找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 114|回复: 15

SSL/TLS爆出漏洞

[复制链接]

16

主题

495

回帖

1066

积分

金牌会员

积分
1066
发表于 2011-9-20 20:53:14 | 显示全部楼层 |阅读模式
cb上看见的新闻,影响SSL所有版本/TLS 1.0。查了下nginx官方文档,不支持TLS 1.1 1.2,Apache的mod_ssl也不行。
会不会被利用来建墙。。。



[ 本帖最后由 jasontse 于 2011-9-20 20:59 编辑 ]
回复

使用道具 举报

55

主题

3237

回帖

6677

积分

论坛元老

积分
6677
发表于 2011-9-20 20:55:13 | 显示全部楼层
这个没有
回复

使用道具 举报

27

主题

1586

回帖

3299

积分

论坛元老

积分
3299
发表于 2011-9-20 20:55:40 | 显示全部楼层
问题不大。
回复

使用道具 举报

191

主题

1297

回帖

3217

积分

论坛元老

积分
3217
发表于 2011-9-20 20:55:55 | 显示全部楼层


回复

使用道具 举报

1649

主题

9931

回帖

2万

积分

论坛元老

积分
24857
发表于 2011-9-20 20:56:22 | 显示全部楼层
还没用呢
回复

使用道具 举报

2

主题

157

回帖

334

积分

中级会员

积分
334
发表于 2011-9-20 20:56:49 | 显示全部楼层
v2 一直有漏洞的,一般买证书都会提醒去掉v2

SSLProtocol -ALL +SSLv3 +TLSv1

tls就不清楚,去google下看看先,刚出来的漏洞呀?
回复

使用道具 举报

16

主题

495

回帖

1066

积分

金牌会员

积分
1066
 楼主| 发表于 2011-9-20 20:58:56 | 显示全部楼层
9月21日布宜诺斯艾利斯举行的Ekoparty安全会议上,安全研究人员Thai Duong和Juliano Rizzo将演示针对SSL/TLS的概念验证攻击。 研究人员在SSL/TLS协议中发现了严重弱点,能让黑客悄悄破译Web服务器和终端用户浏览器之间传输的加密数据。

弱点主要影响TLS协议1.0版及SSL所有版本,TLS 1.1/1.2未受影响。TLS是SSL的继任者,TLS 1.0相当于SSL 3.1。研究人员的概念验证代码BEAST可以解密目标网站的cookies,获得权限访问受限用户的帐号。研究人员将在会议上演示解密访问PayPal帐号的认证cookies。
回复

使用道具 举报

2

主题

157

回帖

334

积分

中级会员

积分
334
发表于 2011-9-20 21:01:01 | 显示全部楼层
http://**beta.com/articles/155699.htm

明天才知道具体过程。。。再看再看,哈哈
回复

使用道具 举报

204

主题

2680

回帖

6008

积分

论坛元老

积分
6008
发表于 2011-9-20 21:02:36 | 显示全部楼层
http://**beta.com/articles/155699.htm








回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-9-20 21:13:36 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 16:53 , Processed in 0.028676 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表