Linux中國
逾千萬使用 https 的站點受到新型解密攻擊的威脅
低成本的 DROWN 攻擊能在數小時內完成數據解密,該攻擊對採用了 TLS 的郵件伺服器也同樣奏效。
一個國際研究小組於周二發出警告,據稱逾 1100 萬家網站和郵件服務採用的用以保證服務安全的 傳輸層安全協議 TLS,對於一種新發現的、成本低廉的攻擊而言異常脆弱,這種攻擊會在幾個小時內解密敏感的通信,在某些情況下解密甚至能瞬間完成。 前一百萬家最大的網站中有超過 81,000 個站點正處於這種脆弱的 HTTPS 協議保護之下。
這種攻擊主要針對依賴於 RSA 加密系統的 TLS 所保護的通信,密鑰會間接的通過 SSLv2 暴露,這是一種在 20 年前就因為自身缺陷而退休了的 TLS 前代協議。該漏洞允許攻擊者可以通過反覆使用 SSLv2 創建與伺服器連接的方式,解密截獲的 TLS 連接。
作者:ArsTechnica 譯者:Ezio 校對:martin2011qi, wxy
本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive
對這篇文章感覺如何?
太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
More in:Linux中國
如何通過 VLC 使用字幕
使用 VLC 媒體播放器播放和管理字幕的新手指南。
Unix 桌面:在 Linux 問世之前
僅僅開源還不足以實現開放,還需開放標準和建立共識。
Valve 對於 Ubuntu 的 Snap 版本的 Steam 並不滿意:原因何在
你可能會發現,Snap 版本的 Steam 並不如你期待的那樣好,你怎麼看?
Wine 9.0 發布,實驗性地加入了 Wayland 驅動
Wine 的這個新版本正在為未來做好準備!