成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Heartbleed漏洞披露,用戶們紛紛感到不適

安全 漏洞
世界各地的系統(tǒng)管理員們都在爭先恐后地修復(fù)一個(gè)名為“Heartbleed”的OpenSLL漏洞。與此同時(shí),證書經(jīng)銷商們也嚴(yán)陣以待、準(zhǔn)備迎接網(wǎng)絡(luò)管理員們通過快遞寄回并需要進(jìn)行內(nèi)容更新的證書。

目前,世界各地的系統(tǒng)管理員們都在爭先恐后地修復(fù)一個(gè)名為“Heartbleed”的OpenSLL漏洞。

Heartbleed漏洞披露,用戶們紛紛感到不適

與此同時(shí),證書經(jīng)銷商們也嚴(yán)陣以待、準(zhǔn)備迎接網(wǎng)絡(luò)管理員們通過快遞寄回并需要進(jìn)行內(nèi)容更新的證書。

OpenSSL的歷史可以追溯到Eric Young所打造的SSLeay。雖然來自美國約翰霍普金斯大學(xué)的Matthew Green曾經(jīng)將其譏諷為一個(gè)“教你自學(xué)大數(shù)除法”的項(xiàng)目,但我們還記得在Hudson/Young之前、加密算法曾經(jīng)由美國政府所牢牢控制。

多年的積累加上熟悉的特性使OpenSSL順利走向普及,而我們?nèi)缃癫艅倓偨佑|到其中不為人知的深層漏洞。

舉例來說,家用寬帶調(diào)制解調(diào)器/路由器就是這類安全問題的典型載體。大家不妨回答以下幾個(gè)問題:

1.我們能否輕松判斷自己的路由器是否運(yùn)行著OpenSSL,如果有的話其運(yùn)行的是哪個(gè)版本?(答案:也許不能。)

2.我們能否輕松將其升級(jí)至安全版本?(答案:除非我們的設(shè)備供應(yīng)商或者互聯(lián)網(wǎng)服務(wù)商為硬件提供對(duì)應(yīng)的固件升級(jí)補(bǔ)丁。)

3.陳舊設(shè)備是否會(huì)得到升級(jí)?(答案:第一,短時(shí)間內(nèi)不會(huì);第二,即使可以、升級(jí)過程也不可能自動(dòng)進(jìn)行。)

4.我們能為此做些什么?(答案:如果可以的話,關(guān)閉遠(yuǎn)程管理功能。)

澳大利亞硬件開發(fā)商Redfish公司的Justin Clacherty表示,普通終端用戶幾乎不可能弄清楚某臺(tái)消費(fèi)級(jí)寬帶路由器當(dāng)中所運(yùn)行的軟件版本。

Threat Intelligence公司的Ty Miller也對(duì)此表示贊同,同時(shí)在接受采訪中指出終端用戶要么學(xué)習(xí)如何通過接入對(duì)應(yīng)設(shè)備的命令行獲取信息、要么通過已經(jīng)公開的Heartbleed漏洞測試加以檢查,除此之外毫無辦法可想。

這種情況導(dǎo)致用戶的命運(yùn)被徹底把握在供應(yīng)商手中,Clacherty表示:是否存在漏洞完全取決于設(shè)備中采用了哪種嵌入式Linux,因?yàn)檫@將影響到實(shí)際安裝的OpenSSL版本。

Miller指出,目前家用路由器中的信息與商務(wù)環(huán)境同樣敏感,只不過規(guī)模更小一些:遭到泄露的64KB內(nèi)存數(shù)據(jù)塊仍然有可能包含著用戶的銀行密碼或者WiFi登陸憑證。

而且即使是“關(guān)閉遠(yuǎn)程管理”的方式也不一定適用于每一位用戶,因?yàn)槟承┗ヂ?lián)網(wǎng)服務(wù)商并沒有向客戶提供該選項(xiàng)。

目前還存在著大量利用OpenSSL進(jìn)行連接保護(hù)的企業(yè)級(jí)產(chǎn)品與服務(wù),其中包括VPN產(chǎn)品以及郵件服務(wù)器等。

“這項(xiàng)漏洞在未來十年內(nèi)都將成為揮之不去的陰影,”Miller總結(jié)道。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2009-11-13 08:43:48

Windows 7入門版上網(wǎng)本

2021-09-10 10:42:40

蘋果漏洞安全研究人員

2010-06-01 09:03:09

2020-11-04 14:55:06

谷歌GitHub漏洞

2014-08-27 16:02:53

2009-06-08 08:33:44

九城魔獸世界玩家

2017-02-28 21:55:58

2014-06-04 09:34:36

2014-07-02 10:13:34

2024-05-06 08:36:11

2014-04-15 14:09:13

2019-12-18 15:30:57

漏洞安全Linux

2015-10-20 09:07:44

2020-05-11 11:03:47

漏洞信息泄露網(wǎng)絡(luò)安全

2014-04-10 18:52:22

2021-03-04 14:55:50

微軟漏洞黑客

2009-01-13 14:16:52

SaaS軟件技術(shù)交付模式

2021-02-20 17:36:30

Google開源項(xiàng)目漏洞

2021-08-31 11:59:02

微軟Azure Cosmo漏洞

2023-07-04 15:58:11

ChatGPT人工智能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久小视频 | 超碰成人免费 | 午夜伦理影院 | 国产精品中文字幕在线观看 | 久久精品小视频 | 国产成人免费视频网站视频社区 | 免费午夜电影 | 视频一区二区在线观看 | 日韩欧美在线精品 | 久久久久国产一区二区三区 | 草草影院ccyy | 精品国产亚洲一区二区三区大结局 | 欧美专区日韩专区 | 琪琪午夜伦伦电影福利片 | 日韩欧美在线观看一区 | 99av成人精品国语自产拍 | 国产精品美女久久久 | 国产免费观看久久黄av片涩av | 黄在线免费观看 | 国产一区二区三区四区 | 欧美 日韩 国产 成人 | 日韩一区二区三区在线观看 | 欧美精品一区二区在线观看 | av网站免费观看 | 国产精品久久久久久久免费大片 | 国产高清亚洲 | 久久久激情视频 | 欧美一级片在线观看 | 999久久久免费精品国产 | 亚洲精品乱码久久久久久蜜桃91 | 一级黄色大片 | 日韩福利 | 国产亚洲精品精品国产亚洲综合 | 欧美日韩亚洲国产 | 福利视频一区二区三区 | 国产福利91精品一区二区三区 | 在线免费观看黄色网址 | 成人久久一区 | www.99热 | 亚洲v区 | 精品久久久久香蕉网 |