MJJ论坛

 找回密码
 注册
查看: 3362|回复: 16

SSL/TLS爆出漏洞

[复制链接]
发表于 2011-9-20 20:53:14 | 显示全部楼层 |阅读模式
cb上看见的新闻,影响SSL所有版本/TLS 1.0。查了下nginx官方文档,不支持TLS 1.1 1.2,Apache的mod_ssl也不行。
会不会被利用来建墙。。。

[ 本帖最后由 jasontse 于 2011-9-20 20:59 编辑 ]
发表于 2011-9-20 20:55:13 | 显示全部楼层
这个没有
发表于 2011-9-20 20:55:40 | 显示全部楼层
问题不大。
发表于 2011-9-20 20:55:55 | 显示全部楼层
发表于 2011-9-20 20:56:22 | 显示全部楼层
还没用呢
发表于 2011-9-20 20:56:49 | 显示全部楼层
v2 一直有漏洞的,一般买证书都会提醒去掉v2

SSLProtocol -ALL +SSLv3 +TLSv1

tls就不清楚,去google下看看先,刚出来的漏洞呀?
 楼主| 发表于 2011-9-20 20:58:56 | 显示全部楼层
9月21日布宜诺斯艾利斯举行的Ekoparty安全会议上,安全研究人员Thai Duong和Juliano Rizzo将演示针对SSL/TLS的概念验证攻击。 研究人员在SSL/TLS协议中发现了严重弱点,能让黑客悄悄破译Web服务器和终端用户浏览器之间传输的加密数据。

弱点主要影响TLS协议1.0版及SSL所有版本,TLS 1.1/1.2未受影响。TLS是SSL的继任者,TLS 1.0相当于SSL 3.1。研究人员的概念验证代码BEAST可以解密目标网站的cookies,获得权限访问受限用户的帐号。研究人员将在会议上演示解密访问PayPal帐号的认证cookies。
发表于 2011-9-20 21:01:01 | 显示全部楼层
http://**beta.com/articles/155699.htm

明天才知道具体过程。。。再看再看,哈哈
发表于 2011-9-20 21:02:36 | 显示全部楼层
http://**beta.com/articles/155699.htm
发表于 2011-9-20 21:13:36 | 显示全部楼层
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|MJJ论坛

Copyright MJJ论坛 © 2022 All Rights Reserved.

快速回复 返回顶部 返回列表