成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟“緊急”修補 18 年前漏洞, NSA 陰謀論再度熱議

系統(tǒng)
值得注意的是,微軟本周爆出高危SSL/TLS漏洞之前,包括谷歌(SSL3.0“貴賓犬”漏洞,洞齡15年)蘋果(gotofail安全漏洞)、OpenSSL(心臟出血漏洞,洞齡12年)、LibreSSL(偽隨機數(shù)生成器缺陷)GnuTLS(應用于GNOME等處)以及Mozilla火狐瀏覽器的NSS漏洞今年先后爆出SSL/TLS安全協(xié)議漏洞,而且這些致命的漏洞無所不在,而且“洞齡”短則數(shù)年,長則十數(shù)年,潛伏之久令人發(fā)指。

[[122611]]

微軟趕在本周二補丁日之前緊急發(fā)布了大量漏洞補丁,數(shù)量規(guī)模創(chuàng)下歷史新高,其中一個高危漏洞(CVE-2014-6332)存在于IE瀏覽器的安全隧道(Schannel)層,也就是SSL和TLS安全協(xié)議的部署層,這個漏洞可以讓攻擊者遠程完全控制主機并執(zhí)行代碼。

發(fā)現(xiàn)該漏洞的IBM X-Force團隊主管Robert Freeman本周二在博客中指出,微軟IE瀏覽器的SSL高危漏洞至少從windows 95開始就存在于微軟的桌面操作系統(tǒng)中,“洞齡”迄今已經(jīng)超過18年。

通過這種遠程代碼執(zhí)行漏洞,黑客可以在目標主機中安裝惡意軟件,從事各種非法活動,例如鍵盤記錄、屏幕攝錄、信息竊取等。

值得注意的是,微軟本周爆出高危SSL/TLS漏洞之前,包括谷歌(SSL3.0“貴賓犬”漏洞,洞齡15年)蘋果(gotofail安全漏洞)、OpenSSL(心臟出血漏洞,洞齡12年)、LibreSSL(偽隨機數(shù)生成器缺陷)GnuTLS(應用于GNOME等處)以及Mozilla火狐瀏覽器的NSS漏洞今年先后爆出SSL/TLS安全協(xié)議漏洞,而且這些致命的漏洞無所不在,而且“洞齡”短則數(shù)年,長則十數(shù)年,潛伏之久令人發(fā)指。

斯諾登曾指責NSA操控SSL/TLS標準,蓄意弱化安全協(xié)議標準,但NSA如何對互聯(lián)網(wǎng)安全基礎協(xié)議和標準進行滲透和操控?是否在SSL /TLS、802.11i、IPSec等基礎安全協(xié)議和標準中留下“蓄意缺陷”,從而達到其大規(guī)模破解和監(jiān)控的目的?這依然是業(yè)界不可言說的“陰謀論”。

其實早在心臟出血漏洞爆發(fā)時,Vox公司的Tim Lee就曾在博客中指出,OpenSSL的漏洞對NSA這樣的情報部門來說更有價值,NSA與運營商和互聯(lián)網(wǎng)服務商存在合作關系,可從互聯(lián)網(wǎng)骨干網(wǎng)大規(guī)模解密OpenSSL加密的數(shù)據(jù)。

如果說Tim的陰謀論還僅僅是一種假設,那么,隨著蘋果、谷歌、火狐以及微軟等用戶基數(shù)極為龐大的“棱鏡”公司的HTTPS基礎安全機制接連發(fā)現(xiàn)致命漏洞,任何一位神志清醒的專家都不會認為這是巧合。

正如開源大師,F(xiàn)reeBSD作者Poul-Henning Kamp在Twitter上怒不可遏的控訴:

一個SSL漏洞是錯誤,兩個是事故,三個是蓄意破壞。

蘋果、OpenSSL+微軟=一屋子的NSA
 

責任編輯:chenqingxiang 來源: oschina
相關推薦

2021-03-04 14:40:11

人工智能AI陰謀論

2015-06-30 11:31:09

酷派360樂視

2018-01-31 09:55:28

Docker公司微服務預言

2015-07-21 15:53:09

1元精選陰謀論

2025-06-09 13:48:59

OpenAIGPTAI

2015-03-10 11:45:59

2010-02-12 09:20:33

Windows 7系統(tǒng)漏洞

2011-05-13 10:19:03

2021-10-15 11:33:11

蘋果 iOS 漏洞

2013-10-28 10:42:45

2009-04-14 08:29:17

NSAWindows Mob移動OS

2009-10-10 13:57:42

微軟windows 7補丁

2020-04-21 10:06:21

比爾蓋茨新冠預言

2021-09-26 10:24:42

Windows0 day漏洞

2010-08-09 09:09:18

2020-12-29 11:03:51

5G網(wǎng)絡運營商

2020-07-02 10:03:37

漏洞安全微軟

2012-04-28 14:00:06

2021-07-14 14:55:06

CISAPrintNightm漏洞

2025-03-12 14:10:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕成人网 | 超碰在线国产 | 91精品国产91综合久久蜜臀 | 麻豆国产精品777777在线 | 黄色av免费网站 | 你懂的国产 | 日韩av在线一区二区三区 | 中文字幕日韩欧美一区二区三区 | 在线免费观看毛片 | av网站免费| 韩国av一区二区 | 九九热免费在线观看 | 福利社午夜影院 | 日韩免费一二三区 | 九色porny自拍视频 | 国产毛片毛片 | 国产一级片免费在线观看 | 久久久久久国产精品久久 | 日本中出视频 | 国产精品毛片一区二区在线看 | 午夜精品久久久久久久久久久久 | 在线成人| 99久久精品一区二区毛片吞精 | 日本成人片在线观看 | 国产高清免费视频 | 亚洲视频免费观看 | 欧美日本韩国一区二区 | 欧美成年人视频在线观看 | 国产一级黄色网 | 免费黄色的网站 | 久久精品国产清自在天天线 | 欧美高清视频 | 亚洲日日夜夜 | 久草视频在线播放 | av在线播放一区二区 | 欧美国产精品一区二区三区 | 免费在线观看一区二区三区 | 久久久久久久久国产精品 | 日韩av一区二区在线观看 | 亚洲视频免费在线 | 日本免费一区二区三区 |