中的最新一个,这些协议用于加密HTTPS网站和浏览器之间的通信。
中间人攻击者可以迫使受影响的浏览器和网站之间的连接从“强”RSA加密降级为“导出级”RSA加密。这种较弱的版本是上世纪90年代法律的副产品,当时的法律规定,从加密技术强大的美国产品出口是非法的。
为什么企业领导必须是安全领导
为什么许多董事会把IT安全主要留给安全技术人员,为什么技术人员不能说服他们的董事会将稀缺的资金用于保护利益相关者的信息?我们提供了关于如何消除IT安全治理差距的指导。
普林斯顿大学信息技术政策中心主任Ed Felten说,数以千计的网站都很容易受到攻击,包括美国国家安全局的网站。美国国家安全局推动了出口级加密的弱化。
费尔滕昨天在他的博客中写道:“密码政策的后果给我们上了重要的一课:美国国家安全局在90年代削弱可输出密码学的行动是自食其果,它在20年后破坏了自己网站的安全。”
据发现该漏洞的巴黎INRIA研究人员称,该漏洞会影响SSL/TLS服务器和客户端,尤其是OpenSSL浏览器,比如4.4版奇巧之前所有Android设备都支持的Android浏览器。奇巧是Chrome浏览器的默认版本,目前占所有安卓设备的40%,但这仍然意味着大部分安卓设备受到了影响。
苹果在桌面系统和移动设备上的Safari浏览器也受到了影响。不过,Chrome没有受到影响,Internet Explorer和Firefox也没有受到影响。
据路透社报道,苹果公司正在为该漏洞开发补丁,并将于下周发布。当被要求确认补丁发布的时间时,苹果将ZDNet指向了《华盛顿邮报》的一篇文章。
针对Android用户的补丁可能需要更长的时间才能发布。谷歌对路透表示,已向手机制造商和运营商等Android合作伙伴提供了补丁,但尚不清楚这些合作伙伴是否或何时会将补丁推向终端用户。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
- 张金利清华大学(张利 清华大学职业经理人培训中心教授)
- 猪猪爷爷什么意思(网络猪爷爷是什么意思)
- 我家有喜到底多少集(!)
- 初到佛山在佛山求职有什么要注意的吗(哪里找工作比较可靠)
- 求一首歌开头歌词是嘿呦(求一首歌.悬赏急!!!!!!!!!!!)
- 这什么车载高德一个北斗卫星信号都没有(北斗不是组网成功了吗)
- 湖南省吉首矮寨特大悬索桥的鬼结婚到底是什么(图能放大吗)
- 藏獒对战凶猛的老虎(za的真皙美白乳液)
- 腾讯的ff14跟盛大的ff14(最终幻想14百度跟盛大有什么区别)
- 急!!诺基亚6700c(凤舞霓裳珍藏版怎么样啊)
- nds下载站(哪有NDSI的游戏下载)
- 如何使用ImTOO(MPEG Encoder Wizard 3改变视频的相关设置)
最新文章
- 能链综合能源港里的充电站为何成为香饽饽
- 鸡蛋怎么做比较有营养(鸡蛋怎么做比较好吃)
- lol手游霞怎么出装(LOL新英雄霞与洛逆羽霞如何出装霞怎么出装)
- 穿越火线什么时候上架(穿越火线什么时候能玩)
- 北比臼舅怎么读(北比臼日怎么读)
- 创世之柱任务有什么用(创世之柱任务怎么做)
- 徐磊的歌曲(写给你的歌 徐磊乐演唱作品)
- 广州市经济适用住房准购证明怎么办理(如何取得广州市经济适用住房准购证明)
- 王者里的百里玄策怎么玩(王者荣耀百里玄策怎么玩好百里玄策介绍)
- 荡漾意思是(荡漾的漾什么意思)
- 永和豆浆和永和大王有什么关系(永和大王和永和豆浆有什么区别)
- 血尿酸(血尿)
- 中国新歌声各季冠军(中国新歌声第一季冠军亚军分别是谁)
- 微信红包有语音红包吗(微信红包新玩法语音红包)
- 蚊子会被雨砸死吗(蚊子会被热死吗)
- 电脑上免费的录屏软件有哪些(电脑上免费的录屏软件哪个好)
- 2017世界杯赛程表时间(2018世界杯赛程时间表2018世界杯赛程安排)
- cz3790航班几点到珠海(今天的航班cz3740到达珠海是几点)
- 鸡蛋羹水开后蒸多长时间(鸡蛋羹水开后蒸几分钟)
- 微博ip属地以运营商为准什么意思(微博ip属地以运营商为准什么意思)
- 进出口贸易实务教程复习(进出口贸易实务教程)
- 最好的hdmi线有什么牌子好(哪个牌子的的HDMI线更好)
- 平均发电增益高达6.91%!国电电力天津30MW光伏电站晶科N型TOPCon发电数据出炉
- 水反复烧开好不好(水反复烧开有害处吗)