全球主机交流论坛

标题: SSL/TLS爆出漏洞 [打印本页]

作者: jasontse    时间: 2011-9-20 20:53
标题: SSL/TLS爆出漏洞
cb上看见的新闻,影响SSL所有版本/TLS 1.0。查了下nginx官方文档,不支持TLS 1.1 1.2,Apache的mod_ssl也不行。
会不会被利用来建墙。。。

[ 本帖最后由 jasontse 于 2011-9-20 20:59 编辑 ]
作者: 四师兄    时间: 2011-9-20 20:55
这个没有
作者: 佳信科技    时间: 2011-9-20 20:55
问题不大。
作者: amo    时间: 2011-9-20 20:55

作者: tobeychan    时间: 2011-9-20 20:56
还没用呢
作者: ssmax    时间: 2011-9-20 20:56
v2 一直有漏洞的,一般买证书都会提醒去掉v2

SSLProtocol -ALL +SSLv3 +TLSv1

tls就不清楚,去google下看看先,刚出来的漏洞呀?
作者: jasontse    时间: 2011-9-20 20:58
9月21日布宜诺斯艾利斯举行的Ekoparty安全会议上,安全研究人员Thai Duong和Juliano Rizzo将演示针对SSL/TLS的概念验证攻击。 研究人员在SSL/TLS协议中发现了严重弱点,能让黑客悄悄破译Web服务器和终端用户浏览器之间传输的加密数据。

弱点主要影响TLS协议1.0版及SSL所有版本,TLS 1.1/1.2未受影响。TLS是SSL的继任者,TLS 1.0相当于SSL 3.1。研究人员的概念验证代码BEAST可以解密目标网站的cookies,获得权限访问受限用户的帐号。研究人员将在会议上演示解密访问PayPal帐号的认证cookies。
作者: ssmax    时间: 2011-9-20 21:01
http://**beta.com/articles/155699.htm

明天才知道具体过程。。。再看再看,哈哈
作者: vip1    时间: 2011-9-20 21:02
http://**beta.com/articles/155699.htm

作者: 我是人    时间: 2011-9-20 21:13
嗯。。。
http://www.theregister.co.uk/201 ... xploits_paypal_ssl/
作者: 飞天金猪    时间: 2011-9-20 21:22
补上呗 ~~~
作者: wdlth    时间: 2011-9-20 21:29
Google是TLS1.0的……
作者: jasontse    时间: 2011-9-20 21:32
原帖由 wdlth 于 2011-9-20 21:29 发表
Google是TLS1.0的……

没见过1.1和1.2的网站
作者: 一跳而过    时间: 2011-9-20 21:34
原帖由 我是人 于 2011-9-20 21:13 发表
嗯。。。
http://www.theregister.co.uk/201 ... xploits_paypal_ssl/

哪个牛人发现的漏洞
作者: 我是人    时间: 2011-9-20 21:48
标题: 回复 13# jasontse 的帖子
火狐不支持TLS 1.1/1.2。。。
作者: jasontse    时间: 2011-9-20 21:50
原帖由 我是人 于 2011-9-20 21:48 发表
火狐不支持TLS 1.1/1.2。。。

别说Firefox了,OpenSSL好像都不支持
作者: 我是人    时间: 2011-9-20 21:59
标题: 回复 16# jasontse 的帖子
IIS 支持的。。。快,改用IIS!

你说有可能吗?哈哈哈。。。




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4