Google改进SSL机制控制SSL安全机制存漏洞

2016-02-19 19:33 3 1 收藏

给自己一点时间接受自己,爱自己,趁着下午茶的时间来学习图老师推荐的Google改进SSL机制控制SSL安全机制存漏洞,过去的都会过去,迎接崭新的开始,释放更美好的自己。

【 tulaoshi.com - Web开发 】

安全人员已经发现“加密套接字协议层”(SSL)存在漏洞,黑客很容易通过Wi-Fi网络能够拦截那些貌似安全的网站通讯,目前,Google已经在着手改进SSL机制,而其他网站,像Facebook、雅虎邮件、Hotmail等保持沉默。Riverbed逆向工程师Mike Perry宣布,他发现网站用于安全保护的SSL机制存在漏洞。过去,很多网站过去在登录页面时没有使用SSL机制,这会让用户数据的cookies暴露给其他人。

Session cookies主要用于判断用户名和密码是否正确,它有两种模式,安全和非安全模式。Perry发现一些网站虽然使用了SSL加密,但这些网站不会判断用户cookies是否安全,这样一来,即使用户使用了https加密访问,黑客还是会利用局域网中的cookies拦截用户信息,登录其电子邮件、银行等服务账户。

SSL漏洞一直未得到有效弥补,直到一个月前,Google宣布Gmail用户可以自动将浏览器和Gmail服务器之间的通讯默认设置为加密通讯,从而无需再通过https://mail.google.com这一加密访问保护自己的账户安全。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/webkaifa/)

Perry表示,他已经联系过Hotmail、Yahoo Mail、Facebook方面,但截止到上周五下午,这些网站都没有对此作出回应。

微软和雅虎方面表示,他们正在对问题进行评估,Facebook则没有对CNET的询问邮件进行回复。

Perry说,Amazon网站对涉及到支付的通讯进行加密,但对于购买历史以及评价未做加密。Amazon方面称,他们不会对加密方式进行评论。

Perry曾经宣布会在昨天公布相关的漏洞利用工具,这距离他在拉斯维加斯黑客大会上发布这一安全漏洞已有两周时间。他说,已经有另外一款漏洞利用工具出现。不过他现在表示,在和Google方面沟通后,他决定推迟公布这种工具。

Google是唯一一家对涉及到通讯的网站页面进行全部加密的大型网络公司

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/webkaifa/)

来源:https://www.tulaoshi.com/n/20160219/1621308.html

延伸阅读
软件的安全性是个永恒的话题, 一直困扰着人们,程序员们常常因此熬夜。Novell公司的网络操作系统NetWare 以其完善可靠的安全管理机制著称,为实现用户登录的安全性和防止非法入侵者闯入,系统提供了几种有效的限制措施和检测功能。本文讨论如何 建立完善的软件注册安全机制,有效地管理用户登录,为应用软件提供可靠的保护,并在Delphi3.0...
    SSL 为使用 VNC 和标准 Web 浏览器对远程桌面进行方便、安全的访问提供了一种新颖的机制。     您希望使用比专有解决方案更方便并且具有比 ssh 更具安全性的方式来访问远程桌面吗?本文将介绍一种很好的方法,这是我们之前从未介绍过的一种技术。     这种想法是使用 SSL 为嵌入在 Web ...
    我的运行环境:Windows2003 Server SP4 + J2SDK1.5.0 + Apache2.0.54 + Tomcat5.5.9     **预备软件:     1、安装 Apache 2.0.54     2、Tomcat 5.5.14     3、Jk2连接器(mod_jk2.so)       一:配置Apac...
    人们对于结合使用 SSL 和基于名称的虚拟主机的兴趣与日俱增。有些人认为这是不可能的,但是在 Apache 中,您可以通过基于 IP 的虚拟主机实现虚拟主机。在这篇文章中,John Liao 和 Jim Miles 将为您介绍具体做法。     在以前的 developerWorks 文章 “Secure remote data access for Domino®” 中...
标签: SQLServer
在改进SQL Server 7.0系列所实现的安全机制的过程中,微软建立了一种既灵活又强大的安全管理机制,它能够对用户访问SQL Server服务器系统和数据库的安全进行全面地管理。按照本文介绍的步骤,你可以为SQL Server 7.0(或2000)构造出一个灵活的、可管理的安全策略,而且它的安全性经得起考验。 一、验证方法选择 本文对验证(authenticat...

经验教程

645

收藏

5
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部