多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > 互聯網 > OpenSSL究竟為何物,為何它的影響力如此之大?

OpenSSL究竟為何物,為何它的影響力如此之大?

來源:程序員人生   發布時間:2014-09-09 22:19:07 閱讀次數:3247次

4月8日晚間,各大網站都在報道安全協議OpenSSL重大安全漏洞新聞。這個漏洞使攻擊者能夠從內存中讀取多達64 KB的數據。該漏洞被命名為“心臟出血”,雖然64KB數據量并不大,但黑客可以重復利用該漏洞、多次竊取數據,并可能因此獲得用戶的加密密鑰,解密敏感數據。那么OpenSSL究竟為何物,為何它的影響力如此之大?


OpenSSL是什么?

OpenSSL是為網絡通信提供安全及數據完整性的一種安全協議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協議。

此次漏洞的成因是OpenSSL Heartbleed模塊存在一個BUG,當攻擊者構造一個特殊的數據包,滿足用戶心跳包中無法提供足夠多的數據會導致memcpy把SSLv3記錄之后 的數據直接輸出,該漏洞導致攻擊者可以遠程讀取存在漏洞版本的OpenSSL服務器內存數據。

目前各大網銀、在線支付、電商網站、門戶網站、電子郵件等重要網站都在使用。據悉,該漏洞是由安全公司Codenomicon和谷歌安全工程師獨立發現的。使用OpenSSL 1.0.1f的服務器將受影響,運維人員應該馬上升級。此外,1.0.1以前的版本不受此影響,但是1.0.2-beta仍需修復。


修復建議

  • 使用低版本SSL的網站,并盡快按如下方案修復該漏洞;
  • 升級OpenSSL 1.0.1g;
  • 使用-DOPENSSL_NO_HEARTBEATS參數重新編譯低版本的OpenSSL以禁用Heartbleed模塊;

推薦查看:

  • OpenSSL官網:https://www.openssl.org/
  • 關于Open SSL漏洞分析:http://drops.wooyun.org/papers/1381
  • Heartbleed解析:http://heartbleed.com/

截止到目前,大量網站都已修復OpenSSL高危漏洞。

生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: a网站在线观看免费网站 | 亚洲日韩第一页 | 国精品日韩欧美一区二区三区 | 欧美日本高清动作片www网站 | 精品国产综合成人亚洲区 | 亚洲综合一区二区三区四区 | 手机看片福利日韩欧美看片 | 国产一级做人爱c黑人版 | 久草综合在线 | 毛片破处 | 国产91一区二这在线播放 | 高清一区在线 | 国产中日韩一区二区三区 | 性高湖久久久久久久久aaaaa | 一级毛片在线免费观看 | 欧美疯狂性受xxxxx另类 | 成人xxxxx| 欧美亚洲精品一区 | 意大利xxx| 2015日韩永久免费视频播放 | 亚洲激情校园 | 另类 校园 春色 都市 亚洲 | 91av综合| 尤物在线| 一级做a爰片欧美aaaa | 久久99国产精品成人 | 欧美色欧 | 亚洲国产欧美在线 | 亚州综合 | 校园春色国产 | 波多野结衣视频在线观看地址免费 | free性vido另类重口 | 国产女乱淫真高清免费视频 | 经典三级第一页 | 免费一级大毛片a一观看不卡 | 羞羞午夜 | 亚洲综合在线视频 | 视频在线观看免费 | 娇小性色xxxxx中文 | 456成人免费高清视频 | 第一福利在线观看永久视频 |