成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何防止自家1024位Diffie-Hellman被破解

安全 數據安全
周三,研究人員Alex Halderman和Nadia Heninger提出NSA已經能夠通過攻擊1024位素數的Diffie-Hellman密鑰交換算法解密大量HTTPS、SSH和VPN連接。

周三,研究人員Alex Halderman和Nadia Heninger提出NSA已經能夠通過攻擊1024位素數的Diffie-Hellman密鑰交換算法解密大量HTTPS、SSH和VPN連接。

NSA可能已破解1024位Diffie-Hellman

上半年發現的Logjam攻擊就允許一個使用中間人攻擊的黑客將TLS鏈接的加密算法的輸出級別降至512位。通過對具有較強的1024位參數的算法的成本分析以及與我們所知道的國家安全局的“黑預算”的比較。NSA很可能已經破解1024位的Diffie-Hellman有一段時間了。

好消息是,從這項研究發表后各大瀏覽器廠商(IE、Chrome和火狐)刪除了512位的Diffie-Hellman的支持。

這里有一些關于Web瀏覽器、SSH客戶端以及VPN軟件的小技巧以保護自己防止被監控。

[[152442]]

網絡瀏覽器

為了確保你使用的是最強的加密套件,你需要看看瀏覽器是否支持該加密算法(或加密套件)。這里有一個很好的工具,How's My SSL,用來測試瀏覽器的加密套件支持。頁面的相關區域在底部給出了你的加密套件。需要注意的是:卸載“_DHE_”加密器確實可以消除這種攻擊的危險性,但也可能導致刪除了一些網站前向安全支持。下面是如何去除那些“_DHE_”加密器的方法:

1.Firefox(40.0.3版)

打開一個新的標簽,在地址欄中輸入“about:config”進入。如果你得到一個警告頁面,點擊“我保證我會小心的!”這樣你就進入了Firefox的配置設置。在搜索欄中鍵入“.dhe_”,按“Enter”鍵。這樣應該會顯示兩個設置:“security.ssl3.dhe_rsa_aes_128_sha”和“security.ssl3.dhe_rsa_aes_256_sha”。雙擊他們,然后都把“true”改成“false”。

如何防止自家1024位Diffie-Hellman被破解

 

再刷新一下 How's My SSL頁面,“_DHE_”密碼套件不見了!

2.Chrome

按照下列操作系統的這些步驟后,刷新How's My SSL頁面,“_DHE_”密碼套件就會消失。請注意,TLS Cipher Suite Registry中列表中16進制值對應不同的。

(1)OSX系統 (OSX 10.10.5)

打開“Automator”,然后雙擊“運行Shell腳本”。使用以下內容替換“cat”命令:

/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --cipher-suite-blacklist=0x0033,0x0039,0x009E,0xcc15

如何防止自家1024位Diffie-Hellman被破解

 

將應用程序保存到你的應用程序文件夾中。在finder中,你可以把應用程序拖到你的dock,然后用它來打開Chrome瀏覽器。

(2)Windows系統(Windows 7)

鼠標右鍵單擊Chrome瀏覽器的快捷方式,單擊“屬性”然后將下面內容添加到“target”的末端:

“--cipher-suite-blacklist=0x0033,0x0039,0x009E,0xcc15”

然后,target里應該是類似以下內容:

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --cipher-suite-blacklist=0x0033,0x0039,0x009E,0xcc15

從現在開始,用這個快捷方式打開瀏覽器。

(3)Linux系統(Ubuntu 14.04 LTS)

從命令行啟動chrome刪除不需要的加密套件:

google-chrome --cipher-suite-blacklist=0x0033,0x0039,0x009E,0xcc15

SSH

處理SSH配置的詳細指南在此

VPN

大多數VPN軟件支持OpenVPN的“.ovpn”文件擴展名。許多VPN供應商也提供“.ovpn”文件連接。你可以用下面的命令查詢你的OpenVPN客戶端加密套件:

openvpn --show-tls

該列表首先應該由最強的加密套件先加密。 OpenVPN的最新版本有“ECDHE”支持,但你的VPN供應商也必須支持所需的加密系統。只有“DHE”的加密系統可能會很容易被攻克,不過OpenVPN往往有VPN服務器產生自己的素數,這減輕了預計算攻擊的風險。編輯“.ovpn”文件并連接好測試一下,防止VPN供應商探查到。

tls-cipher [cipher-1]:[cipher-2]:[cipher-3]

如果它依然不具有很強的密碼連接,請聯系您的VPN供應商,并要求他們更新自己的服務器使用更強大的加密算法。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-06-02 10:15:08

2021-07-21 09:00:00

面部識別AI安全

2022-08-06 13:04:27

LinuxSHH

2010-03-09 15:37:20

2016-03-02 18:59:46

2011-03-08 09:41:49

2024-02-19 00:00:00

接口圖形驗證碼

2009-08-30 15:00:35

UnixUnix文件惡意刪除

2009-07-18 10:42:23

粘著位Unix文件惡意刪除

2011-06-09 13:26:27

2011-06-09 12:50:47

2013-09-05 14:41:37

2009-04-27 21:32:18

2018-03-12 10:34:42

2021-04-20 14:45:22

人臉識別安全技術

2018-01-08 09:52:23

CEO技術合伙人

2017-01-19 09:16:19

2017-09-11 10:09:59

刪庫DBA淘汰

2020-12-04 10:36:12

OpenClinic漏洞破解

2012-12-18 11:55:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线91| 中文字幕视频一区 | 国产福利观看 | 国产伦精品一区二区三区高清 | 在线天堂免费中文字幕视频 | 午夜精品导航 | 女人精96xxx免费网站p | av在线免费不卡 | 一区二区在线 | 日韩国产欧美一区 | 99re在线视频 | 一区在线播放 | 亚洲高清视频一区二区 | 91免费版在线观看 | 国产精品99久久久久久宅男 | 精品成人一区二区 | 五月天国产视频 | 黑人精品欧美一区二区蜜桃 | 亚洲第一视频网 | www.亚洲精品 | 欧美精品一区二区三区一线天视频 | 国产精品久久久久久久免费大片 | 中文日本在线 | 午夜tv免费观看 | 国产精品一区二区三区在线 | 久久久久久国产精品 | 日本二区| 高清成人av | 你懂的在线视频播放 | 超碰人人插 | av 一区二区三区 | 国产欧美日韩在线播放 | 欧美综合一区二区 | 一区二区三区国产精品 | 中文在线一区二区 | 天堂亚洲| 九九热在线免费视频 | 噜久寡妇噜噜久久寡妇 | 羞羞视频在线观看 | 精品国产91亚洲一区二区三区www | 一级毛片成人免费看a |