日本搞逼视频_黄色一级片免费在线观看_色99久久_性明星video另类hd_欧美77_综合在线视频

國內最全IT社區(qū)平臺 聯(lián)系我們 | 收藏本站
阿里云優(yōu)惠2
您當前位置:首頁 > 互聯(lián)網(wǎng) > OpenSSL究竟為何物,為何它的影響力如此之大?

OpenSSL究竟為何物,為何它的影響力如此之大?

來源:程序員人生   發(fā)布時間:2014-09-09 22:19:07 閱讀次數(shù):3259次

4月8日晚間,各大網(wǎng)站都在報道安全協(xié)議OpenSSL重大安全漏洞新聞。這個漏洞使攻擊者能夠從內存中讀取多達64 KB的數(shù)據(jù)。該漏洞被命名為“心臟出血”,雖然64KB數(shù)據(jù)量并不大,但黑客可以重復利用該漏洞、多次竊取數(shù)據(jù),并可能因此獲得用戶的加密密鑰,解密敏感數(shù)據(jù)。那么OpenSSL究竟為何物,為何它的影響力如此之大?


OpenSSL是什么?

OpenSSL是為網(wǎng)絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協(xié)議。

此次漏洞的成因是OpenSSL Heartbleed模塊存在一個BUG,當攻擊者構造一個特殊的數(shù)據(jù)包,滿足用戶心跳包中無法提供足夠多的數(shù)據(jù)會導致memcpy把SSLv3記錄之后 的數(shù)據(jù)直接輸出,該漏洞導致攻擊者可以遠程讀取存在漏洞版本的OpenSSL服務器內存數(shù)據(jù)。

目前各大網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等重要網(wǎng)站都在使用。據(jù)悉,該漏洞是由安全公司Codenomicon和谷歌安全工程師獨立發(fā)現(xiàn)的。使用OpenSSL 1.0.1f的服務器將受影響,運維人員應該馬上升級。此外,1.0.1以前的版本不受此影響,但是1.0.2-beta仍需修復。


修復建議

  • 使用低版本SSL的網(wǎng)站,并盡快按如下方案修復該漏洞;
  • 升級OpenSSL 1.0.1g;
  • 使用-DOPENSSL_NO_HEARTBEATS參數(shù)重新編譯低版本的OpenSSL以禁用Heartbleed模塊;

推薦查看:

  • OpenSSL官網(wǎng):https://www.openssl.org/
  • 關于Open SSL漏洞分析:http://drops.wooyun.org/papers/1381
  • Heartbleed解析:http://heartbleed.com/

截止到目前,大量網(wǎng)站都已修復OpenSSL高危漏洞。

生活不易,碼農(nóng)辛苦
如果您覺得本網(wǎng)站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 三级av | 成人欧美一区二区三区视频xxx | 日韩av高清 | 中文一区二区 | 精品精品国产毛片在线看 | 香蕉久久久精品 | 国产精品久久久久久 | 亚洲精品一区二区三区中文字幕 | 小草av| 自拍偷拍导航 | 国产剧情一区二区三区 | 99精品在线视频播放 | 国内成人精品2018免费看 | 91午夜精品 | 久久久久99精品国产片 | 岛国一区 | 黄色片在线免费观看 | 欧美日韩国产色 | 在线免费观看黄色片 | 香港a毛片免费全部播放 | 亚洲国内精品 | 久久久久久久久久久福利观看 | 九九九九九精品 | 99久久国| 亚洲网站在线看 | 成人在线免费视频观看 | 夜夜操免费视频 | 国产在线成人 | 99精品视频免费观看 | 亚洲另类视频 | 夜夜艹| 久久久综合亚洲91久久98 | 国产精品2区 | 懂色av成人一区二区三区 | 99国产精品视频免费观看一公开 | 日本一区2区 | 日韩一 | 亚洲一区二区视频在线 | 一区二区不卡视频 | 天天操,夜夜操 | 国产一区二区不卡 |