成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌工程師NeelMehta是如何發(fā)現(xiàn)心臟滴血漏洞的

安全 漏洞
Heartbleed計算機安全漏洞是由谷歌工程師NeelMehta發(fā)現(xiàn)的,一向不愿意接受媒體采訪的他,今日首次向媒體說出了他是怎樣發(fā)現(xiàn)這一嚴重漏洞的;以及為什么會去第一時間去查找這一漏洞,并且他預言將有一些類似的東西會繼續(xù)上演。

Heartbleed計算機安全漏洞是由谷歌工程師NeelMehta發(fā)現(xiàn)的,一向不愿意接受媒體采訪的他,今日首次向媒體說出了他是怎樣發(fā)現(xiàn)這一嚴重漏洞的;以及為什么會去第一時間去查找這一漏洞,并且他預言將有一些類似的東西會繼續(xù)上演。

[[122081]]

繼4月7日公開披露Heartbleed的大約半年后,與澳大利亞IT安全博客博主Risky.biz的對話中,Neel Mehta說道他是在運行“laborious”源代碼復查開源軟件——OpenSSL之后發(fā)現(xiàn)的這一漏洞。

源代碼是一種計算機代碼,它能使相關的軟件運行;而開源代碼是一種軟件,它是由志愿者免費提供的,通常還能被重新分配和修改。

“我過去一直是用Secure Sockets Layer一行一行的編輯OpenSSL,”Mehta說,另外,到目前為止他還沒有說出關于它的任何信息,因為這會讓他感覺到不安。

SSL是一個對網(wǎng)站和用戶之間流量進行加密的加密協(xié)議。他發(fā)現(xiàn)的這一漏洞使得他和其他的潛在黑客可以提取那些使用了OpenSSL服務器的網(wǎng)絡用戶的個人信息。

[[122082]]

Mehta說他去調(diào)查SSL協(xié)議的最主要原因是因為在年初的時候他發(fā)現(xiàn)了一些其他的協(xié)議漏洞,例如,二月份發(fā)現(xiàn)的GoToFail安全漏洞和三月份發(fā)現(xiàn)的GnuTLS漏洞。

出乎他意料的是,他沒有想到這一漏洞對主流媒體造成了如此巨大的反響,但是與此同時,一個安全公司也發(fā)現(xiàn)了這一安全漏洞。

他還說他相比較于其他人的夸張說法,他對Heartbleed造成了怎樣的嚴重后果一點也不熱心,并且Bloomberg對此發(fā)出質(zhì)疑,表示在他之前就有間諜已經(jīng)發(fā)現(xiàn)了這一漏洞并且進行了一些不可告人的行為。

Mehta說新的漏洞在不斷的上演,Shellshock比Heartbleed更為嚴重。該漏洞是由開源軟件開發(fā)者Stephane Chazelas發(fā)現(xiàn)的。但他很疑惑為什么Heartbleed會發(fā)現(xiàn)的那么晚,因為在發(fā)現(xiàn)之前它已經(jīng)存在兩年多了,也可能是因為加密軟件的原因吧。在過去的一年內(nèi)加密變得越來越重要,因為受前美國國家安全局員工Edward Snowden揭露了一些秘密文件的影響。

谷歌工程師NeelMehta是如何發(fā)現(xiàn)心臟滴血漏洞的

Shellshock和Heartbleed之所以那么嚴重是因為這些漏洞存在于Bash 和OpenSSL軟件之中。他還懷疑過其他的軟件——粘附性的軟件,這些軟件上可能有一些存在多年但又沒被發(fā)現(xiàn)的漏洞。他提名的Zlib,是一個包含了很多軟件的壓縮庫,libjpeg是一個使用C庫進行讀取和寫入JPEG圖像的文件,它也可能含有潛在的漏洞。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-06-20 09:16:26

2010-01-21 08:56:13

2012-07-31 09:22:23

2010-10-14 10:35:24

谷歌工程師

2020-08-28 13:20:53

谷歌Android開發(fā)者

2015-10-21 09:12:17

中國谷歌工程師

2012-10-10 09:42:58

谷歌測試測試工程師

2010-06-11 17:08:05

2018-05-23 09:28:23

2016-09-21 10:10:50

2015-03-04 10:03:09

2022-09-14 18:23:11

工程師面試Java

2015-01-12 10:01:35

2015-05-21 10:43:36

工程師如何寫代碼

2017-05-11 22:53:49

2013-06-26 10:34:56

工程師?谷歌

2014-04-08 16:23:36

2016-07-05 09:33:18

2015-01-04 15:36:52

XSS漏洞XSS

2024-10-07 20:00:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品亚洲一区二区三区 | 国产精品一区久久久久 | 国产亚洲精品久久午夜玫瑰园 | 精品久久香蕉国产线看观看亚洲 | www.日韩 | 亚洲国产激情 | 欧洲国产精品视频 | 天天干狠狠 | 黄色国产在线视频 | 国产三级精品三级在线观看四季网 | 久久久成人一区二区免费影院 | 午夜资源 | 黄免费观看| 久久久人成影片一区二区三区 | 日韩色视频 | 日韩a视频 | 日韩精品视频一区二区三区 | 视频一区二区在线观看 | 日韩视频在线观看一区二区 | 国产区精品在线观看 | 在线观看视频亚洲 | 久精品久久 | www.887色视频免费 | 一区二区三区久久久 | 欧美综合视频在线 | 精品国产一区二区三区久久久四川 | 色吧久久| 日韩欧美三级电影 | 久久久这里都是精品 | 91亚洲视频在线 | 一区二区在线 | 国产一区二区三区色淫影院 | 成人免费观看男女羞羞视频 | 九九热精品视频 | 国产乱肥老妇国产一区二 | 国内自拍第一页 | 精品国产乱码久久久久久丨区2区 | 日韩综合在线视频 | 99热首页| 日韩在线免费看 | 伊人在线|