关于冰盾 | 使用条款 | 网站地图
 
SSL 3.0曝严重漏洞:行业大佬集体封杀
SSL 3.0曝严重漏洞:行业大佬集体封杀
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-10-24
 

SSL 3.0 曝严重漏洞苹果赶紧给关了

  由于 SSL 3.0 网络协议最近曝出严重安全漏洞,很多相关厂商都开始采取应对措施,苹果也通知开发者,其推送通知服务(APNS)将删除对 SSL 3.0 的支持,直接在 Provider Communication 接口中将其禁用。

  苹果表示,推送通知今后会改用更安全的 TLS 安全传输层协议,开发者需要注意支持。

  如果你的应用在同时使用 SSL 3.0、TLS,将不会受到任何影响,但如果只用了 SSL 3.0,还请尽快升级。

  本月早些时候,Google 的一名研究人员发现了 SSL 3.0 中的一个安全漏洞,称之为“POODLE”(Padding Oracle On Downgraded Legacy Encryption)。攻击者可以向 TSL 发送虚假错误提示,然后将安全连接强行降级到古老的 SSL 3.0,然后就可以利用其中的设计漏洞窃取敏感信息。

  Google 已经在自己的相关产品中陆续禁止回溯相容,强制使用 TLS 协议。Mozilla 也会在计划于 11 月 25 日发布的 Firefox 34 中彻底禁掉 SSL 3.0。微软同样发出了安全通告。国内的不少网站也已经行动起来。

  SSL 最初是网景(Netscape)公司设计的 Web 安全传输协议,诞生于 1999 年,已经相当古老。IETF 将其进行了标准化,并改名为 TLS。从技术上讲,TLS 1.0、SSL 3.0 的差异其实非常微小,但前者更加安全。

 

 
最新内容:
富士康发布全球最大尺寸智能电视[2014-10-24]
数学老师发狂 扫描即出答案的App问世[2014-10-24]
揭蓝翔挖掘机专业培训内幕:每天去放羊[2014-10-24]
51Talk宣布完成5500万美元C轮融资,红杉领投[2014-10-24]
网站开发只需数小时?Meteor 说这才是未来[2014-10-24]
移动互联网生态观[2014-10-24]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195