亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟寧天氣預報
        濟寧市人力資源和社會保障局
        濟寧人事考試單位代碼
        濟寧市安全教育平臺
        濟寧違章查詢
        濟寧住房公積金查詢
        濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
        幣圈最新消息 濟寧信息港
        瀏覽器之家 濟寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應百科 照片恢復 學習通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復 手機數(shù)據(jù)恢復

        黑帽大會:超過60%網(wǎng)站SSL配置不當

        時間:2010-08-06 17:14來源:未知 www.hndydb.com

        所有SSL服務器中有一半以上運行較舊的不安全版本的SSL,黑帽大會上詳細分析了針對HTTPS瀏覽器會話的攻擊。

        關于SSL網(wǎng)站的好消息就是:大多數(shù)SSL網(wǎng)站都運行著強盛的加密技巧。壞消息就是:超過60%的網(wǎng)站配置不當。

        Qualys公司的工程、網(wǎng)絡利用程序防火墻和SSL主管和兼研究人員Ivan Ristic頒布了他對1.2億注冊域名的研究成果。Ristic發(fā)明其中2000萬注冊域名支撐SSL,而只有72萬可能包含有效SSL證書,“這是非常小的比例,但是這并不真正意味著只有一小部分網(wǎng)站在應用SSL,據(jù)我們所知,”Ristic表現(xiàn)。

        更能闡明問題的是,在所有SSL網(wǎng)站中,一半以上在應用SSLv2,這是較舊版本的SSL,并且不安全。只有38%的SSL網(wǎng)站配置良好,而32%在協(xié)議中包含之前曝光的重新談判漏洞。

        與此同時,研究人員Robert Hansen and Josh Sokol詳細闡明了針對瀏覽器的HTTPS/SSL的24種利用技巧,利用的是中間人攻擊。其中包含:cookie中毒和注入惡意內(nèi)容到瀏覽器標簽。研究人員警告說,HTTPS并不能保證瀏覽器的保密性和完整性。

        “天并沒有塌下來,但是目前來說,SSL是相當脆弱的,”Hansen在黑帽大會中表現(xiàn),“需要有適當?shù)臉撕灨綦x、cookie沙盒等。”他推薦應用單獨的瀏覽器來訪問包含敏感信息的網(wǎng)站。

        同時,Ristic表現(xiàn),雖然SSL網(wǎng)站的狀態(tài)在安全方面來說很“一般”,不過現(xiàn)在SSL還很少被攻擊者攻擊!拔艺J為,SSL并不是現(xiàn)在常見的攻擊向量,因為還有更多更容易攻擊的對象,現(xiàn)在我們應當開端修復SSL的問題,這是可以修復的問題!

        三分之二的SSL網(wǎng)站應用的是默認設置,這使它們很容易受到攻擊,“為懂得決這個問題,你應當進步警惕,與最終用戶或者供給商交談,看看是否能實現(xiàn)更好的配置,這可能也是更可行的解決計劃,”Ristic表現(xiàn)。例如,對SSL服務器中不安全協(xié)議的默認支撐就是一個常見錯誤問題。

        “要配置好SSL服務器只需要花15分鐘,為證書選擇密鑰尺寸,禁用不安全協(xié)議,并禁用不安全密碼!

        而不安全的SSLv2很容易受到中間人攻擊,雖然該版本SSL在大多數(shù)主流瀏覽器中已經(jīng)禁用,但仍然運行很多SSL網(wǎng)站,“最可悲的就是,超過一半SSL網(wǎng)站支撐SSL2,幾年來,我們一直知道這是不安全的!

        他發(fā)明,而在SSL網(wǎng)站,反而很少或者不支撐較安全的TLS1.1和1.2協(xié)議。

        但調(diào)查發(fā)明,大多數(shù)SSL網(wǎng)站都應用了強盛的加密技巧,128位甚至更高。整體而言,Ristic表現(xiàn),只有38.4%的SSL網(wǎng)站在安全和配置方面能夠得到A,而只有61.46%可以得到B或者更低分。Ristic打算頒布此次調(diào)查的所有數(shù)據(jù),并且打算每年進行一次調(diào)查。

        相關閱讀
      2. 應用兼容配置 Windows7系統(tǒng)驅(qū)動安裝
      3. 甲骨文收購Passlogix以加強軟件安全性
      4. 深度解析網(wǎng)絡防護層配置(1)
      5. 黑客不愛軟件漏洞 更喜歡利用錯誤配置
      6. Array SSL VPN助力神華團體確保遠程安全接入
      7. HTTPS和SSL協(xié)議存在安全漏洞
      8. 威瑞信向SSL產(chǎn)品和威瑞信搜索成果供給印章

        • 上一篇:近2億Facebook用戶數(shù)據(jù)被制作成為BT種子 可公開下載
          下一篇:審計在金融行業(yè)的利用趨勢分析

          濟寧運河畔網(wǎng)版權與免責聲明:

          ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
          ③ 如因作品內(nèi)容、版權和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

          • 全網(wǎng)熱點
          • 健康
          • 教育
          • 新聞
          • 美食