亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報(bào)
        濟(jì)寧市人力資源和社會(huì)保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺(tái)
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書(shū)籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        黑帽大會(huì):超過(guò)60%網(wǎng)站SSL配置不當(dāng)

        時(shí)間:2010-08-06 17:14來(lái)源:未知 www.hndydb.com

        所有SSL服務(wù)器中有一半以上運(yùn)行較舊的不安全版本的SSL,黑帽大會(huì)上詳細(xì)分析了針對(duì)HTTPS瀏覽器會(huì)話的攻擊。

        關(guān)于SSL網(wǎng)站的好消息就是:大多數(shù)SSL網(wǎng)站都運(yùn)行著強(qiáng)盛的加密技巧。壞消息就是:超過(guò)60%的網(wǎng)站配置不當(dāng)。

        Qualys公司的工程、網(wǎng)絡(luò)利用程序防火墻和SSL主管和兼研究人員Ivan Ristic頒布了他對(duì)1.2億注冊(cè)域名的研究成果。Ristic發(fā)明其中2000萬(wàn)注冊(cè)域名支撐SSL,而只有72萬(wàn)可能包含有效SSL證書(shū),“這是非常小的比例,但是這并不真正意味著只有一小部分網(wǎng)站在應(yīng)用SSL,據(jù)我們所知,”Ristic表現(xiàn)。

        更能闡明問(wèn)題的是,在所有SSL網(wǎng)站中,一半以上在應(yīng)用SSLv2,這是較舊版本的SSL,并且不安全。只有38%的SSL網(wǎng)站配置良好,而32%在協(xié)議中包含之前曝光的重新談判漏洞。

        與此同時(shí),研究人員Robert Hansen and Josh Sokol詳細(xì)闡明了針對(duì)瀏覽器的HTTPS/SSL的24種利用技巧,利用的是中間人攻擊。其中包含:cookie中毒和注入惡意內(nèi)容到瀏覽器標(biāo)簽。研究人員警告說(shuō),HTTPS并不能保證瀏覽器的保密性和完整性。

        “天并沒(méi)有塌下來(lái),但是目前來(lái)說(shuō),SSL是相當(dāng)脆弱的,”Hansen在黑帽大會(huì)中表現(xiàn),“需要有適當(dāng)?shù)臉?biāo)簽隔離、cookie沙盒等!彼扑]應(yīng)用單獨(dú)的瀏覽器來(lái)訪問(wèn)包含敏感信息的網(wǎng)站。

        同時(shí),Ristic表現(xiàn),雖然SSL網(wǎng)站的狀態(tài)在安全方面來(lái)說(shuō)很“一般”,不過(guò)現(xiàn)在SSL還很少被攻擊者攻擊!拔艺J(rèn)為,SSL并不是現(xiàn)在常見(jiàn)的攻擊向量,因?yàn)檫有更多更容易攻擊的對(duì)象,現(xiàn)在我們應(yīng)當(dāng)開(kāi)端修復(fù)SSL的問(wèn)題,這是可以修復(fù)的問(wèn)題!

        三分之二的SSL網(wǎng)站應(yīng)用的是默認(rèn)設(shè)置,這使它們很容易受到攻擊,“為懂得決這個(gè)問(wèn)題,你應(yīng)當(dāng)進(jìn)步警惕,與最終用戶或者供給商交談,看看是否能實(shí)現(xiàn)更好的配置,這可能也是更可行的解決計(jì)劃,”Ristic表現(xiàn)。例如,對(duì)SSL服務(wù)器中不安全協(xié)議的默認(rèn)支撐就是一個(gè)常見(jiàn)錯(cuò)誤問(wèn)題。

        “要配置好SSL服務(wù)器只需要花15分鐘,為證書(shū)選擇密鑰尺寸,禁用不安全協(xié)議,并禁用不安全密碼!

        而不安全的SSLv2很容易受到中間人攻擊,雖然該版本SSL在大多數(shù)主流瀏覽器中已經(jīng)禁用,但仍然運(yùn)行很多SSL網(wǎng)站,“最可悲的就是,超過(guò)一半SSL網(wǎng)站支撐SSL2,幾年來(lái),我們一直知道這是不安全的!

        他發(fā)明,而在SSL網(wǎng)站,反而很少或者不支撐較安全的TLS1.1和1.2協(xié)議。

        但調(diào)查發(fā)明,大多數(shù)SSL網(wǎng)站都應(yīng)用了強(qiáng)盛的加密技巧,128位甚至更高。整體而言,Ristic表現(xiàn),只有38.4%的SSL網(wǎng)站在安全和配置方面能夠得到A,而只有61.46%可以得到B或者更低分。Ristic打算頒布此次調(diào)查的所有數(shù)據(jù),并且打算每年進(jìn)行一次調(diào)查。

        相關(guān)閱讀
      2. 應(yīng)用兼容配置 Windows7系統(tǒng)驅(qū)動(dòng)安裝
      3. 甲骨文收購(gòu)Passlogix以加強(qiáng)軟件安全性
      4. 深度解析網(wǎng)絡(luò)防護(hù)層配置(1)
      5. 黑客不愛(ài)軟件漏洞 更喜歡利用錯(cuò)誤配置
      6. Array SSL VPN助力神華團(tuán)體確保遠(yuǎn)程安全接入
      7. HTTPS和SSL協(xié)議存在安全漏洞
      8. 威瑞信向SSL產(chǎn)品和威瑞信搜索成果供給印章

        • 上一篇:近2億Facebook用戶數(shù)據(jù)被制作成為BT種子 可公開(kāi)下載
          下一篇:審計(jì)在金融行業(yè)的利用趨勢(shì)分析

          濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

          ①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
          ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

          • 全網(wǎng)熱點(diǎn)
          • 健康
          • 教育
          • 新聞
          • 美食